一段演示视频近日在 X 上引发讨论。视频显示,OpenAI 最新模型 GPT-6 Astra 完成了浏览器游戏《我不是机器人》(I’m Not a Robot)的全部 48 个关卡。
这段视频由 AI 开发者 Sharif Shameem 发布,后经开发者「小互」转发,并配上「所有网站的验证码防护都失效了」这句话。
不过,报道明确指出,这次展示是「通关一款恶搞验证码的解谜游戏」,并不等于全球网站的 CAPTCHA 在一夜之间全部失效。真正值得关注的,是它折射出的一条正在形成的趋势,尤其是在网络安全和加密行业里。
一款把 reCAPTCHA 推向荒诞的网页游戏
《我不是机器人》出自网页开发者 Neal Agarwal。这个作品以 CAPTCHA 为原型,把常见的人机验证机制一步步推向更夸张的形式。
游戏前几关仍是用户熟悉的内容,包括勾选「我不是机器人」复选框、输入扭曲文字、从图片中选出含有红绿灯的方格。往后难度持续抬高,题目延伸到找威利、根据音频完成 Simon Says、把车停进车位、画出一个完美圆形、按从小到大排列代数式、在 Minecraft 中合成钻石镐,甚至还包括打地鼠。
也正因为这种层层加码的设计,这款游戏在网上走红。报道认为,一个被不少测试者形容为接近通用人工智能的模型,能够从头到尾完成这些关卡,展示的不只是答题能力,还包括看懂画面、理解规则以及操作界面的整套能力,也就是更接近「像人一样使用网页」的表现。
象征意义之外,真实网站的防线早已开始松动
GPT-6 Astra 是 OpenAI 于 9 月 3 日发布的旗舰模型。发布后几天内,开发者已开始用它对不同任务做压力测试,通关这款游戏只是其中一个较受关注的示范。
报道还提到,这并不是 AI 第一次进入人机验证场景。早在 2025 年,OpenAI 的 ChatGPT Agent 就已经在真实网站上按下「我不是机器人」复选框,并通过了 reCAPTCHA 验证。
换句话说,这次游戏通关更像是一个象征性节点。真正的问题不在于一款游戏被破关,而在于依赖复选框或交通灯图片来阻挡机器人的传统方式,防线已经开始松动。
对加密行业的直接含义
人机验证一直是网络服务拦截自动化滥用的第一道关口。一旦 AI 能稳定伪装成真人并通过这道关口,影响会直接落到加密行业多个常见场景。
- 空投与女巫攻击:机器人可以大规模冒充真人领取代币。
- 交易所开户与刷量:自动化账号更容易越过初始验证。
- NFT 铸造抢单:批量脚本参与抢购的成本可能下降。
- 水龙头与奖励滥用:依赖验证码和基础风控的机制会承受更大压力。
这些场景原本就是靠验证码和风控机制来抬高作弊成本。报道指出,如果 AI 把这部分成本压低,攻防之间的平衡就会倾斜。
人格证明方案再被摆上台面
在这种背景下,proof-of-personhood 这类「人格证明」方案再次受到关注。当「你是不是机器人」越来越难通过一次性测试来判断时,行业的验证重点可能从传统 CAPTCHA,转向行为分析、生物特征,或是以 World ID 为代表、试图在链上证明「唯一真人」的方案。
报道同时提醒,这段视频属于开发者展示,并非 OpenAI 官方基准测试;「所有网站验证码都失效」也只是延伸说法,真实情况仍需逐个案例判断。
不过,文章给出的方向相当明确:单靠「证明你不是机器人」来把关的时代,正在被 AI 一关一关向前推进,而 GPT-6 Astra 的能力边界,外界也仍在持续测试中。

