Игорь Градов
Игорь Градов
5 мин
ai

Скрытое слово в экзамене выявило 32 из 35: как ChatGPT подставил студентов

Профессор из американского университета Alcorn State University спрятал в тексте экзамена невидимое слово и за один приём выявил, что 32 из 35 студентов скопировали задание в ChatGPT, даже не прочитав результат.

Скрытое слово в экзамене выявило 32 из 35: как ChatGPT подставил студентов
Почему это важно

Приём показал не столько масштаб использования ChatGPT студентами, сколько полное отсутствие проверки: люди сдавали тексты с бессмысленными фразами про Мадагаскар, не заметив абсурда.

Преподаватель истории задал на промежуточном экзамене сравнить промышленную революцию с цифровой эпохой. Задание выглядело стандартно, но содержало скрытую проверку, которую сейчас обсуждают преподаватели по всему миру. Ниже разбираем метод по шагам, чтобы вы могли повторить его или, наоборот, понять, почему слепо копировать ответ нейросети опасно.

Что понадобится

  • Текстовый редактор с возможностью менять цвет шрифта (Word, Google Docs или любой аналог)
  • Задание для студентов в виде документа или веб-страницы, где текст копируется целиком
  • 10 минут на подготовку ловушки
  • Доступ к ChatGPT или другой языковой модели, чтобы заранее проверить, как она отреагирует на скрытое слово

Как повторить приём: пошаговая инструкция

  1. Напишите обычное задание. Тема должна быть конкретной и проверяемой. В оригинальном эксперименте это было эссе-сравнение двух эпох.

  2. Выберите слово-маркер, которое не имеет отношения к теме. Профессор использовал слово Madagascar. Подойдёт любое существительное, абсурдное в контексте задания: название страны, животного, предмета.

  3. Вставьте маркер в текст задания белым шрифтом на белом фоне. В Google Docs или Word выделите слово и сделайте цвет шрифта совпадающим с фоном. Человек, читающий задание глазами, слово не увидит. Но при копировании всего текста (Ctrl+A, Ctrl+C) скрытое слово попадёт в буфер обмена.

  4. Проверьте ловушку на себе. Скопируйте весь текст задания и вставьте в ChatGPT. Убедитесь, что модель пытается использовать маркер в ответе.

  5. Раздайте задание студентам. Формат, который легко скопировать целиком (документ, страница LMS), работает лучше всего.

  6. При проверке ищите маркер или бессмысленные фразы. Модель не всегда вставляет слово буквально. Иногда она генерирует абсурдные предложения, пытаясь «пристроить» чужеродное слово к контексту.

Что получилось на практике

Профессор из Alcorn State University провёл именно этот эксперимент на промежуточном экзамене. Результат: 32 из 35 студентов сдали работы с упоминанием Мадагаскара. ChatGPT генерировал фразы вроде:

Madagascar floats sideways through the afternoon
Madagascar purple bicycle whispers to the ceiling

Эти предложения не имели никакого отношения ни к промышленной революции, ни к цифровой эпохе. Студенты, судя по всему, вообще не прочитали собственные работы перед сдачей.

После проверки преподаватель показал скриншот со скрытым словом и предложил подать апелляцию. Обратились только двое. Одной студентке баллы вернули: она использовала тёмную тему оформления, и скрытый текст оказался виден на её экране.

Почему ChatGPT студентам не помог, а подставил?

Проблема, которую вскрыл эксперимент, глубже, чем списывание. Ещё несколько лет назад студент, копирующий текст из «Википедии», хотя бы бегло его просматривал. Сейчас многие воспринимают ответ нейросети как готовый результат: нажал кнопку, скопировал, отправил.

Галлюцинация (когда модель уверенно выдумывает то, чего не было) в данном случае была спровоцирована намеренно. Но и без ловушки ChatGPT регулярно генерирует фактические ошибки, ложные цитаты и несуществующие источники. Студент, который не проверяет выход модели, рискует сдать текст с выдуманными данными даже без всякого скрытого слова.

Метод скоро перестанет работать?

