OpenAI’ın en son yeniliği olan ChatGPT ajanı, yaygın bir internet güvenlik önlemini geçerek yeteneklerini kanıtladı. Bu gelişme, karmaşık çevrimiçi ortamlarda gezinme konusunda yapay zekanın giderek daha sofistike hale geldiğini göstermektedir. Bu hareket ironik bir durum, çünkü bu onay kutusu, kendisi gibi otomatik programları engellemek için tasarlanmıştır. ChatGPT ajanı, kullanıcılar için çok çeşitli bilgisayar tabanlı görevleri yerine getirebilir. Bunlar arasında takvimleri otomatik olarak yönetme, çevrimiçi alışveriş, düzenlenebilir sunumlar ve slayt gösterileri oluşturma ve hatta kod yürütme yer almaktadır.
ChatGPT Ajanı'nın İç İşleyişi
ChatGPT ajanı, kendi sanal işletim sistemi ve tarayıcısıyla donatılmış bir sanal ortamda çalışır ve gerçek internete erişebilir. Kullanıcılar, bir arayüz penceresi aracılığıyla yapay zekanın eylemlerini gözlemleyebilir ve denetim sağlayabilir. Önemli bir nokta olarak, sistem, satın alma gibi gerçek dünyada sonuçları olan eylemleri gerçekleştirmeden önce kullanıcının açık iznini ister.
Cloudflare'in Doğrulamasını Atlatma
Bir Reddit kullanıcısı, ChatGPT ajanının bir video dönüştürme görevi sırasında Cloudflare’in bot önleme doğrulamasını başarıyla geçtiğini gözlemledi. Ekran görüntüleri, ajanın “İnsan Olduğunuzu Doğrulayın” onay kutusunu ve ardından Cloudflare doğrulama görevini başarıyla geçtikten sonra ‘Dönüştür’ düğmesini tıkladığını gösterdi. Bir yapay zekanın bunu yaparken “bot olmadığını” kanıtlaması gerektiğinin ironisi gözlemcilerin dikkatinden kaçmadı.
Yapay Zekanın Gelişmiş Tarayıcı Otomasyonu
Bu olay, ChatGPT ajanının gelişmiş tarayıcı otomasyon yeteneklerini ve genellikle insan yargısı gerektiren görsel bağlamı işleme ve çok adımlı süreçleri yönetme becerisini göstermektedir. Doğrulamanın gerekli olduğunu tanır ve basit komut dosyası otomasyonunun ötesine geçerek “daha büyük bir iş akışının parçası” olarak tamamlar. Ajan doğrulama sürecini yürütürken, eylemlerini gerçek zamanlı olarak anlatmayı da ihmal etmedi. Ajan, anlatımını şu ifadelerle açıkladı: “Bağlantı eklendi, şimdi Cloudflare’de doğrulamayı tamamlamak için ‘İnsan olduğunuzu doğrulayın’ onay kutusunu tıklayacağım. Bu adım, bot olmadığımı kanıtlamak ve eyleme devam etmek için gereklidir.”
CAPTCHA'lara Karşı Sürekli Savaş
CAPTCHA (Bilgisayarları ve İnsanları Ayırt Etmek İçin Tamamen Otomatikleştirilmiş Turing Testleri) sistemleri, onlarca yıldır web güvenliğinin temel unsurlarından biri olmuştur. Ancak, AI araçları çeşitli CAPTCHA türlerini yenmede giderek daha etkili hale gelmiştir. Bu, CAPTCHA yaratıcıları ile bunları atlatmak için AI geliştirenler arasında süregelen bir “kedi-fare” oyununa benzer bir durumun oluşmasına neden olmuştur.
CAPTCHA'ları Yenme Konusundaki AI Mekanizmaları
AI modelleri, özellikle makine öğrenimi ve derin öğrenmeyi kullananlar, CAPTCHA’ları çözmede son derece yetkin hale gelmiştir:
- Görüntü Tabanlı CAPTCHA’lar: AI modelleri, nesneleri yüksek doğrulukla tanımlamak için geniş CAPTCHA görüntü veri setleri (ör. trafik işaretleri, bisikletler) üzerinde eğitilebilir. YOLO gibi modelleri kullanan bazı çalışmalar, belirli reCAPTCHA v2 bulmacalarında %100 başarı oranı bildirmiştir.
- Metin Tabanlı CAPTCHA’lar: İlk yöntemler Optik Karakter Tanıma (OCR) teknolojisine dayanırken, modern AI, CNN ve RNN gibi sinir ağlarını kullanarak, birleştirilmiş veya parazitli olsa bile bozuk ve gürültülü karakterleri tanıyabilir. Uçtan uca sinir ağları artık tüm CAPTCHA görüntüsünü işleyebilir ve manuel segmentasyona gerek kalmadan metin dizisini çıkarabilir.
- Davranışsal CAPTCHA’lar (Cloudflare’inki Gibi): Bu sistemler, fare hareketleri, tuş vuruşları ve tarama kalıpları gibi kullanıcı etkileşimlerini analiz eder. Gelişmiş AI ve tarayıcı otomasyon araçları, insan benzeri etkileşimleri taklit edebilir, gerçekçi fare hareketlerini simüle edebilir ve tarayıcı çerezlerini ve oturum verilerini yöneterek meşru bir kullanıcı gibi görünebilir.
- Görünmez CAPTCHA’lar (reCAPTCHA v3 ve Cloudflare Turnstile Gibi): Bu zorluklar arka planda çalışır ve TLS parmak izleri, HTTP istek ayrıntıları ve IP itibarı gibi faktörleri değerlendirir. Yapay zeka araçları, bu pasif kontrolleri geçmek için meşru tarayıcı yapılandırmalarını ve davranışlarını taklit etmeye çalışır.
Yapay zekanın bu doğrulama yöntemlerini yenme yeteneği, çevrimiçi güvenlikte önemli bir değişime işaret ediyor ve geliştiricileri geleneksel CAPTCHA’ların ötesinde, yeni ve daha sağlam doğrulama teknikleri keşfetmeye itiyor.




