Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

48 màn xác minh robot bị GPT-6 Astra vượt qua

Giao diện tương tác của trò chơi xác minh trên nền web / TokenPost.ai

GPT-6 Astra của OpenAI đã vượt qua toàn bộ 48 màn của trò chơi trình duyệt "I'm Not a Robot", vốn giễu nhại các bước xác minh CAPTCHA quen thuộc với người dùng internet.

Thông tin lan truyền sau khi nhà phát triển AI Sharif Shameem đăng video lên X, sau đó được một nhà phát triển có biệt danh "Tiểu Hỗ" (小互) chia sẻ lại. Trang tin tiền mã hóa ABMedia của Đài Loan đưa tin về đoạn video này, kèm theo dòng chú thích trong bài đăng gốc rằng "lớp phòng thủ xác minh của mọi trang web đã bị vô hiệu hóa". OpenAI chính thức ra mắt GPT-6 Astra vào ngày 3, đồng thời cho biết mô hình sẽ được triển khai dần, bắt đầu từ một số tổ chức giới hạn trước.

"I'm Not a Robot" là trò chơi do Neal Agarwal, nhà phát triển nổi tiếng với các sản phẩm web sáng tạo, tạo ra. Những màn đầu tiên mô phỏng gần như y hệt reCAPTCHA quen thuộc: nhấp vào ô checkbox, nhập đoạn văn bản bị bóp méo, chọn ảnh có đèn giao thông.

Càng về sau, độ khó tăng vọt. Người chơi phải tìm điểm khác biệt trong tranh ẩn, nghe và lặp lại theo trò "Simon Says", đỗ xe ô tô, vẽ một vòng tròn hoàn hảo, sắp xếp các biểu thức đại số theo giá trị tăng dần, chế tạo cuốc kim cương trong Minecraft, và thậm chí chơi trò đập chuột.

Vượt qua trọn vẹn trò chơi này không đơn thuần là trả lời đúng từng câu hỏi. Nó cho thấy AI có thể nhận diện màn hình, hiểu luật chơi rồi thao tác giao diện y như cách con người sử dụng web. Tuy nhiên, đây chỉ là một thử nghiệm cá nhân của nhà phát triển, không phải benchmark chính thức từ OpenAI, và tuyên bố "mọi xác minh trên các trang web đều bị vô hiệu hóa" cũng là cách diễn đạt phóng đại, cần được xác minh riêng cho từng trường hợp cụ thể.

AI xâm nhập lĩnh vực xác minh con người không phải chuyện mới. Từ năm 2025, ChatGPT Agent của OpenAI từng tự nhấp vào ô "Tôi không phải robot" và vượt qua reCAPTCHA trên các trang web thực tế. Việc vượt qua trò chơi lần này mang tính biểu tượng, nhưng đồng thời cũng cho thấy lớp phòng thủ dựa vào một ô checkbox hay vài tấm ảnh đèn giao thông vốn đã lung lay từ trước.

Xác minh con người là hàng rào đầu tiên ngăn chặn hành vi lạm dụng tự động. Khi AI có thể đóng giả con người một cách ổn định, nhiều kịch bản quen thuộc với giới tiền mã hóa sẽ chịu ảnh hưởng trực tiếp: △tấn công Sybil trong airdrop, khi bot giả danh hàng loạt người dùng thật để nhận token △mở tài khoản sàn giao dịch và thổi phồng khối lượng giao dịch △giành quyền mint NFT sớm △lạm dụng faucet và các chương trình thưởng.

Airdrop vốn là cách các dự án chia token cho người dùng ban đầu để mở rộng cộng đồng, còn tấn công Sybil là thủ đoạn một cá nhân dùng nhiều tài khoản để chiếm đoạt phần thưởng này một cách bất chính. Xác minh CAPTCHA và các biện pháp quản trị rủi ro trước nay đã giúp đẩy chi phí thực hiện hành vi này lên cao, nhưng nếu AI kéo chi phí đó xuống, thế cân bằng giữa tấn công và phòng thủ có thể bị xáo trộn.

Vì lý do này, khái niệm "chứng minh nhân thân" (proof-of-personhood) đang được nhắc lại. Khi một bài kiểm tra duy nhất không còn đủ để phân biệt người và máy, trọng tâm xác minh có thể dịch chuyển từ CAPTCHA truyền thống sang phân tích hành vi, dữ liệu sinh trắc học, hoặc các giải pháp on-chain nhằm chứng minh "một người thật duy nhất" như World ID.

OpenAI cũng cho biết trong một tài liệu tổng quan về an toàn riêng rằng năng lực an ninh mạng của GPT-6 Astra đã đạt mức "Nghiêm trọng" (Critical) theo khung đánh giá mức độ sẵn sàng (Preparedness Framework) của công ty. OpenAI cho biết mô hình này đạt 98% trên FrontierMath Tier 4, 99,9% trên ARC-AGI-3 và 100% trên ExploitBench.

Theo thông báo chính thức của OpenAI, GPT-6 Astra sẽ được triển khai dần trong vài ngày tới cho người dùng ChatGPT Plus, Pro, Business và Enterprise, đồng thời có thể sử dụng qua API, Microsoft Azure và Amazon Bedrock. Quản trị viên doanh nghiệp có thể tự bật tính năng Astra trong không gian làm việc, còn ở thời điểm ra mắt, tính năng này mặc định ở trạng thái tắt.

Tác động của xu hướng này khác nhau tùy đối tượng. Với người dùng vẫn vượt CAPTCHA theo cách thông thường, thay đổi này không quá lớn. Nhưng với những bên từng muốn lạm dụng tự động, rào cản gia nhập lại thấp đi khi bot có thể thay con người hoàn tất bước xác minh. Đây cũng là lý do giới quan sát lo ngại rằng tiền đề của lớp phòng thủ chỉ dựa vào một bài CAPTCHA để phân biệt người và máy có thể không còn vững chắc.

Giới hạn thực sự trong năng lực của GPT-6 Astra vẫn đang tiếp tục được các nhà phát triển bên ngoài OpenAI thử nghiệm và đánh giá.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1