ИИ прошёл CAPTCHA и почти не заметил
🤖 Недавно мой ИИ-агент работал на B2B-Center. Чтобы скачать документацию для конкурсной процедуры, сайт попросил переписать четыре цифры с картинки.
Я ожидал, что агент остановится. Но для него CAPTCHA оказалась обычным элементом интерфейса: он распознал число, перенёс его в поле и продолжил работу.
Сразу уточню: это не была сложная головоломка со светофорами, вращением предметов или пазлом. Всего четыре цифры. OCR умел читать подобные проверки и раньше. Интересно другое: теперь это делает универсальный агент внутри обычного рабочего сценария — почти не замечая границы, поставленной между человеком и машиной.
📊 И это уже не только моя история. В 2025 году исследователи USENIX показали агента Halligan: он решил 60,7% из 2 600 визуальных CAPTCHA 26 типов. В 30-дневном полевом исследовании средний результат на ранее неизвестных заданиях составил 70,6%.
Но хоронить CAPTCHA рано. В Open CaptchaWorld лучший протестированный агент справился только с 40% заданий, тогда как люди — с 93,3%. Исследования используют разные наборы и методики, поэтому их нельзя сравнивать напрямую. Они показывают другое: сложные проверки ещё работают, но одна визуальная загадка уже не может быть всей системой защиты.
🔐 Поэтому главный вопрос не в том, научится ли ИИ нажимать нужные картинки. Нужно ли блокировать любого агента только потому, что он не человек?
Агент, который по поручению пользователя изучает конкурсную документацию, — не то же самое, что бот, создающий тысячу аккаунтов, рассылающий спам или перебирающий пароли. Но одного заявления о добрых намерениях тоже недостаточно.
🔎 Сайту нужны четыре более точных признака:
• Идентичность. Можно ли проверить, какой агент выполняет запрос? • Полномочия. Разрешил ли пользователь это действие и имеет ли он доступ к документам? • Поведение. Соблюдает ли агент правила сайта, robots.txt и разумную частоту запросов? • Риск. Что он делает: читает страницу, массово скачивает данные, регистрирует аккаунт или проводит транзакцию?
🛡 В 2026 году Cloudflare уже описывает проверенных агентов через честную идентификацию и неагрессивное поведение. Google reCAPTCHA v3 оценивает риск без обязательной загадки, а Turnstile часто проверяет браузер в фоне.
Практический вывод для владельца сайта: защищайте не весь контент от всех машин, а чувствительные действия от злоупотребления. Для чтения можно установить один порог, для массового скачивания — другой, для восстановления пароля и платежа — третий.
Это не означает, что CAPTCHA нужно немедленно убрать. Такая проверка может остаться дополнительным сигналом или включаться при подозрительном поведении. Проблема начинается тогда, когда четыре цифры считаются всей защитой, а легитимный пользовательский агент автоматически приравнивается к атакующему боту.
Похоже, вопрос «Ты робот?» постепенно устаревает. Полезнее спросить: «Кто ты, кто тебя уполномочил и что ты собираешься здесь делать?»
💬 А вы бы разрешили идентифицированному ИИ-агенту читать и скачивать документы, доступные его пользователю?
🔗 Читать полную статью и источники
🌐 www.espinoza.ru · 📩 @EspinozaDenis #ии #агенты #веббезопасность #captcha #автоматизация #цифровыепродукты #espinozadesign
В этом посте были ссылки, но мы их удалили по правилам Сетки
· вчера
А где вы проводите границу: CAPTCHA как проверка человека или просто rate limit с картинкой? Если второе, агент лишь показал, что граница была в UI, а не в защите.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· вчера
Да, технически тут можно уйти очень далеко — CAPTCHA бывают очень разные, и я точно не имел в виду.
Я немного о другом. Для меня здесь интереснее не техническая прочность конкретной CAPTCHA.
Допустим, завтра я говорю агенту: найди мне нужный товар, сравни варианты и оформи заказ. И в середине процесса сайт спрашивает: «Докажи, что ты человек».
Но я как раз и не хочу, чтобы там обязательно был человек — я сам поручил эту работу агенту.
То же самое с поиском информации, конкурсами, бронированиями, документами и т.д. Если мы хотим, чтобы агенты реально работали от нашего имени, сайтам придётся научиться отличать не «человек / робот», а нормального уполномоченного агента от спама, массового парсинга и злоупотреблений.
Поэтому CAPTCHA в моём примере скорее повод задуматься об этой границе, а не заявление, что CAPTCHA как технология умерла :)
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён