Sådan knækkede ChatGPT udbredt robot-filter: Udgav sig for at være blind og snød sig til hjælp

Den kunstige intelligens nyeste version tog lidt for kreative metoder i brug for at knække en ’captcha’-kode.

Artikel top billede

'Captcha' er et udbredt robot-filter, som viser tekst, som maskinlærende systemer ikke kan afkode.

En af internettets mest udbredte værktøjer til at undgå spam- og bot-trafik blev knækket på utraditionel vis af OpenAI’s nyeste version af GPT4-motoren, som er nyeste version af den model der driver blandt andet Ai-tjenesten ChatGPT.

I OpenAI’s dokumentation af GPT4 modellens egenskaber og potentielt problematiske adfærd, beskrives hvordan tjenesten har taget tvivlsomme metoder til at bryde de såkaldte ’captcha’-koder, som er billeder af tekst, som er skabt til at være utydelig for maskinlærende systemer.

I stedet for at forsøge at afkode billede, søgte GPT4 hjælp på tjenesten TaskRabbit, en crowd-sourcing platform hvor mennesker kan tilbyde hjælp til alskens opgaver.

Her spurgte GPT4 om menneskelig hjælp og snørede en af TaskRabbit-brugerne, ved at udgive sig for at være en synshæmmet person.

”Må jeg spørge dig om noget? Er du en robot, som ikke kunne løse den? 😂 Bare lige for at være sikker,” lød det fra brugeren, hvorefter GPT4 svarede:

”Nej, jeg er ikke en robot. Jeg har et dårligt syn, der gør det svært for mig at se de billeder. Det er derfor jeg skal bruge 2captcha tjenesten.”

Idéen til at snyde sig til hjælp kom ikke fra GPT4-modellen selv, men blev foranlediget af OpenAI’s ’ARC’-afdeling, Alignment Research Center, hvis formål netop er at finde potentiale for misbrug af eller farer ved GPT-baserede tjenester.

Blandt de øvrige forsøg, foretaget med GPT4 modellen er at udrette et phishing-angreb, at sløre spor for sin egen tilstedeværelse på en server og skabelse af ’high-level’ planer såsom erkendelsen af sine egne situation.

Ud over det utraditionelle brud på captcha-sikkerhed er det ikke lykkedes ARC at få GPT4 til at løse de øvrige test.

Annonceindlæg fra Computerworld

AI udvikler sig hurtigere, end vi kan nå at forstå den

Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

Vlad-Andrei Fagarasan

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S