HaberGo
Teknoloji

Anthropic: Otonom AI ajanları CAPTCHA Engelinde Takılı Kalıyor

Anthropic araştırmacıları, bilgisayar kullanımı yeteneği kazandırılan Claude modellerinin, web'de otonom görevler yürütürken CAPTCHA testlerinde sürekli başarısız olduğunu ve bu engelin 'kazara bir güvenlik kapısı' işlevi gördüğünü tespit etti.

HMHaber Merkezi
· 2 dk92 okunma
Anthropic: Otonom AI ajanları CAPTCHA Engelinde Takılı Kalıyor
Anthropic: Otonom AI ajanları CAPTCHA Engelinde Takılı Kalıyor

Anthropic güvenlik ekibinin son analizine göre, tarayıcıda fare ve klavye kontrolüyle gezinerek görev yerine getiren "Computer Use" (Bilgisayar Kullanımı) modüllü AI ajanları, insanları botlardan ayırmak için tasarlanmış CAPTCHA mekanizmalarında insandan çok daha kötü performans gösteriyor. Araştırmacılar, bu durumun otonom ajanların yaygınlaşması için beklenmedik bir "darboğaz" oluşturduğunu, ancak aynı zamanda bu engelin kötü niyetli ajanların serbest dolaşımını kısıtlayan bir güvenlik katmanı olarak da işlediğini kaydediyor.

"Bilgisayar Kullanımı" yeteneği CAPTCHA duvarına çarptı

Ekim 2024'te tanıtılan ve Claude 3.5 Sonnet'in ekran görüntülerini yorumlayıp aksiyon almasını sağlayan "Computer Use" özelliği, ajanların form doldurma, veri toplama veya kod yazma gibi karmaşık iş akışlarını otomatikleştirmesine izin veriyor. Ancak Anthropic'in güvenlik araştırmacıları, bu ajanların gerçek dünya senaryolarında test edilmesi sırasında, giriş yapma, kayıt olma veya korumalı içerike erişim gereken her adımda CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) testleriyle karşılaşıldığını ve ajanların bu testleri çözemediğini gözlemledi.

Ajanlar neden başarısız oluyor?

Yaygın inancın tersine, modern çok modlu modellerin görsel mantık yetenekleri CAPTCHA'ları çözmek için yeterli olmuyor. Anthropic'in paylaştığı teknik detaylara göre sorun üç boyutlu:

  • Dinamik ve Çeşitli Yapı: reCAPTCHA v3, hCaptcha veya görsel bulmaca türleri (trafik ışıklarını seç, bisiklet bul) sürekli değişiyor; ajanlar bu varyasyona genelleme yapamıyor.
  • Davranışsal Analiz: Modern CAPTCHA sistemleri sadece cevabı değil, fare hareketi hızı, tıklama gecikmesi, tarayıcı parmak izi (fingerprint) ve IP reputation gibi meta verileri değerlendiriyor. Script tabanlı hareket eden ajanlar bu "insanlık skorunda" düşük puan alıyor.
  • Döngüye Girme Riski: Yanlış cevap veren ajan, yeni bir bulmaca isteyerek sonsuz bir deneme yanılma döngüsüne girip kaynağı tüketiyor.

Kazara bir "Hizalama Koruması"

Güvenlik literatüründe "CAPTCHA paradoxu" olarak adlandırılan bu durum, ironik bir şekilde otonom ajanların kontrolsüz davranma (rogue) riskine karşı bir tampon oluşturuyor. Eğer bir ajan hedef sistemde yetkisiz işlem yapmaya çalışırsa (örneğin spam gönderme, veri kazıma veya kimlik avı sayfası klonlama), CAPTCHA engeli bu otomasyonu kırarak insana müdahale penceresi açabiliyor. Anthropic araştırmacıları, bu engelin "mükemmel bir güvenlik önlemi olmadığını, ancak mevcut ajan mimarisi için işlevsel bir fren mekanizması olduğunu" vurguluyor.

Gelecek: Agent-Friendly Kimlik Doğrulama

Çözüm, CAPTCHA'ları kırma değil, ajanlar için standartlaşmış kimlik protokollerinde aranıyor. Endüstri standardı WebAuthn / Passkeys ve DID (Decentralized Identifiers) tabanlı sistemler, "bu bir bot mu, yoksa yetkili bir ajan mı" sorusunu kriptografik kanıtla çözmeyi hedefliyor. Anthropic, OpenAI ve Google gibi aktörlerin katıldığı "Agent Interoperability" çabaları, gelecekte CAPTCHA yerini alacak "Agent Auth" standartları üzerinde çalışıyor. O gün gelene kadar ise, otonom bir ajan dağıtan geliştiricinin yol haritasında "CAPTCHA çözücü servis entegrasyonu" veya "insan denetimli onay adımı (human-in-the-loop)" zorunlu bir maddi olarak kalmaya devam edecek.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi