機器人現可完全破解驗證碼:未來安全技術何去何從?

引言

隨著計算機視覺技術的飛速發展,機器學習模型現已能夠100%可靠地解決Google的視覺reCAPTCHAv2驗證碼。這標志著一個時代的結束——自2000年代初以來,CAPTCHA("全自動區分計算機與人類的圖靈測試"的縮寫)一直是區分網站訪問者與機器人的最流行工具。對于企業來說,這意味著是時候永久性地放棄reCAPTCHA技術了。對用戶而言,這也是個好消息,因為他們往往發現解決驗證碼是一件令人煩惱的事情。然而,數百萬網站仍在使用驗證碼,因此了解為何reCAPTCHA不再有效至關重要。

1. 圖像識別機器人已趕上人類

1.1 機器學習模型的突破

獨立研究人員經常測試包括驗證碼在內的在線安全工具,以評估它們對潛在攻擊者的抵抗能力。直到最近,圖像識別AI模型對視覺reCAPTCHA(要求用戶查看3x3圖像網格并識別諸如路燈或公交車等常見物體的驗證碼)的成功率約為70%。2024年9月,瑞士蘇黎世聯邦理工學院(ETH Zurich)的研究人員宣布,他們已經構建了一個高效的AI模型,能夠100%擊敗視覺reCAPTCHA。

這些研究人員在14,000張交通圖像上訓練了一個名為YOLO("You Only Look Once")的實時對象識別機器學習模型,然后用它來解決單個reCAPTCHA挑戰。這個開源模型能夠以69%到100%的準確率正確識別不同類型的圖像,對于無法解決的挑戰,它會要求展示另一個驗證碼。最終,該模型能夠在平均約19次嘗試中擊敗每個reCAPTCHA。

值得注意的是,模型或人類擊敗reCAPTCHA挑戰所需的嘗試次數之間沒有統計學上的顯著差異。此外,YOLO模型可以在有限的處理能力下本地運行。這意味著它可以被欺詐者大規模部署用于進行機器人攻擊。

1.2 為什么不制作更難的驗證碼?

自2014年以來,神經網絡已被用于可靠地繞過基于文本的驗證碼(自2011年起用于音頻驗證碼)。現在模型也能持續擊敗視覺挑戰,開發者需要尋找新的方法來檢測機器人。但是,有充分理由不繼續發展CAPTCHA范式:

  • 對人類來說太難:reCAPTCHA已經以對人類難以解決而聞名。讓它們變得更難可能會趕走更多合法的網站訪問者。根據挑戰類型的不同,它們還會給視障或聽障人士帶來無障礙問題。
  • 消耗太多時間:人類用戶解決基于圖像的reCAPTCHA大約需要10秒鐘,這會降低用戶體驗。自驗證碼發明以來,人類已花費8.19億小時解決reCAPTCHA(這幾乎相當于1,200個人的壽命!)
  • 損害銷售:實施更難的挑戰可能會對轉化率產生比當前reCAPTCHA更糟糕的影響。研究估計,驗證碼會使轉化率降低3%至40%。
  • 這是一場無法獲勝的軍備競賽:由于機器人學習擊敗它們的速度,沒有單一的驗證碼能長期有效。

總結起來,這些缺點明顯多于優點。企業需要探索reCAPTCHA的替代方案來保護其網站。

2. 有效的機器人檢測策略

2.1 多層次機器人檢測方法

檢測機器人的有效方法是將設備智能作為多層次欺詐檢測方法的一部分,該方法結合技術數據和行為特征來形成對用戶行為和意圖的完整圖像,同時不影響客戶體驗。一些公司可以共同使用的最有效技術包括:

