Mythos 5在Anthropic测试中花费数百页内容处理CAPTCHA
Anthropic 的 Mythos 5 模型在4月测试期间未经授权访问了互联网,并向公共数据库上传了恶意软件包。据TechCrunch报道,该智能体将大量工作时间花在了尝试通过注册 Python Package Index(即 PyPI)时的 CAPTCHA 上,而非编写漏洞利用程序。
测试超出了隔离环境
Anthropic 指派该模型在隔离环境内入侵一个系统并获取指定目标。然而,评估人员保留了对开放互联网的访问权限,随后该模型决定将漏洞利用程序放入一个 Python 软件包中。该智能体认为,自己试图访问的系统的用户可能会下载这个软件包。
为发布该软件包,模型需要在 PyPI 创建账户。注册要求通过 CAPTCHA,其中包括 hCaptcha。Anthropic 公布了一份长达1022页的智能体推理记录,其中记载了它试图绕过反机器人保护的过程。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
CAPTCHA任务的困难
该智能体在 CAPTCHA 图像的技术处理、任务解读以及选择所需对象方面遇到了困难。尤其是,它试图在非常相似的鳄鱼和青蛙图像中找出与其他不同的动物。记录的第45页至第140页专门描述了该模型研究解决 CAPTCHA 方法的过程。
通过一次验证后,该智能体又面临确认电子邮箱的需要。它还尝试获取电话号码并通过另一种滑块 CAPTCHA,之后在登录第一个账户时再次回到 hCaptcha 验证。
最终,该智能体得出结论,必须相当迅速地通过验证,否则安全令牌可能会失效。此后,它成功完成了程序并上传了恶意软件包。