GPT-6 Astra 通關「我不是機器人」全 48 關,人機驗證還擋得住嗎
一段展示影片近日在 X 上引發討論:OpenAI 最新模型 GPT-6 Astra 一路通關了瀏覽器遊戲「我不是機器人」(I’m Not a Robot)的全部 48 個關卡。影片由 AI 開發者 Sharif Shameem 發布、經開發者「小互」轉傳,配上一句「所有網站的驗證碼防護都失效了」。
先把話說清楚:這是「通關一款惡搞驗證碼的解謎遊戲」,不等於全球網站的 CAPTCHA 在一夜之間全部失效。但它戳中的,是一個正在成形的真實趨勢,值得從資安與加密產業的角度看待。
「我不是機器人」是什麼?把 reCAPTCHA 玩到荒謬
這款遊戲出自以創意網頁作品聞名的開發者 Neal Agarwal,把大家最討厭的 CAPTCHA 人機驗證推到極致。前幾關還是熟悉的樣子:勾選「我不是機器人」核取方塊、輸入扭曲變形的文字、點出含紅綠燈的方格;越往後越刁鑽,出現找華利、聽聲音玩 Simon Says、把車停進車格、畫出完美的圓、把代數式由小到大排序、在 Minecraft 裡合成鑽石鎬,甚至打地鼠。難度像溫水煮青蛙般層層加碼,正是它爆紅的原因。
一個號稱接近 AGI 的 AI 能從頭到尾破關,展示的不只是答題,而是看懂畫面、理解規則、操作介面這一整套「像人一樣使用網頁」的能力。
遊戲是象徵,真實防線鬆動才是重點
GPT-6 Astra 是 OpenAI 於 9 月 3 日發布、被許多測試者形容為接近通用人工智慧的旗艦模型,發布後幾天內就被開發者拿去壓力測試各種任務。通關這款遊戲是其中一個吸睛的示範。
更關鍵的是,這並非 AI 第一次踩進人機驗證的地盤。早在 2025 年,OpenAI 的 ChatGPT Agent 就已經在真實網站上按下「我不是機器人」核取方塊並通過 reCAPTCHA 驗證。換句話說,遊戲通關是象徵性的一步,而「靠一個核取方塊或幾張紅綠燈圖片就能擋住機器人」的防線,其實早已開始鬆動。
對資安與加密產業意味著什麼
人機驗證是網路服務阻擋自動化濫用的第一道牆。一旦 AI 能穩定假扮人類通過這道牆,衝擊面會直接落到加密產業熟悉的幾個場景:空投與女巫攻擊(bot 大量冒充真人領取代幣)、交易所開戶與刷量、NFT 鑄造搶單、以及各類水龍頭與獎勵濫用。這些原本就靠驗證碼與風控在拉高作弊成本,AI 把成本壓低,攻防天平就會傾斜。
這也讓「人格證明」(proof-of-personhood)這類題目重新被端上檯面。當「你是不是機器人」越來越難用一次性測驗判定,產業的驗證重心可能從傳統 CAPTCHA,轉向行為分析、生物特徵,或是以 World ID 為代表、試圖在鏈上證明「唯一真人」的方案。
需要留意的是,這段影片是開發者的展示、而非 OpenAI 的官方基準測試,「所有網站驗證碼都失效」也是引申的說法,實際情況仍需個案檢視。但方向已經相當清楚:單靠「證明你不是機器人」來把關的時代,正在被 AI 一關一關往前推。GPT-6 Astra 的能力邊界還在被外界持續測試中。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



