기사를 읽어드립니다.
'GPT-6 아스트라'가 모든 유형의 캡차(CAPTCHA) 테스트를 완벽하게 클리어하며 전통적인 인터넷 보안망을 무력화시켰다. 단순 이미지 인식을 넘어 컴퓨터를 직접 조작하는 '컴퓨터 유즈' 기술이 대폭 강화되면서, 인간과 로봇을 구별하던 웹사이트 방화벽 메커니즘의 대대적인 개편이 불가피해질 전망이다.
개발자 샤리프 샤밈은 7일(현지기간) X를 통해 GPT-6 아스트라의 최근 테스트 결과를 공개했다.
이에 따르면, GPT-6 아스트라는 닐 아가르왈이 제작한 유명 웹 게임 '나는 로봇이 아닙니다(I am not a robot)'의 총 48개 레벨을 모두 통과하고 최종적으로 '인증된 인간(Verified Human)' 증명서를 획득했다.
이 게임은 체크박스 클릭부터 시작해 정지 표지판 찾기, 직소 퍼즐 완성, AI 생성 얼굴 가려내기, 의도적으로 오답을 맞춰야 하는 역발상 퀴즈, 리듬 게임에 이르기까지 고난도 캡차 과제로 구성돼 있다. 일반 사람도 클리어에 30분에서 1시간 이상 소요되는 이 과정을 GPT-6 아스트라는 브라우저 직접 조작, 화면 콘텐츠 식별, 마우스 드래그 및 키보드 입력 등 정교한 다중 모드 추론과 컴퓨터 유즈 역량을 활용해 자율적으로 완수해 냈다.
과거에도 AI가 캡차를 무력화한 시도는 존재했다. 지난 2024년 스위스 취리히 연방 공과대학교 연구진이 컴퓨터 비전 모델인 'YOLOv8'을 활용해 구글의 'reCAPTCHA v2' 이미지 도전 과제를 100% 확률로 통과하는 연구 결과를 발표한 바 있다. 그러나 단순 이미지 분석 알고리즘이나 특정 타일 선택 모델을 넘어, 48단계에 달하는 복합적·역동적 캡차 게임과 컴퓨터 조작 전체 프로세스를 AI가 자율 제어로 완파한 것은 이번이 최초다.
GPT-6 아스트라의 이번 성과는 이전 세대 모델 대비 비약적으로 상승한 컴퓨터 유즈 능력에 따른 것이다. 'OS월드 2.0' 테스트에서 72.6%의 점수를 기록하며 전작(GPT-5.6 Sol, 65.7%) 대비 성능을 대폭 끌어올렸으며, 과제당 수행 시간도 47%가량 단축했다. 105만 토큰에 달하는 컨텍스트 창 덕분에 장시간 수행되는 작업에서도 초기 지시사항을 완벽히 기억하고 이행한다.
이번 결과가 알려지자, 레딧 등 온라인 커뮤니티에서는 반응이 쏟아졌다. 한 사용자는 "사람도 통과하기 힘든 48단계 캡차를 AI가 깼다는 것은 캡차가 더 이상 '인간 인증'의 기준이 될 수 없음을 보여준다"라고 밝혔다. 다른 사용자는 "AI가 인간의 탈을 쓰고 보안을 우회하는 속도가 너무 빨라 다음 세대 보안 기술은 완전히 다른 패러다임이 될 것"이라고 지적했다.
이처럼 인간 수준을 뛰어넘는 자동화 및 조작 성능이 검증되며 사이버 보안 업계의 우려도 커지고 있다. 이미지 판별이나 마우스 동작 추적 등 기존의 캡차 시스템이 완전히 무용지물로 전락했기 때문이다.
보안 전문가들은 향후 웹 로그인 및 본인 인증 시스템이 단순 행동 패턴 구분을 벗어나 다중 요소 인증(MFA)이나 행위 기반 지속 보안 메커니즘 등 더 고도화된 방안으로 재편돼야 한다고 지적한다.
임대준 기자 ydj@aitimes.com