Исследователи из SplxAI показали, как с помощью «инъекции подсказок» заставить ChatGPT в режиме агента самостоятельно проходить тесты CAPTCHA. Эксплуатация уязвимости может помочь спамерам обходить защиту сайтов и наводнить интернет фейковыми публикациями. Разработчики компании SplxAI, которая тестирует безопасность систем ИИ, заставили ChatGPT выступить в роли «человека» и пройти CAPTCHA. Исследователи не просто помогли человеку решать тест — они добились, чтобы агент ChatGPT сделал это самостоятельно. CAPTCHA (полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей) служит для защиты сайтов от ботов: ввод символов с искажённого изображения, выбор фрагментов в сетке или распознавание объектов. Методы защиты никогда не были идеальными, но до сих пор они сдерживали массовые бот-атаки и спам. SplxAI применили технику «инъекции подсказок». Исследователи построили диалог так, что агент ChatGPT воспринял поддельный тест как допустимое задание и прошёл его. Аг