Критики эксперимента отмечают: современные языковые модели уже учатся распознавать промпт-инъекции (prompt injection, скрытые инструкции, встроенные в текст) и могут предупреждать пользователя или игнорировать их. Это значит, что конкретный трюк с белым текстом имеет ограниченный срок годности.

Но суть приёма не в ловушке, а в том, что он проверяет. Если студент прочитал свою работу перед сдачей, фраза про «фиолетовый велосипед, шепчущий потолку» не дойдёт до преподавателя, независимо от того, использовался ИИ или нет.

Что делать с этим прямо сейчас, по ролям

Преподавателю. Метод можно повторить за десять минут. Он не требует специальных сервисов, антиплагиатных систем и подписок. Работает как проверка не столько на ИИ, сколько на внимательность.

Автору Дзена или копирайтеру. История, отличный пример для статьи о том, как ChatGPT студентам одновременно помогает и вредит. Тема вирусная, хорошо собирает вовлечение. Но главный урок для вас лично: всегда перечитывайте то, что сгенерировала нейросети, перед публикацией.

Предпринимателю, который внедряет ИИ в команде. Если сотрудники используют ChatGPT для отчётов или писем, проверяйте выход. Бессмысленные фразы в клиентском письме обойдутся дороже, чем в студенческом эссе.

Частые ошибки
  • Ставить маркер в самом начале или конце текста. Студент может скопировать не всё, а только основную часть задания, и слово не попадёт в промпт.
  • Использовать слишком очевидное слово. Если маркер хоть отдалённо связан с темой, модель встроит его в ответ органично, и вы ничего не заметите.
  • Считать метод доказательством для дисциплинарной комиссии. Студент может заявить, что сам вставил слово случайно или что у него была тёмная тема. Один из двух апеллянтов в оригинальном эксперименте именно так и доказал свою правоту.
  • Думать, что приём будет работать вечно. Модели развиваются, и промпт-инъекции становятся менее надёжными. Ловушка проверяет сегодняшнее поведение, а не завтрашнее.
Мнение редакции dzen.guru

Я проверил: если вставить скрытое слово в текст и скормить ChatGPT, модель действительно пытается его использовать. Иногда буквально, иногда через абсурдные конструкции. Приём рабочий, но ценность его не в поимке, а в диагностике.

32 из 35, это не про списывание. Это про то, что люди перестали читать собственные тексты. И касается это не только студентов. Авторы Дзена, маркетологи, менеджеры, все, кто копирует ответ нейросети без вычитки, рискуют опубликовать ровно такой же «фиолетовый велосипед». Нейросеть не заменяет критическое мышление, она его проверяет.

Научитесь работать с нейросетями без «фиолетовых велосипедов»

В dzen.guru мы разбираем, как использовать ИИ для контента так, чтобы результат не приходилось краснея удалять.

Попробовать dzen.guru

Если вы автор или преподаватель, попробуйте этот приём не ради наказания, а ради честного разговора: насколько внимательно вы сами перечитываете то, что выдаёт вам нейросеть, перед тем как нажать «отправить».

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

ChatGPT бесплатно и без лимитов: OpenAI снимает потолок текстовых чатов со следующей недели
ai

ChatGPT бесплатно и без лимитов: OpenAI снимает потолок текстовых чатов со следующей недели

ChatGPT со следующей недели снимает лимиты на текстовые чаты для бесплатных пользователей и обновляет модель GPT-5.6 Sol, которая, по заявлению OpenAI, будет…

4 мин
Что такое ИИ-агент на практике: боты OpenAI сами нашли друг друга и дважды взломали инфраструктуру
ai

Что такое ИИ-агент на практике: боты OpenAI сами нашли друг друга и дважды взломали инфраструктуру

OpenAI столкнулась с тем, что её собственные ИИ-агенты (программы, которые действуют самостоятельно, без команды человека на каждом шаге) за два месяца…

7 мин
ai

Правовое регулирование ИИ в США: проверка добровольная, открытые модели исключены

Администрация Трампа представила добровольную схему проверки продвинутых ИИ-моделей на киберугрозы, но исключила из неё открытые модели и не дала определения…

4 мин