AI可以击败谷歌的机器人检测系统,瑞士研究人员发现

CN
Decrypt
关注
1个月前

研究人员利用人工智能成功破解了最广泛使用的CAPTCHA安全系统之一,这些系统旨在通过确定用户是否为人类来阻止机器人进入网站。

使用先进的机器学习方法,瑞士苏黎世联邦理工大学的研究人员成功解决了谷歌流行的reCAPTCHAv2产品创建的100%的验证码,尝试次数与人类用户相似。

9月13日发表的结果表明,“当前的人工智能技术可以利用基于图像的验证码”,作者写道。

“这种情况已经出现了一段时间,”约翰斯·霍普金斯信息安全研究所的计算机科学副教授马修·格林说。“整个验证码的理念是,人类比计算机更擅长解决这些难题。我们正在发现这并不正确。”

CAPTCHA代表“完全自动化的图灵测试”,旨在区分计算机和人类。新研究中使用的系统,谷歌的reCAPTCHA v2,通过要求用户选择包含交通灯和人行横道等物体的图像来测试用户。

尽管瑞士研究人员用于击败reCAPTCHAv2的过程并非完全自动化,需要人类干预,但完全自动化的绕过CAPTCHA系统的过程可能即将出现。

“如果这在短期内出现,我不会感到惊讶,”一家大型政府机构的网络安全运营中心主任、纽约大学兼职教授菲利普·马克告诉Decrypt

针对机器人改进了解验证码的能力,谷歌等公司不断提高其产品的复杂性。谷歌在2018年推出了第三代reCAPTCHA产品。

弗雷斯特首席分析师桑迪·卡里埃利表示:“机器人不断变得更加智能。几周前有效的方法可能今天已经不再有效。”

她说:“最优秀的参与者不断进化,因为他们必须这样做。进化体现在检测模型和提供正确的响应上,这样不仅可以阻止机器人,还可以使机器人的成本变得如此昂贵,以至于它们会选择其他地方。”

然而,引入对机器人更难解决的挑战会增加难度,对人类来说可能变得更加不便。

普通用户可能“需要花费越来越多的时间来解决验证码,最终可能会放弃,”马克说。

尽管CAPTCHA作为一种安全技术的未来仍不确定,包括加州大学欧文分校计算机科学教授吉恩·苏迪克在内的其他人更为悲观。

“reCAPTCHA及其后代应该消失,”苏迪克说。“还有一些其他技术仍然可以,或者至少更好一些,但没有显著的差异。因此,这仍将是一场军备竞赛。”

如果CAPTCHA消失,除非网络安全公司能够提出新颖的解决方案,否则可能会对广泛的互联网利益相关者产生严重后果,格林表示。

“如果他们不知道他们的50%用户是否是真实的,这对广告商和运营服务的人来说是一个巨大的问题,”格林说。“在你不得不雇人来做这件事时,欺诈是一个大问题,现在你可以让人工智能来为你做欺诈,这个问题就更严重了。”

Josh QuittnerSebastian Sinclair编辑

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接