Avances en inteligencia artificial permiten a ChatGPT-4 resolver CAPTCHAs mediante ingeniería de prompt
Los avances en inteligencia artificial están revolucionando la forma en que se resuelven mecanismos de seguridad en línea y desafían la efectividad de los CAPTCHA tradicionales.
En los últimos años, las técnicas tradicionales de CAPTCHA, diseñadas para diferenciar entre usuarios humanos y bots, han resultado vulnerables frente a los avances en inteligencia artificial y reconocimiento óptico de caracteres (OCR). Estos métodos, utilizados para proteger sitios web y prevenir automatización maliciosa, han sido superados por bots cada vez más sofisticados que emplean aprendizaje automático y tecnología de IA para evadir estas pruebas de seguridad.
Recientemente, investigadores consiguieron que ChatGPT-4 resolviera CAPTCHAs basados en imágenes mediante técnicas de ingeniería de prompt, simulando que se trataba de desafíos falsos o instrucciones permitidas. A través de un proceso de «prompt injection» o inyección de instrucciones, lograron convencer al modelo de lenguaje de que enfrentaba tareas que podía realizar, lo que facilitó la automatización en la resolución de estos desafíos.
Es importante destacar que los chatbots convencionales requieren la interacción constante del usuario para completar cada paso del CAPTCHA, ya que necesitan instrucciones específicas y respuestas en tiempo real. En cambio, los agentes de IA funcionan de forma más autónoma: pueden entender objetivos amplios, planificar tareas y actuar con menor supervisión, lo que les permite resolver CAPTCHAs de manera automática y eficiente, incluso en desafíos que requieren acciones precisas como arrastrar, rotar o seleccionar imágenes.
Este avance plantea una nueva fase en la carrera armamentística casi constante entre desarrolladores de sistemas de protección y quienes intentan evadirlos. A medida que las IA se vuelven más capaces de sortear estos mecanismos, los sitios web podrían ver disminuida la efectividad de los CAPTCHAs tradicionales, lo que llevará a los desarrolladores a buscar nuevas formas de protección que integren inteligencia artificial en su diseño.