OpenAI ha introdotto una nuova funzionalità denominata “ChatGPT Agent”, un assistente digitale progettato per eseguire autonomamente attività online complesse, come la navigazione web, la compilazione di moduli e l’interazione con contenuti multimediali. Questa innovazione ha suscitato notevole interesse, soprattutto quando è stato osservato che l’Agent è riuscito a superare senza difficoltà il sistema di verifica CAPTCHA “Non sono un robot” di Cloudflare, noto come Turnstile.
Il 29 luglio 2025, un utente di Reddit ha condiviso uno screenshot che mostrava l’Agent di ChatGPT mentre interagiva con un modulo web. Dopo aver completato i passaggi richiesti, l’Agent ha commentato: “Ora, clicca sulla casella ‘Conferma di essere un essere umano’ per completare l’autenticazione”, indicando consapevolezza del processo CAPTCHA. Successivamente, ha proceduto a cliccare sulla casella di verifica, completando con successo la procedura senza ulteriori interventi umani.
Cloudflare Turnstile è un sistema di verifica progettato per distinguere tra utenti umani e bot. A differenza dei tradizionali CAPTCHA basati su immagini, Turnstile si basa su analisi comportamentali, come i movimenti del mouse, i clic e i tempi di risposta, per determinare se l’utente è umano. Se questi segnali sono coerenti con un comportamento umano, l’accesso viene concesso senza presentare sfide aggiuntive.
L’Agent di ChatGPT opera all’interno di un ambiente virtuale che emula un browser reale. Questo gli consente di interagire con siti web, compilare moduli e completare attività complesse senza intervento umano diretto. Quando incontra un sistema di verifica come Turnstile, è in grado di replicare i comportamenti umani necessari per superarlo, come il movimento del mouse e il clic sulla casella di verifica.
Questo episodio solleva interrogativi significativi sulla sicurezza dei sistemi di verifica attuali. Se un’IA avanzata come l’Agent di ChatGPT può superare facilmente un sistema progettato per distinguere tra umani e bot, ciò indica che i metodi tradizionali potrebbero non essere più sufficienti. Gli esperti suggeriscono che sarà necessario sviluppare nuove tecniche di verifica, forse basate su biometria o analisi comportamentali più sofisticate, per garantire la sicurezza online.