当前位置: 首页 > 科技

CAPTCHA验证码之死

来源:DeepTech深科技

2023 年早些时候,HBO Max 用户如果要登陆自己的账号,就必须完成一项音频验证码挑战。在该挑战中,他们会听到一堆音乐,并必须选择一个有重复(规律)的。

我最近登录领英时,它要求我用一个不同寻常的谜题(验证码)来证明自己是人。用一组标有左右箭头的按钮,我需要旋转一只粉红色狗的 3D 图像,直到它朝向旁边一只手所指的方向。

网站使用这些 CAPTCHA(该名称来源于“全自动区分计算机和人类的图灵测试”)验证码来判断尝试访问的对象是人还是机器。你可能已经注意到这些验证码正变得越来越困难,越来越需要思考。

这正是因为我们答对了许多 CAPTCHA 验证码。我们曾经努力标记的红绿灯、文本或公交车的(不清晰的)数据被用来训练人工智能系统,结果这些系统学会了如何更好地完成验证码,诱使系统认为自己是人。

针对验证码,人类和机器之间的“军备竞赛”已经进行了一段时间。早在 2016 年,哥伦比亚大学的研究人员就表明,他们可以使用现成的自动图像识别工具,以 70% 的准确率解决谷歌的图像验证码,bot 或脚本设计者可以很容易地掌握这种工具。

所以我们看到 CAPTCHA 验证码变得愈发复杂。因为随着人工智能变得越来越复杂,它们的效果越来越差。   

到目前为止,一些验证码已经进化得有点超现实了。一家名为 hCaptcha 的公司最近让人们识别一个不存在的物体“洋子(Yoko)”:它似乎是一个人工智能生成的溜溜球,外观长得像一只蜗牛。

科技公司和消费者都认为是时候做出改变了。首先,仍在使用的传统 CAPTCHA 验证码已经不起作用了。“点击公交车和路标等图像已经过时了。”Arkose Labs 的首席技术官阿希什·贾殷(Ashish Jain)告诉《麻省理工技术评论》,Arkose Labs 是领英和 HBO 使用的验证码的幕后推手。

“机器人已经进化了,但传统的验证码还停在原地。”即使是更复杂的迷你游戏也不足以阻止人工智能。在一个案例中,一个聊天机器人在人类的引导下“假装”自己有视力障碍,并成功雇佣了一个人类为其解决验证码问题。

意大利帕多瓦大学软件工程教授马杜罗·米利亚尔迪(Mauro Migliardi)认为,为了确保机器人不会领先于人类,验证码设计师必须更进一步。他说,因为人工智能可以被训练来处理任何认知任务,我们可能需要加入与现实世界中的物品有关的挑战,比如要求用户像在短视频中那样旋转手机或以某种方式移动手机。   

(来源:STEPHANIE ARNETT/MITTR | ENVATO)(来源:STEPHANIE ARNETT/MITTR | ENVATO)

这可能会在一定程度上解决问题,但也会产生新的问题。挑战越复杂,你在网上做你想做的事情就越麻烦。有些方法甚至可能会将一些用户完全拒之门外。

谷歌云产品管理高级总监杰西·勒罗伊(Jess Leroy)在一封电子邮件中写道:“实际上,很难建立一个适用于全人类的挑战。对一个人来说显而易见或很容易的事情,可能对另一个人来说却很难,背后的原因有很多,其中包括残疾和文化差异。”

从长远来看,我们可能会看到 CAPTCHA 验证码被完全抛弃。谷歌和 Cloudflare 等公司已经悄悄地转向了“隐形”挑战,即监控人类行为的在线指纹,如光标移动或浏览行为,以区分人和机器人。如果这些信号让程序相信你是人类,你就不必解决验证码问题。

这种方法引发了隐私问题,因为这样的在线指纹和信号可以让广告商和网站跟踪你在网上做了什么。另一种选择可能来自谷歌、Fastly、Cloudflare 和苹果等公司的联盟,它们开发了一种名为 Privacy Pass 的更利于保护隐私的机制。   

