首页 > 行业观察 > 人工智能对Captcha验证的挑战及其应对

人工智能对Captcha验证的挑战及其应对

新知榜官方账号

2023-11-28 16:59:31

人工智能对Captcha验证的挑战及其应对

提起“Captcha”,可能大多数普通读者比较陌生,但是对于那些从事涉外工作,需要频繁登陆、使用海外网站和各种应用的朋友来说,肯定很熟悉。“Captcha”到底是什么呢?它的英文全称是“CompletelyAutomatedPublicTuringtesttotellComputersandHumansApart”,简单来说,它是一种比较高级、复杂的验证防护程序。其主要目的是用来检测、确定当前用户是否为真实人类用户和合法的用户,而不是由程序生成的自动化程序或者机器人用户。网络犯罪集团会通过程序大规模、海量地模拟、伪造虚假的用户信息,让它们的非法访问在普通的验证程序看来和正规用户一模一样,去“访问”一个特定的网址。在这种情况下,这种“访问”就已经不能再被称之为“访问”了,而是一种蓄意、恶意的网络攻击(正式称呼为“DDoS攻击”),这种非法访问会大量消耗网站的服务器资源,轻则导致访问迟缓、中断和瘫痪,重则还可以用来非法采集、窃取信息。Captcha就是针对这个问题应运而生的,它的基本原理是通过向用户展示一些特定的图片、文字、声音或者一系列的问题,要求用户通过正确回答或执行特定任务来证明他们是人类真实用户。这些任务通常都具有一定的难度,是机器难以理解和解决的,因此只有人类真实用户才能正确地完成,网络犯罪集团的非法访问在短时间内大量通过验证几乎是不可能的。因此,此举可以在很大程度上过滤、阻止、各种垃圾邮件、自动化漏洞攻击脚本和恶意程序等等。

但是,本文的主题不是深入讲解Captcha,而是人工智能,在向读者大致介绍有关Captcha的基础知识之后,下面进入主题。相信近期很多朋友都听到过很多有关“AI诈骗”的新闻。比如说用AI换脸、换音等技术,模拟生成另外一个人的视频,然后以这个人的名义向他的家属发送诈骗信息(比如要求汇钱等等),对方的家属尤其是年纪比较大的人,很难识别防范,目前已经不少人中招,蒙受损失。也就是说,AI人工智能技术不仅好人可以使用,坏人也可以使用,坏人也可以用它来实施各种犯罪。

Captcha在人工智能技术未大规模普及之前,一直被证明是行之有效的,那么,在人工智能技术发展一日千里的现在,Captcha是否还能否经得起考验、行之有效呢?这就是本文的主题,很遗憾,答案是否定的。

近期美国加州大学欧文分校的研究人员专门针对这个课题进行了测试,测试内容很简单,用真人和人工智能对比回答Captcha提出的验证问题的精确度和速度,结果令人沮丧。首先,需要补充、指出的是,Captcha是一种比较高级、复杂的验证程序,而且它出的题目有一定的随机性,比如图片过于模糊、字母挨得过近等等,因此即使是真实成年人类用户,也不见得每次都能回答正确,也有回答错误的时候,或者需要点换一道题目,要回答很多道题目之后才能通过。而对于人工智能来说,这些短板基本不存在,即使验证图片过于模糊、字母挨得过近等等,它也能准确识别。虽然也不是百分之百准确,但是准确度远高于真实人类用户,而且高出的不仅是回答的“准确度”,还有全部完成所有Captcha验证题目的用时和速度。该研究团队在观察了1400名参与者如何解决6种不同类型的14000个Captcha验证码后发现,扭曲文本类验证码是最没用的,人工智能可以不到一秒的时间内,以近乎完美的准确率(99.8%)完成验证码,而人类用户可能需要长达15秒的时间,准确率只有50%到84%之间。在基于图像的reCAPTCHA测试中,人工智能的表现要稍微差一些,但其准确率仍然有85%,略高于真实人类用户的81%准确度。但人工智能的表现也有短板,它现在无法识别、理解Arkose实验室的旋转验证码,无法通过这类验证测试。

客观来说,现有的人工智能通过Captcha验证的表现还不能堪称完美,但是在大多数测试中已经超过人类,另外,请注意人工智能是可以不断加大训练量、进化,准确度是可以进一步提高的,因此,理论上人工智能“完美”通过Captcha验证只是时间问题。这一点很可怕,如果这些技术被网络犯罪集团所掌握、利用,那么网络安全风险会进一步扩大,很明显,现在的Captcha验证方案已经开始逐渐落伍,不能再满足现实需求了,需要进一步进化、升级。

综上所述,现阶段利用人工智能进行犯罪已经不再是“噱头”,而是实实在在摆在所有互联网用户面前的一种威胁,每个人都有可能成为受害者,所以大家一定要保持高度警惕,这个问题必须从技术和立法方面综合解决。作者注:图五是该团队发表的论文,原文为英文,为方便广大读者阅读使用机器翻译,仅供参考。原原英文标题为《AnEmpiricalStudy&EvaluationofModernCAPTCHAs》,有兴趣的朋友可自行搜索阅读全文。

本页网址:https://www.xinzhibang.net/article_detail-21308.html

寻求报道,请 点击这里 微信扫码咨询

关键词

Captcha 人工智能 网络安全

分享至微信: 微信扫码阅读

相关工具

相关文章

相关快讯

ChatGPT,Midjourney,文心一言,文心一格,bing新必应,Stable diffusion,文心一格,稿定设计,墨刀AI,mastergo,Adobe Firefly

短视频知识人物影响力榜

查看更多

新知榜独家 {{faTime.effecttime}}发布

总榜

人物 领域 粉丝数 影响力指数

{{item.manIndex}}

{{item.nickname}} {{item.field}}

{{item.fs}}

{{item.effect}}