ИИ прошёл CAPTCHA и почти не заметил

🤖 Недавно мой ИИ-агент работал на B2B-Center. Чтобы скачать документацию для конкурсной процедуры, сайт попросил переписать четыре цифры с картинки.

Я ожидал, что агент остановится. Но для него CAPTCHA оказалась обычным элементом интерфейса: он распознал число, перенёс его в поле и продолжил работу.

Сразу уточню: это не была сложная головоломка со светофорами, вращением предметов или пазлом. Всего четыре цифры. OCR умел читать подобные проверки и раньше. Интересно другое: теперь это делает универсальный агент внутри обычного рабочего сценария — почти не замечая границы, поставленной между человеком и машиной.

📊 И это уже не только моя история. В 2025 году исследователи USENIX показали агента Halligan: он решил 60,7% из 2 600 визуальных CAPTCHA 26 типов. В 30-дневном полевом исследовании средний результат на ранее неизвестных заданиях составил 70,6%.

Но хоронить CAPTCHA рано. В Open CaptchaWorld лучший протестированный агент справился только с 40% заданий, тогда как люди — с 93,3%. Исследования используют разные наборы и методики, поэтому их нельзя сравнивать напрямую. Они показывают другое: сложные проверки ещё работают, но одна визуальная загадка уже не может быть всей системой защиты.

🔐 Поэтому главный вопрос не в том, научится ли ИИ нажимать нужные картинки. Нужно ли блокировать любого агента только потому, что он не человек?

Агент, который по поручению пользователя изучает конкурсную документацию, — не то же самое, что бот, создающий тысячу аккаунтов, рассылающий спам или перебирающий пароли. Но одного заявления о добрых намерениях тоже недостаточно.

🔎 Сайту нужны четыре более точных признака:

Идентичность. Можно ли проверить, какой агент выполняет запрос? • Полномочия. Разрешил ли пользователь это действие и имеет ли он доступ к документам? • Поведение. Соблюдает ли агент правила сайта, robots.txt и разумную частоту запросов? • Риск. Что он делает: читает страницу, массово скачивает данные, регистрирует аккаунт или проводит транзакцию?

🛡 В 2026 году Cloudflare уже описывает проверенных агентов через честную идентификацию и неагрессивное поведение. Google reCAPTCHA v3 оценивает риск без обязательной загадки, а Turnstile часто проверяет браузер в фоне.

Практический вывод для владельца сайта: защищайте не весь контент от всех машин, а чувствительные действия от злоупотребления. Для чтения можно установить один порог, для массового скачивания — другой, для восстановления пароля и платежа — третий.

Это не означает, что CAPTCHA нужно немедленно убрать. Такая проверка может остаться дополнительным сигналом или включаться при подозрительном поведении. Проблема начинается тогда, когда четыре цифры считаются всей защитой, а легитимный пользовательский агент автоматически приравнивается к атакующему боту.

Похоже, вопрос «Ты робот?» постепенно устаревает. Полезнее спросить: «Кто ты, кто тебя уполномочил и что ты собираешься здесь делать?»

💬 А вы бы разрешили идентифицированному ИИ-агенту читать и скачивать документы, доступные его пользователю?

🔗 Читать полную статью и источники

🌐 www.espinoza.ru · 📩 @EspinozaDenis #ии #агенты #веббезопасность #captcha #автоматизация #цифровыепродукты #espinozadesign


В этом посте были ссылки, но мы их удалили по правилам Сетки

ИИ прошёл CAPTCHA и почти не заметил
🤖 Недавно мой ИИ-агент работал на B2B-Center. Чтобы скачать документацию для конкурсной процедуры, сайт попросил переписать четыре цифры с картинки | Сетка — социальная сеть от hh.ru ИИ прошёл CAPTCHA и почти не заметил
🤖 Недавно мой ИИ-агент работал на B2B-Center. Чтобы скачать документацию для конкурсной процедуры, сайт попросил переписать четыре цифры с картинки | Сетка — социальная сеть от hh.ru