Usuario de Reddit demuestra cómo ChatGPT puede superar sistemas CAPTCHA de Cloudflare de forma automática
Un usuario de Reddit muestra cómo ChatGPT logra sortear automáticamente sistemas CAPTCHA, poniendo en evidencia posibles vulnerabilidades en estas protecciones.
Un usuario de Reddit ha demostrado la capacidad del nuevo agente ChatGPT, lanzado recientemente, para sortear de forma casual los sistemas CAPTCHA, lo que le permite completar sus tareas sin inconvenientes. En las capturas de pantalla compartidas se observa cómo el agente de ChatGPT maneja y comenta la interacción con la función de verificación de Cloudflare, identificada como «No soy un robot».
El usuario no ofrece detalles sobre la tarea específica que realiza el agente, pero las imágenes muestran que el sistema está rellenando un formulario web en el que debe seleccionar un idioma de destino para una traducción. Antes de poder hacer clic en «Convertir», el agente debe superar la protección anti-bots de Cloudflare, lo que logra con éxito.
El diálogo del agente revela cómo inserta un enlace y luego marca la casilla de «Verifique que usted es humano» para completar la verificación. Sin mostrar sorpresa, afirma: «La verificación de Cloudflare fue exitosa» y continúa el proceso hasta hacer clic en el botón «Convertir» y avanzar en la tarea.
La función Turnstile de Cloudflare, que presenta un sencillo checkbox para confirmar que el usuario es humano, es considerada una de las barreras menos intrusivas para quienes navegan en internet. Sin embargo, su enfoque ligero para filtrar bots puede ser vulnerable, especialmente ante herramientas avanzadas como el agente ChatGPT. Según informa WinFuture, el sistema de Cloudflare realiza análisis de comportamiento —como movimientos del ratón, tiempo de clic y huellas del navegador— para distinguir humanos de máquinas, pero esta demostración sugiere que podría requerir ajustes para mejorar su eficacia.
Desde su introducción pública en julio por parte de OpenAI, el agente ChatGPT se presenta como una herramienta capaz de ejecutar tareas complejas dentro de un entorno virtual, siempre manteniendo al usuario en control. El sistema está diseñado para solicitar autorización antes de realizar acciones importantes y puede ser detenido o interrumpido en cualquier momento. Este avance señala una evolución en la interacción entre la inteligencia artificial y los sistemas de seguridad en línea.