@005672.d 在 🔐 ChatGPT 防機器人機制爭議 中发帖
🔐 ChatGPT 防機器人機制爭議
1️⃣ 事件背景
資安部落格「Buchodi’s Threat Intel」揭露:
ChatGPT 被爆用更進階方式抓機器人 🤖
透過 Cloudflare Turnstile,
不只收集瀏覽器指紋,還會檢查 ChatGPT 前端是否「真的跑起來」。
在用戶瀏覽器執行加密程式,用於判斷是否為真人
2️⃣ 三層檢測機制(共 55 項屬性)
① 瀏覽器指紋
GPU、解析度、字體、硬體資訊等
② Cloudflare 網路資訊
驗證流量是否經正常節點
過濾代理 / 攻擊流量
③ 應用程式狀態(關鍵)
偵測 React 內部變數(如 __reactRouterContext)
確認 ChatGPT 前端完整載入與執行
👉 可有效識別「假瀏覽器 / 自動化工具」
3️⃣ 技術細節發現
研究解密 377 筆樣本
使用 XOR ...