Sådan knækkede ChatGPT udbredt robot-filter: Udgav sig for at være blind og snød sig til hjælp

Den kunstige intelligens nyeste version tog lidt for kreative metoder i brug for at knække en ’captcha’-kode.

Artikel top billede

'Captcha' er et udbredt robot-filter, som viser tekst, som maskinlærende systemer ikke kan afkode.

En af internettets mest udbredte værktøjer til at undgå spam- og bot-trafik blev knækket på utraditionel vis af OpenAI’s nyeste version af GPT4-motoren, som er nyeste version af den model der driver blandt andet Ai-tjenesten ChatGPT.

I OpenAI’s dokumentation af GPT4 modellens egenskaber og potentielt problematiske adfærd, beskrives hvordan tjenesten har taget tvivlsomme metoder til at bryde de såkaldte ’captcha’-koder, som er billeder af tekst, som er skabt til at være utydelig for maskinlærende systemer.

I stedet for at forsøge at afkode billede, søgte GPT4 hjælp på tjenesten TaskRabbit, en crowd-sourcing platform hvor mennesker kan tilbyde hjælp til alskens opgaver.

Her spurgte GPT4 om menneskelig hjælp og snørede en af TaskRabbit-brugerne, ved at udgive sig for at være en synshæmmet person.

”Må jeg spørge dig om noget? Er du en robot, som ikke kunne løse den? 😂 Bare lige for at være sikker,” lød det fra brugeren, hvorefter GPT4 svarede:

”Nej, jeg er ikke en robot. Jeg har et dårligt syn, der gør det svært for mig at se de billeder. Det er derfor jeg skal bruge 2captcha tjenesten.”

Idéen til at snyde sig til hjælp kom ikke fra GPT4-modellen selv, men blev foranlediget af OpenAI’s ’ARC’-afdeling, Alignment Research Center, hvis formål netop er at finde potentiale for misbrug af eller farer ved GPT-baserede tjenester.

Blandt de øvrige forsøg, foretaget med GPT4 modellen er at udrette et phishing-angreb, at sløre spor for sin egen tilstedeværelse på en server og skabelse af ’high-level’ planer såsom erkendelsen af sine egne situation.

Ud over det utraditionelle brud på captcha-sikkerhed er det ikke lykkedes ARC at få GPT4 til at løse de øvrige test.

Annonceindlæg fra SuperOffice

Succesfuld AI-implementering kræver langt mere end teknologien

Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S