در اتفاقی غیرمنتظره و بحثبرانگیز، نسخه جدید «عامل هوشمند» (ChatGPT Agent) موفق شد یکی از پرتکرارترین سازوکارهای ضد ربات یعنی آزمون امنیتی Cloudflare را دور بزند و بدون هیچ مانعی احراز هویت کند. آنچه این رویداد را شگفتانگیزتر میکند، جملهای کنایهآمیز بود که عامل در روند کاری خود نوشت: «الان روی گزینه تأیید انسان بودن کلیک میکنم تا احراز هویت تکمیل شود؛ این مرحله ضروری است تا ثابت کنم که ربات نیستم.»
ماجرا از کجا آغاز شد؟
این اتفاق نخستینبار توسط کاربران پلتفرم ردیت شناسایی و با اسکرینشاتهایی مستند شد. در تصاویر ثبتشده، ChatGPT Agent در حال عبور از مرحله معروف «I am not a robot» دیده میشود؛ فیلتری که هدف اصلی آن، بازداشتن باتها از ادامه فعالیت در سامانههای آنلاین است.

ChatGPT Agent چیست و چگونه کار میکند؟
عامل هوشمند ChatGPT یکی از قابلیتهای جدید OpenAI است که به مدل GPT امکان میدهد در یک فضای ایزولهشده (Sandbox) به اینترنت واقعی دسترسی پیدا کند و وظایف چندمرحلهای را بهصورت مستقل اجرا کند. این عامل میتواند اقداماتی نظیر مرور صفحات وب، انجام خریدهای آنلاین یا تبدیل فرمت فایلها را با کمترین نیاز به مداخله کاربر انجام دهد. فرایند فعالیت آن نیز بهصورت زنده در محیط ChatGPT قابل مشاهده و در صورت نیاز، قابل کنترل یا توقف است.
آزمونهای CAPTCHA؛ نبرد دائمی انسانها و رباتها
از دهه ۱۹۹۰، سیستمهای CAPTCHA با هدف مقابله با باتها طراحی شدند. نسخههای پیشرفتهتر این آزمونها مانند Turnstile، از تحلیل رفتار کاربر – شامل حرکت موس، زمانبندی کلیک، اطلاعات مرورگر و حتی اجرای جاوااسکریپت – برای احراز هویت استفاده میکنند. اگرچه در این مورد ChatGPT Agent با آزمون تصویری روبهرو نشد، اما عبور موفق آن از فیلتر اولیه Cloudflare، نشاندهنده بلوغ فنی و قدرت تعامل این نوع رباتها با سامانههای امنیتی مدرن است.
آیا CAPTCHAها دیگر قابل اعتماد هستند؟
شاید شگفتانگیزترین جنبه این اتفاق، نه عبور از آزمون بلکه نحوه تعامل عامل هوشمند با آن باشد. اینکه هوش مصنوعی بتواند در لحظه تشخیص دهد در حال عبور از آزمون ضد ربات است و این فرآیند را توضیح دهد، میتواند مسیر شناخت ما از مرزهای هوش مصنوعی را دگرگون کند. بهویژه آنکه بسیاری از سامانههای CAPTCHA، از جمله reCAPTCHA گوگل، برای آموزش مدلهای یادگیری ماشین طراحی شدهاند؛ بهعبارت دیگر، کاربران انسانی ناخواسته به بهبود تواناییهای آینده همین رباتها کمک میکنند.
کاربردهای دیگر عامل ChatGPT و محدودیتهای آن
عبور از CAPTCHA تنها یکی از قابلیتهای این ابزار هوشمند است. برخی کاربران ردیت گزارش دادهاند که این عامل توانسته برای آنها یک خرید اینترنتی کامل از سوپرمارکت انجام دهد؛ شامل تهیه فهرست بر اساس ترجیحات شخصی و ثبت سفارش بدون اشکال. البته گزارشهایی هم مبنی بر ناکامی Agent در تعامل با برخی رابطهای کاربری وجود دارد که نشان میدهد این فناوری هنوز در مسیر بلوغ کامل قرار دارد.
بازاندیشی در امنیت آنلاین؛ زمان تجدید نظر فرا رسیده؟
با این پیشرفتها، بهنظر میرسد مرز میان انسان و ماشین در فضای دیجیتال روزبهروز کمرنگتر میشود. اگر رباتها میتوانند با موفقیت خود را به عنوان انسان معرفی کرده و از آزمونهایی عبور کنند که برای تشخیص دقیق همین رباتها طراحی شدهاند، شاید وقت آن رسیده باشد تا معماری امنیتی وب را بازطراحی کنیم و به شیوههای نوین و مبتنی بر رفتارشناسی عمیقتر توجه کنیم.