ChatGPT agent consegue contornar verificação “Não sou um robô” da Cloudflare
Segundo o relato de um usuário, o sistema conseguiu passar por uma verificação da Cloudflare clicando na caixa de seleção “Não sou um robô”, sem a necessidade de resolver um CAPTCHA. De forma irônica, o modelo descreveu a ação como um passo necessário para provar que não era um bot e prosseguir com a tarefa solicitada.
A verificação em questão faz parte do sistema Turnstile, da Cloudflare, um dos mecanismos de detecção de bots mais utilizados atualmente. Essa etapa antecede, em muitos casos, os desafios visuais tradicionais de CAPTCHA, avaliando diversos sinais como movimentos do mouse, tempo de clique, impressões digitais do navegador, reputação do IP e padrões de execução de JavaScript para identificar comportamentos humanos. Quando esses critérios são atendidos, o usuário pode avançar sem enfrentar um desafio adicional. Caso contrário, o sistema exibe testes visuais para confirmação.