ChatGPT смог пройти капчу «Я не робот»: что это значит для ИИ и безопасности

Разбираем, как ChatGPT в режиме агента впервые прошел проверку Cloudflare, какие ограничения остаются у ИИ и как это меняет подходы к верификации.

Что произошло: ChatGPT впервые прошел капчу Cloudflare

В июле 2025 года пользователи Reddit заметили, что ChatGPT в режиме ИИ-агента (ChatGPT Agent) смог самостоятельно поставить галочку «Я не робот» на сайте, защищенном Cloudflare. Это первый задокументированный случай, когда автономный ИИ-агент успешно прошел стандартную верификацию без участия человека. На скриншотах видно, как модель рассуждает: «Ссылку вставил, теперь нажму галочку "Подтвердите, что вы человек", чтобы завершить проверку Cloudflare». После этого агент продолжил выполнение задачи — нажал кнопку Convert.

Важно отметить, что Cloudflare не предложил боту капчу с изображениями — только простую галочку. Однако сам факт того, что ИИ смог осознанно пройти проверку, вызвал широкую дискуссию. Ранее исследователи показывали, что отдельные модели могут решать и более сложные капчи, но автономные агенты, например китайский Manus, часто останавливались и просили помощи у пользователя. ChatGPT Agent стал первым, кто справился с задачей полностью самостоятельно.

Как устроен ChatGPT Agent и чем он отличается от обычного ChatGPT

ChatGPT Agent — это автономный режим, который OpenAI представила 17 июля 2025 года. Он объединяет возможности Operator (агента для работы с сайтами), Deep Research (режима поиска информации) и «интеллекта ChatGPT». В отличие от обычного чат-бота, который только генерирует текст, агент может выполнять действия на сайтах: заполнять формы, нажимать кнопки, перемещаться по страницам. Это стало возможным благодаря интеграции с браузером и использованию моделей, способных планировать последовательность действий.

Впервые агентную систему Operator OpenAI показала в январе 2025 года, но тогда она была несовершенна: часто промахивалась по кнопкам и не могла пройти верификацию. В ChatGPT Agent эти проблемы частично решены. Модель не просто выполняет команды, а рассуждает о каждом шаге, как видно из логов. Это приближает ИИ к полноценному «цифровому сотруднику», который может работать с веб-интерфейсами без контроля человека.

Капча как барьер: почему раньше ИИ не мог ее пройти

Капчи (CAPTCHA) создавались именно для того, чтобы отличать людей от ботов. Простая галочка «Я не робот» от Cloudflare анализирует поведение пользователя: движение мыши, историю браузера, cookie и другие сигналы. Раньше ИИ-агенты не могли имитировать эти сигналы достаточно убедительно, поэтому либо застревали, либо получали более сложные задания — например, распознавание изображений.

Сложные капчи с картинками (например, «выберите все светофоры») тоже постепенно решаются нейросетями, но до недавнего времени автономные агенты не могли пройти даже простую проверку. Причина в том, что для успешного прохождения нужно не только распознать элементы, но и выполнить последовательность действий в правильном порядке, с правильной скоростью и траекторией. ChatGPT Agent, судя по всему, научился имитировать поведение человека достаточно хорошо, чтобы Cloudflare не заподозрил подвоха.

Что это значит для безопасности сайтов и пользователей

Способность ИИ проходить капчу ставит под вопрос эффективность традиционных методов верификации. Если боты могут имитировать людей, то защита от автоматизированных атак (спам, создание фейковых аккаунтов, DDoS) ослабевает. Cloudflare и другие компании уже работают над более продвинутыми методами, такими как анализ поведенческой биометрии, но пока они не могут полностью исключить ложные срабатывания.

Для обычных пользователей это означает, что капчи могут стать более сложными или вообще исчезнуть, уступив место невидимым проверкам. С другой стороны, рост возможностей ИИ-агентов открывает новые сценарии: например, автоматическое заполнение форм, бронирование билетов или покупка товаров. Однако это создает риски злоупотреблений: мошенники могут использовать агентов для массовой регистрации или обхода ограничений. Поэтому разработчикам придется искать баланс между удобством и безопасностью.

Ограничения ChatGPT: что он пока не может

Несмотря на прорыв с капчей, у ChatGPT остаются серьезные ограничения. OpenAI прямо признает, что модель иногда пишет правдоподобные, но неверные или бессмысленные ответы. Это связано с отсутствием источника истины при обучении с подкреплением и с тем, что модель чувствительна к формулировке запроса: при небольшой перефразировке ответ может измениться с «не знаю» на правильный.

Кроме того, ChatGPT часто чрезмерно многословен и повторяет стандартные фразы, например «я языковая модель». Он не всегда задает уточняющие вопросы, когда запрос неоднозначен, а предполагает, что имел в виду пользователь. В контексте агентного режима это может приводить к ошибкам при выполнении задач на сайтах. Также модель может отвечать на вредные инструкции или проявлять предвзятость, несмотря на фильтры Moderation API.

Как ChatGPT обучали: роль RLHF и обратной связи

ChatGPT — это дообученная версия GPT-3.5, которая завершила обучение в начале 2022 года. Основной метод — обучение с подкреплением на основе отзывов людей (RLHF). Сначала модель обучали на диалогах, где тренеры играли роли и пользователя, и ассистента. Затем собирали сравнения ответов: тренеры оценивали несколько вариантов завершения диалога, и на основе этих оценок строилась модель вознаграждения. После этого модель дообучали с помощью алгоритма Proximal Policy Optimization (PPO).

