Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

GPT-6阿斯特拉48關全破!「我不是機器人」遊戲難不倒AI

網頁版驗證遊戲的互動介面 / TokenPost.ai

OpenAI最新的GPT-6阿斯特拉(GPT-6 Astra)順利破解了諷刺網路驗證碼的瀏覽器遊戲「我不是機器人」(I'm Not a Robot),一口氣通關全部48道關卡。

這段影片最早由AI開發者Sharif Shameem(沙里夫·沙敏)發布於X(前身為Twitter),隨後開發者「小互」轉發,讓消息迅速傳開。台灣加密貨幣媒體ABMedia報導此事時,也引用原貼文「所有網站的驗證防線已被攻破」的說法。OpenAI已於本月3日發布GPT-6阿斯特拉,並表示將先從有限的組織開始逐步部署。

「我不是機器人」出自以創意網路作品聞名的開發者Neal Agarwal(尼爾·阿加瓦爾)之手。遊戲前幾關刻意模仿常見的reCAPTCHA驗證流程,包括點選核取方塊、輸入扭曲文字、在照片中找出紅綠燈等基本操作。

越到後面關卡難度飆升,內容涵蓋找出隱藏圖案、聽聲音跟著複誦的「西蒙說」、模擬停車、畫出完美圓形、依大小排列代數式、在《當個創世神》(Minecraft)遊戲內合成鑽石鎬,甚至還有打地鼠關卡。

能從頭到尾破關,代表的不只是答對題目而已。這意味著AI具備辨識畫面、理解規則並操作介面的能力,等於模仿了人類使用網路的整套流程。不過,這終究是開發者個人的示範,並非OpenAI官方公布的基準測試,「所有網站驗證都被攻破」的說法也屬誇大解讀,實際影響仍須依個案確認。

AI跨入人類驗證領域,這並非首例。2025年OpenAI的ChatGPT代理人(ChatGPT Agent)就曾在真實網站上點擊「我不是機器人」核取方塊,成功通過reCAPTCHA驗證。這次破解遊戲雖具象徵意義,但也顯示光靠一個核取方塊或幾張紅綠燈照片來分辨人與機器的防線,其實早已鬆動。

人類驗證是防堵自動化濫用的第一道關卡。一旦AI能穩定假冒真人,加密貨幣圈幾種常見場景將直接受到衝擊:△機器人大量偽裝成真實用戶、藉空投(airdrop)女巫攻擊(Sybil attack)領取代幣 △交易所帳號註冊與交易量灌水 △搶先鑄造NFT △濫用水龍頭(faucet)與獎勵計畫。

空投原本是專案方分發代幣給早期用戶、藉此擴大社群的常見做法,女巫攻擊則是有心人士操控多個帳號,不當領取這些獎勵的手法。過去驗證碼與風險控管機制墊高了這類行為的成本,但若AI能壓低這個門檻,攻防之間的平衡恐將被打破。

也因此,「人格證明」(proof-of-personhood)的討論再度受到關注。既然單一測試已難以判斷「是不是真人」,驗證的重心可能會從傳統驗證碼,轉向行為模式分析、生物特徵辨識,或是像World ID這類試圖在鏈上證明「獨一無二真實人類」身分的方案。

OpenAI另在安全性報告中說明,GPT-6阿斯特拉的網路安全能力依據「準備框架」(Preparedness Framework)已達到「危急」(Critical)等級。官方指出,該模型在FrontierMath第4級任務中拿下98%,在ARC-AGI-3測試中達99.9%,在ExploitBench測試中更是拿到滿分100%。

OpenAI在正式公告中表示,GPT-6阿斯特拉將於未來幾天內,陸續開放給ChatGPT Plus、Pro、Business與Enterprise用戶使用,同時也能透過API、微軟Azure與亞馬遜Bedrock平台使用。企業版管理員可自行在工作區內啟用阿斯特拉功能,官方並說明上線初期預設為關閉狀態。

這波發展對不同角色的意義並不相同。對一直循規蹈矩通過驗證碼的一般用戶來說,影響不大;但對想鑽自動化濫用漏洞的一方而言,只要交給機器人代勞驗證流程,進入門檻反而降低了。這也是為何有人擔憂,過去僅靠一道驗證碼分辨人與機器的防線,其立足前提本身就可能開始動搖。

GPT-6阿斯特拉實際能力的邊界,目前仍持續受到外部開發者的檢驗與挑戰。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1