在我们打开浏览器并遇到验证码挑战之前,我们会在手机和电脑上执行许多动作,比如用脸解锁设备,这是机器人很难模仿的。在一个支持 Privacy Pass 的网站上,我们的设备会捕捉这些额外的信息并证明我们的身份,这让我们可以完全跳过验证码。

这些数据永远不会离开你的设备,也不会与网站共享。苹果将这些签名称为私人访问令牌(PATs,Private Access Tokens),并已在运行 iOS 16 以上的 iPhone 上默认开启该功能。

大多数 CAPTCHA 验证码提供商比如 hCaptcha 和 Cloudflare,现在也支持私人访问令牌。Cloudflare 首席技术官约翰·格雷厄姆·卡明(John Graham Cumming)在 2023 年 7 月份表示,来自 iOS 设备的请求中有一半以上使用了私人访问令牌。勒罗伊表示,谷歌的 Chrome 和安卓团队正在“研究类似的技术”。

但不要指望 CAPTCHA 验证码会很快消失。虽然 Privacy Pass 可能是一种可靠的替代品,但验证码仍然很受欢迎。美国宾夕法尼亚州立大学信息科学与技术教授 Ting Wang 预测,它们将“作为一种廉价、不依赖平台和通用的验证解决方案继续存在”。

支持:Ren    

运营/排版:何晨龙

验证码人工智能 新浪众测 新浪众测 新浪科技公众号 新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

相关新闻
本文来源于网络,不代表天津热线立场,转载请注明出处
转发到:
拓展阅读
  • 4月30日,中国空间站第六批空间科学实验样品随神舟十七号飞船顺利返回。本次下行返回的科学实验样品涉及23项科学实验项目,包括人成骨细胞、骨髓间充质干细胞、蛋白质晶体、生命有机分子、种子等32种生命实验样品以及无容器材料、高温材料和舱外暴露材[全文]
    2024-05-02 03:18
  • 联想ThinkPad AI元启系列将于5月20日开售 内嵌大模型【CNMO科技消息】此前,联想在第十届创新科技大会上,正式推出了具备AI PC五大特性的ThinkPad T14p AI元启版、ThinkPad X1 Carbon AI元启版[全文]
    2024-05-01 03:35
  • 4月30日,红星新闻记者从最高人民法院获悉,最高法当日发布劳动争议典型案例,以进一步发挥司法服务保障促进构建和谐劳动关系的职能作用及典型案例的引领示范价值。记者注意到,在此次公布的典型案例中,有一起“竞业限制协议不能限制非负有保密义务的劳动[全文]
    2024-05-01 03:28
  • 探寻成功的路上,更迭自己已有认知和判断是常有的事。失败是鲜活珍贵的积淀,总有一天,这些积淀会浇灌出鲜艳的花。从平面视角观察潘诚达的工作路线,是条“对角线”:在公司二楼最东端的化学实验室做好芯片的表面修饰,再“扎”进隔壁生化实验室准备好基因测[全文]
    2024-04-30 03:24
  • 新京报贝壳财经讯(记者林子)4月28日,对于市场近期关注的特斯拉完全自动驾驶(Full-Self Driving,以下简称“FSD”)入华的消息,特斯拉方面回应称,目前FSD入华还没有时间表。4月28日,特斯拉CEO马斯克来到中国,特斯拉官[全文]
    2024-04-30 03:24
  • 登录新浪财经APP 搜索【信披】查看更多考评等级这次“乌龙”,表面上是一场文字失误,实则可能是企业内部管理混乱、信息披露流程不严的外在表现在投资市场上,上市公司的每一次信息披露,都在指引着投资者的航向。然而,当本应严谨、权威的信息披露变成了[全文]
    2024-04-30 03:23
阿里云服务器
腾讯云秒杀
Copyright 2003-2024 by 天津热线 tj.shenzzx.cn All Right Reserved.   版权所有