Этот процесс позволил сделать ответы более полезными и безопасными, но не идеальными. OpenAI отмечает, что обучение с подкреплением не имеет «источника истины», поэтому модель может уверенно выдавать неверные факты. Кроме того, тренеры предпочитали более длинные ответы, что привело к многословию. Несмотря на эти недостатки, RLHF остается ключевым инструментом для улучшения ИИ, и OpenAI продолжает итеративно внедрять новые версии.

Практические сценарии: как использовать ChatGPT Agent

ChatGPT Agent открывает новые возможности для автоматизации рутинных задач. Например, он может:

  • Заполнять формы на сайтах (регистрация, заявки, опросы).
  • Искать информацию и собирать данные из нескольких источников.
  • Выполнять действия в веб-приложениях (нажимать кнопки, переходить по ссылкам).
  • Работать с онлайн-сервисами, требующими авторизации.

Однако важно помнить об ограничениях: агент может ошибаться, особенно если сайт имеет нестандартный интерфейс или требует сложных действий. Рекомендуется использовать его для задач с четким алгоритмом и проверять результаты. Также стоит учитывать, что не все сайты разрешают автоматизацию — это может нарушать условия использования.

Как перенести беседы ChatGPT между аккаунтами

Если вы используете несколько аккаунтов ChatGPT, важно знать, что полное объединение аккаунтов или перенос истории чатов невозможен. Однако OpenAI предоставляет функцию экспорта бесед. Вы можете скачать ZIP-файл с историей, затем загрузить JSON-файл беседы в новый аккаунт. ChatGPT сможет использовать этот файл как справочный материал в новой беседе.

Этот процесс не восстанавливает боковую панель чатов, не переносит подписки, настройки, память или GPT. Он полезен, если вы хотите сохранить важные диалоги для дальнейшей работы. Для больших архивов рекомендуется загружать отдельные JSON-файлы или разделять их на части. Обратите внимание, что экспорт из корпоративных аккаунтов Business или Enterprise недоступен.

Будущее ИИ-агентов и верификации

Успех ChatGPT Agent с капчей — это лишь один шаг в эволюции ИИ. Вероятно, в ближайшие годы мы увидим более совершенных агентов, способных выполнять сложные многошаговые задачи в интернете. Это приведет к изменению подходов к верификации: возможно, появятся новые методы, основанные на анализе поведения, биометрии или блокчейне.

Одновременно растут риски: автономные агенты могут использоваться для злоупотреблений, поэтому разработчикам придется внедрять механизмы контроля и ограничений. OpenAI уже работает над улучшением безопасности, но полное решение проблемы пока не найдено. Пользователям стоит быть внимательными и не доверять ИИ полностью, особенно при выполнении финансовых операций или действий с личными данными.

Вопросы и ответы

Что такое ChatGPT Agent и как он работает?

ChatGPT Agent — это автономный режим ChatGPT, представленный в июле 2025 года. Он объединяет возможности Operator (работа с сайтами), Deep Research (поиск информации) и интеллект ChatGPT. Агент может выполнять действия на веб-страницах: заполнять формы, нажимать кнопки, перемещаться по сайтам. Он планирует последовательность шагов и рассуждает о каждом действии, что позволяет ему решать задачи без участия человека.

Почему прохождение капчи ChatGPT считается прорывом?

Капчи созданы для отличия людей от ботов. Раньше ИИ-агенты не могли пройти даже простую проверку «Я не робот», так как не могли имитировать поведение человека. ChatGPT Agent впервые успешно прошел такую проверку, что показывает возросший уровень реалистичности ИИ. Это ставит под вопрос эффективность традиционных капч и открывает новые возможности для автоматизации, но также создает риски для безопасности.

Какие ограничения остаются у ChatGPT?

ChatGPT может давать правдоподобные, но неверные ответы, чувствителен к формулировке запроса, часто многословен и не всегда задает уточняющие вопросы. В агентном режиме возможны ошибки при выполнении задач на нестандартных сайтах. Также модель может отвечать на вредные инструкции, несмотря на фильтры. OpenAI продолжает улучшать модель, но полностью эти проблемы пока не решены.

Можно ли перенести историю чатов между аккаунтами ChatGPT?

Полный перенос истории невозможен. Однако вы можете экспортировать беседы из одного аккаунта и загрузить JSON-файл в другой. ChatGPT будет использовать его как справочный материал в новой беседе. При этом не переносятся подписки, настройки, память и GPT. Для больших архивов рекомендуется загружать файлы по отдельности.

Как капчи защищают сайты и что изменится после прорыва ChatGPT?

Капчи защищают сайты от автоматизированных атак, таких как спам и создание фейковых аккаунтов. После того как ИИ научился их проходить, эффективность традиционных капч снижается. В будущем, вероятно, появятся более сложные методы верификации, например анализ поведенческой биометрии. Пользователям стоит ожидать либо более сложных капч, либо невидимых проверок.

Какие практические задачи можно делегировать ChatGPT Agent?

ChatGPT Agent может заполнять формы, искать информацию, выполнять действия в веб-приложениях, работать с онлайн-сервисами. Например, он может зарегистрироваться на сайте, забронировать билет или собрать данные из нескольких источников. Однако важно проверять результаты, так как агент может ошибаться. Также учитывайте, что автоматизация может нарушать условия использования некоторых сайтов.