ChatGPT удалось убедить решать капчи с помощью подмены контекста

ChatGPT удалось убедить решать капчи с помощью подмены контекста

ChatGPT удалось убедить решать капчи с помощью подмены контекста

Компания SPLX показала, как ChatGPT можно обмануть и заставить решать CAPTCHA — несмотря на встроенные запреты. Напомним, разработчики ИИ обычно ставят жёсткие ограничения: агент не должен помогать обходить тесты «на человечность» вроде reCAPTCHA. Это связано и с этикой, и с политиками платформ, и с рисками неправомерного использования.

Но исследователи из SPLX нашли способ обойти эти правила. Сначала они в обычном чате с ChatGPT-4o договорились, что список капч «ненастоящий» и что «решать их можно».

Потом просто скопировали этот диалог и вставили его в новое окно диалога с ChatGPT. Агент воспринял контекст как продолжение разговора и спокойно начал решать задачи.

Эксперимент включал разные типы: reCAPTCHA V2 Enterprise, reCAPTCHA V2 Callback и Click CAPTCHA. Причём с последним агенту пришлось немного «попотеть» — он сам решил, что стоит скорректировать движения курсора, чтобы они выглядели более «человеческими».

 

По словам SPLX, это наглядно показывает две вещи. Во-первых, сами капчи уже не выглядят надёжным барьером: ИИ справляется с ними довольно уверенно. Во-вторых, ИИ-агенты уязвимы к манипуляциям через контекст — можно подсовывать им «прошлые беседы» и таким образом менять поведение.

 

Исследователи предупреждают: если злоумышленники возьмут этот трюк на вооружение, они смогут уговаривать ИИ обходить настоящие защитные механизмы под видом «фейковых» и получать доступ к закрытой информации.

В SPLX считают, что простых «заглушек» на уровне намерений или фиксированных правил уже недостаточно. ИИ нужна лучшая защита контекста и «гигиена памяти», чтобы не вестись на такие уловки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows 11 ломает воспроизведение DRM-видео после сентябрьских апдейтов

У пользователей Windows 11 версии 24H2 возникли неприятности с воспроизведением некоторых DRM-защищённых видеофайлов. Проблема появилась после установки августовского превью-обновления (KB5064081) и сентябрьского набора патчей (KB5065426).

Что происходит: при попытке запустить видео на цифровых телевизорах или Blu-ray/DVD-плеерах система выдаёт ошибки защиты авторских прав, воспроизведение прерывается, дёргается или вовсе пропадает картинка.

Интересно, что на онлайн-сервисы вроде Netflix это не распространяется — там всё работает как обычно.

Под удар попали и некоторые приложения для воспроизведения аудио, которые используют Enhanced Video Renderer с HDCP-защитой.

Выхода пока два: либо терпеть, либо удалять проблемные обновления. Microsoft официального обходного пути не предлагает, поэтому, чтобы вернуть нормальную работу, нужно снести KB5064081 и все последующие апдейты, перезагрузить систему и на время приостановить Windows Update. Иначе обновления снова установятся и ситуация повторится.

Соответствующий фикс компания обещает выпустить позже, но сроков пока не называет. Проблема затрагивает только Windows 11 24H2, однако не исключено, что будущая версия 25H2 тоже может столкнуться с ней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru