Con el paso de los años navegando por internet, antes o después nos habremos cruzado con diversas webs que nos piden demostrar que «no somos un robot». Ahora, OpenAI parece que está dejando estos sistemas de verificación CAPTCHA, como el utilizado por Cloudflare para evitar la intrusión de cualquier bot en una página web.
Hasta ahora, estas pruebas de lógica estaban destinadas a la lógica humana, algo que las máquinas no podían superar. Sin embargo, el nuevo agente autónomo de ChatGPT es capaz de marcar las casillas de verificación humanas, y completar los rompecabezas de manera efectiva. Por lo que, este tipo de seguridad tradicional comienza a verse desbancada por el avance tecnológico. Recordemos que este nuevo agente de ChatGPT se lanzó el pasado 17 de julio para suscripciones de pago de la IA de OpenAI, y ya está siendo capaz de derribar este tipo de procesos de seguridad.
De esta manera, un usuario en la plataforma Reddit ha compartido pruebas de que el nuevo agente autónomo de ChatGPT es capaz de resolver los sistemas CAPTCHA de Cloudflare. Aunque hasta el momento, OpenAI no se ha pronunciado al respecto.
Cómo ha superado ChatGPT Agent las barreras anti-bot tradicionales
El nuevo agente de ChatGPT, lanzado a mediados de julio por OpenAI, ha demostrado que es capaz de hacerse pasar por un humano. O al menos, en cuando a los clásicos filtros CAPTCHA se refiere. Este sistema, diseñado por Cloudflare, ha permitido históricamente bloquear accesos automatizados por parte de bots para proteger muchas páginas webs. Así se ha compartido en un hilo de Reddit creado por el usuario «logkn».
Anuncio de acción para desbloquear CAPTCHA. Foto: Reddit.En las pruebas realizadas por dicho usuario, compartida en dicho hilo, el agente interactuó con la página web al igual que un usuario real. Incluso narraba en tiempo real su acción: «Haré clic en la casilla (verificar que eres humano) para completar la verificación en Cloudflare». Y lo consiguió.
A diferencia del chatbot original de ChatGPT, este agente autónomo diseñado también por OpenAI puede ejecutar tareas al completo de manera autónoma, como navegar, buscar información o interactuar con distintas interfaces web. Pero este hito pone en evidencia la necesidad de actualizaciones de seguridad para los métodos de comprobación tradicionales.
ChatGPT Agent utiliza un navegador interno que es capaz de manipular elementos DOM de una web y simular clics y tecleos. Además, es capaz de planificar y ejecutar procesos a través de varios pasos. Todo ello se lo debemos a sus capacidades multimodales que son capaces de analizar el contenido visual (en este caso los CAPTCHAS). Es precisamente la combinación de estas tres tecnologías lo que le hace despuntar en este campo.
La importancia de nuevos métodos de seguridad
Los CAPTCHA han sido una barrera estandarizada a nivel mundial durante años con el objetivo de diferenciar humanos y robots. Pero con esta demostración, OpenAI ha puesto en alerta a la comunidad tecnológica y la necesidad de mejorar los métodos disponibles anti-bot. Y es que disponemos de soluciones que podrían funcionar, como las autenticaciones multifactor o análisis biométricos. Aun así, siempre se pueden desarrollar nuevas tecnologías que combinen IA con seguridad para detectar el comportamiento de este tipo de agentes.
| Método | Efectividad vs IA (Estimada) | Vulnerabilidad Clave / Fortaleza | Fuente del Dato |
|---|---|---|---|
| CAPTCHA Visual Tradicional | Baja (~15%) | Vulnerable a análisis de imagen por IA. | Estudios de seguridad académica |
| Autenticación Multifactor (MFA) | Muy Alta (99.9%) | Requiere acceso a un segundo dispositivo físico. | Microsoft Security Report |
| Biometría (basada en hardware) | Extremadamente Alta | Requiere el sensor físico del dispositivo. | Especificaciones FIDO Alliance |
Lo preocupante no es que un usuario de Reddit haya conseguido sobrepasar con facilidad este tipo de barreras, sino lo que pueden llegar a conseguir ciberdelincuentes con una preparación técnica alta y malas intenciones. Lo que quiere decir que estamos ante un cambio de tendencia en que la tecnología ha desbancado a la propia tecnología por sí misma. De confirmarse de manera generalizada, este hecho sería un claro indicador de que la carrera entre las capacidades de la IA y la contramedidas de ciberseguridad es liderada por la primera. En este sentido, la industria de seguridad tecnológica deberá actualizarse para garantizar la seguridad de miles de webs en esta nueva era de la inteligencia artificial.
