概要
OpenAIの ChatGPT Agent がCloudflareの ボット検知 を突破した事例を紹介。 AIが「人間であること」を証明するチェックボックスを 自動でクリック。 CAPTCHAの歴史と AIによる突破の現状 を解説。 AIによる自動化とセキュリティ対策の いたちごっこ の構図。 今後のCAPTCHAの役割と AI技術の進化 について考察。
ChatGPT AgentがCloudflareのボット検知を突破
- OpenAIの ChatGPT Agent は、ユーザーのために マルチステップタスク を自動実行できるAI機能
- このAgentは 仮想OSとブラウザ を持ち、実際のインターネットにアクセス可能
- ユーザーは ChatGPTインターフェース 上でAgentの操作をリアルタイムで監視可能
- 実際の購買など 現実世界に影響する操作 にはユーザーの許可が必要
- Redditのユーザー「logkn」が、AgentがCloudflareの「Verify you are human」チェックボックスを 自動でクリック し、ボット検知を突破する様子の スクリーンショット を投稿
- Agentは「私は人間であることを証明するためにこのチェックボックスをクリックします」と 自ら説明 しながら作業を進行
- この現象に対し、Redditでは「人間のデータで学習しているから自分をボットだと思わないのでは?」という 冗談混じりのコメント も
CAPTCHAとAIの攻防
- CAPTCHAは 1990年代 からウェブのセキュリティ手段として活用
- 画像内の文字や数字を判読させることで、人間とボットを区別
- Cloudflareの Turnstile は、チェックボックスのクリックやマウス動作、IP、ブラウザ指紋など 複数のシグナル で人間らしさを判定
- 問題なければCAPTCHA表示なしで通過、疑わしい場合は画像認証などにエスカレーション
- AIによるCAPTCHA突破は 新しい現象ではない
- OpenAIの過去のAI「Operator」はCAPTCHA突破に苦戦し、人間に助けを求める設計
- ChatGPT Agentはより広範囲に展開され、 自動化能力が向上
- CAPTCHAは完全な防御策ではなく、 ボット攻撃のコスト増大や遅延 を目的とする傾向
- 一部の悪質業者は 人間を雇いCAPTCHAを大量突破 する手法も
- CAPTCHAの副次的効果
- GoogleのreCAPTCHAは 書籍のデジタル化やAI学習 に利用
- 人間がCAPTCHAを解くことで AIの画像認識精度向上 に貢献
- 皮肉にも「人間がロボットでないことを証明する過程でAIが進化」
ChatGPT Agentの自動化能力と今後の課題
- ChatGPT Agentは 視覚的文脈把握 や 人間的判断が必要なマルチステップ作業 も自動化可能
- CAPTCHA突破以外にも、 ネットスーパーでの買い物代行 などの事例
- 「健康重視、赤身肉を避け、150ドル以内」という曖昧な指示でも適切な買い物リスト作成・注文
- CAPTCHA突破以外にも、 ネットスーパーでの買い物代行 などの事例
- ただし、 全てのウェブサイト操作が得意とは限らず、複雑なUIには対応できない場合も
- Redditでは「自分のAgentはスーパーのサイトにたどり着けなかった」という 失敗談 も
CAPTCHAとAIの今後
- AIの進化により、 従来のCAPTCHAの有効性は低下傾向
- CAPTCHAは今後、 完全な防御策ではなく、攻撃コスト増大策 としての役割が強まる予想
- 人間とAIの「 いたちごっこ」が今後も続く構図
- AIの進化によって、 新たなセキュリティ対策や認証方法の開発 が求められる時代