星洲网
星洲网
星洲网 登录
我的股票|星洲网 我的股票
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

副刊

|

e潮

|
发布: 8:00am 17/10/2024

人工智能

AI

CAPTCHA

reCAPTCHA

图像验证码技术

人工智能

AI

CAPTCHA

reCAPTCHA

图像验证码技术

【科技Talk】全新AI模型弹指间 破解CAPTCHA系统?

报道:本刊 林德成

报道:本刊 林德成
照片:截自苏黎世联邦理工学院的研究报告

ADVERTISEMENT

当你浏览一些网页时,有没有遇过网页突然弹出对话框,要求你点击“I’m not a robot”这个选项?或者,看到一串扭曲的字母和数字,要求你辨认和输入答案?又或者出现九宫格组图,要求你辨认里面的脚车、巴士、斑马线、红绿灯等。一般上,你必须花十几秒的时间解答,才可以顺利地浏览网页。

这些验证方式统称为,它全名是“Completely Automated Public Turing test to tell Computers and Humans Apart”,属于一种网络安全验证机制。通过测验,系统能辨别用户是不是真人,还是自动运行的电脑程式(bot)。

看到这些九宫格组图,是不是觉得很熟悉?

在2009年,谷歌买下了这个系统,并将它改造成更为先进的系统。如今,CAPTCHA或reCAPTCHA可说是各大企业网站的标准配置。为了确保网络安全,这些公司会利用验证系统来确认用户身分,防止有心人士远程操控恶意程式来盗取机密讯息。

然而,令人惊讶的是,进化的速度太快了,竟然可以攻破reCAPTCHA系统。苏黎世联邦理工学院的研究团队最近开发出一款AI模型,能够100%破解谷歌的reCAPTCHA v2系统。根据他们9月中所发布的报告,研究团队采用经过微调的YOLO(You Only Look Once)深度学习模型,然后用1万4000张图像来训练该AI模型,让它能够识别出CAPTCHA中常出现的街景图像。

AI可以百分百认出消防栓

结果显示,经过训练后,这款AI模型可以100%准确地识别出消防栓,对巴士的识别准确率也高达97%。脚车和斑马线的准确率则分别为89%。此外,研究还发现reCAPTCHA v2的验证机制非常灵活。如果用户保留浏览器的历史记录或Cookies,系统会降低reCAPTCHA v2的验证难度,将用户视为可信赖对象。但如果对方没有留下任何浏览痕迹,系统可能判定对方不是一个真人,会增加额外的测验。

苏黎世联邦理工学院研究团队所训练的AI模型,能够100%破解谷歌的reCAPTCHA v2系统。

为什么会选择研究谷歌的reCAPTCHA v2?研究团队解释,许多网站的首选安全防范工具是reCAPTCHA v2,而它也是谷歌的最佳代表。可是,随着AI技术越来越强,reCAPTCHA v2还可以辨认出谁是真人,谁是机器吗?

“通过系统性的实验,我们展示了使用先进的AI技术,如YOLO模型的自动化系统,能够成功破解图像验证码系统。”

不过,大家不必过于担心,谷歌早在2018年已转用reCAPTCHA v3,新版的防范系统不再显示人机验证题目,而是通过后台分析用户行为来判断是否为真人。当系统怀疑对方是机器人时,才会弹出reCAPTCHA v2的验证题目。

根据实验结果,AI经过训练后,可以100%准确地识别出消防栓,对巴士的识别准确率也高达97%。脚车和斑马线的准确率则分别为89%。

然而,这份报告传递了一个重要讯息──AI技术正在迅速发展,未来可能轻松突破现有的安全措施。因此,政府单位和科技公司要重新审视现有的安全防护措施,确保它们能够应对AI带来的新挑战。

相关稿件:
【科技简讯】称马里奥AI生成图侵权 任天堂出手封杀不手软
【科技Talk】零预算电影梦 AI电影创作全攻略

打开全文

ADVERTISEMENT

热门新闻

百格视频

ADVERTISEMENT

点击 可阅读下一则新闻

ADVERTISEMENT