Teknoloji

Anthropic: Otonom AI ajanları CAPTCHA Engelinde Takılı Kalıyor

Haber Merkezi · 11 Eylül 2026

Anthropic güvenlik ekibinin son analizine göre, tarayıcıda fare ve klavye kontrolüyle gezinerek görev yerine getiren "Computer Use" (Bilgisayar Kullanımı) modüllü AI ajanları, insanları botlardan ayırmak için tasarlanmış CAPTCHA mekanizmalarında insandan çok daha kötü performans gösteriyor. Araştırmacılar, bu durumun otonom ajanların yaygınlaşması için beklenmedik bir "darboğaz" oluşturduğunu, ancak aynı zamanda bu engelin kötü niyetli ajanların serbest dolaşımını kısıtlayan bir güvenlik katmanı olarak da işlediğini kaydediyor.

"Bilgisayar Kullanımı" yeteneği CAPTCHA duvarına çarptı

Ekim 2024'te tanıtılan ve Claude 3.5 Sonnet'in ekran görüntülerini yorumlayıp aksiyon almasını sağlayan "Computer Use" özelliği, ajanların form doldurma, veri toplama veya kod yazma gibi karmaşık iş akışlarını otomatikleştirmesine izin veriyor. Ancak Anthropic'in güvenlik araştırmacıları, bu ajanların gerçek dünya senaryolarında test edilmesi sırasında, giriş yapma, kayıt olma veya korumalı içerike erişim gereken her adımda CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) testleriyle karşılaşıldığını ve ajanların bu testleri çözemediğini gözlemledi.

Ajanlar neden başarısız oluyor?

Yaygın inancın tersine, modern çok modlu modellerin görsel mantık yetenekleri CAPTCHA'ları çözmek için yeterli olmuyor. Anthropic'in paylaştığı teknik detaylara göre sorun üç boyutlu:

Kazara bir "Hizalama Koruması"

Güvenlik literatüründe "CAPTCHA paradoxu" olarak adlandırılan bu durum, ironik bir şekilde otonom ajanların kontrolsüz davranma (rogue) riskine karşı bir tampon oluşturuyor. Eğer bir ajan hedef sistemde yetkisiz işlem yapmaya çalışırsa (örneğin spam gönderme, veri kazıma veya kimlik avı sayfası klonlama), CAPTCHA engeli bu otomasyonu kırarak insana müdahale penceresi açabiliyor. Anthropic araştırmacıları, bu engelin "mükemmel bir güvenlik önlemi olmadığını, ancak mevcut ajan mimarisi için işlevsel bir fren mekanizması olduğunu" vurguluyor.

Gelecek: Agent-Friendly Kimlik Doğrulama

Çözüm, CAPTCHA'ları kırma değil, ajanlar için standartlaşmış kimlik protokollerinde aranıyor. Endüstri standardı WebAuthn / Passkeys ve DID (Decentralized Identifiers) tabanlı sistemler, "bu bir bot mu, yoksa yetkili bir ajan mı" sorusunu kriptografik kanıtla çözmeyi hedefliyor. Anthropic, OpenAI ve Google gibi aktörlerin katıldığı "Agent Interoperability" çabaları, gelecekte CAPTCHA yerini alacak "Agent Auth" standartları üzerinde çalışıyor. O gün gelene kadar ise, otonom bir ajan dağıtan geliştiricinin yol haritasında "CAPTCHA çözücü servis entegrasyonu" veya "insan denetimli onay adımı (human-in-the-loop)" zorunlu bir maddi olarak kalmaya devam edecek.

Haberin tamamını sitede görüntüle →