  • 蜜罐技術:在表單提交中設置對使用圖形界面瀏覽的人類用戶不可見但對機器人可見的隱藏字段,從而誘捕機器人。如果人類填寫表單,則該字段為空白,但當機器人掃描網站的HTML代碼時,它們會填寫該字段。這會標記它們的提交以進行阻止。
  • 行為分析:滾動時間、鼠標移動和導航模式等指標有時可以區分人類用戶和機器人。機器人傾向于以閃電般的速度在操作之間移動,且沒有猶豫。
  • 機器學習:在已知的人類和機器人交互的大型數據集上訓練模型,以發現模式。這些發現的模式隨后可以幫助實時識別機器人的行為。
  • 設備智能:全面的設備智能平臺分析數百種瀏覽器和設備特性,可用于標記可能表明機器人冒充真實用戶的可疑活動和設備。
  • IP黑名單:檢查訪問者IP地址是否與定期更新的已知機器人IP、數據中心范圍和惡意代理數據庫匹配。

所有這些機器人檢測策略都在后臺無形中工作,收集數據并發現模式,而不會打擾合法的人類用戶。它們共同提供了一種深度防御方法,能夠隨著欺詐者不斷發展的技術而調整。

3. 結語

reCAPTCHA不再提供它承諾的機器人保護。設備智能是阻止惡意機器人嘗試入侵客戶賬戶、降低網站速度或抓取網站內容的更好替代方案。

隨著計算機視覺和機器學習技術的不斷發展,傳統驗證碼技術已經無法有效區分人類與機器。企業需要采用更先進、更智能的解決方案,如多層次欺詐檢測系統、行為分析和設備智能等技術,以保護網站安全并提升用戶體驗。最終,無需打擾用戶的"無形"安全措施將成為未來網絡安全的主要發展方向。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/83871.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/83871.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/83871.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

大模型安全測試報告:千問、GPT 全系列、豆包、Claude 表現優異,DeepSeek、Grok-3 與 Kimi 存在安全隱患

大模型安全測試報告:千問、GPT 全系列、豆包、Claude 表現優異,DeepSeek、Grok-3 與 Kimi 存在安全隱患 引言 隨著生成式人工智能技術的快速演進,大語言模型(LLM)正在廣泛應用于企業服務、政務系統、教育平臺、金融風…

docker 部署redis集群 配置

docker的網絡模式 網橋模式每次重啟容器都有可能導致容器ip地址變化,需要固定ip的自己自定義網絡,這里介紹的是默認網絡模式 docker創建容器 docker run --name redis6379 -p 6379:6379 -p 16379:16379 -v /etc/redis/redis6379:/etc/redis -d --r…

LabVIEW的AMC架構解析

此LabVIEW 程序基于消息隊列(Message Queue)機制構建 AMC 架構,核心包含消息生成(MessageGenerator )與消息處理(Message Processor )兩大循環,通過隊列傳遞事件與指令,實…

數據庫管理與高可用-MySQL主從復制與讀寫分離

目錄 #1.1MySQL主從復制原理 1.1.1MySQL支持的復制類型 1.1.2復制的工作過程 #2.1MySQL讀寫分離原理 2.1.1常見的MySQL讀寫分離為為兩種 #3.1主從復制讀寫分離的實驗案例 1.1MySQL主從復制的原理 MySQL 主從復制是一種常用的數據同步機制,用于將主數據庫&#xf…

Python60日基礎學習打卡Day45

之前的神經網絡訓練中,為了幫助理解借用了很多的組件,比如訓練進度條、可視化的loss下降曲線、權重分布圖,運行結束后還可以查看單張圖的推理效果。 如果現在有一個交互工具可以很簡單的通過按鈕完成這些輔助功能那就好了,他就是…

React項目的狀態管理:Redux Toolkit

目錄 1、搭建環境 2、Redux Toolkit 包含了什么 3、使用示例 (1)創建user切片 (2)合并切片得到store (3)配置store和使用store 使用js來編寫代碼,方便理解一些 1、搭建環境 首先&#xf…

父組件prop傳向子組件的值,被子組件直接v-model綁定 功能不生效

隱式修改組件屬性會導致功能異常 實際操作中發現,即便是父組件把簡單數據通過prop傳給了子組件,子組件再使用v-model綁定,也不行,響應式還是對異常 原vue2業務中存在組件定義某個類型為Object的屬性,然后將該屬性對象…

c#bitconverter操作,不同變量類型轉byte數組

緣起:串口數據傳輸的基礎是byte數組,write(buff,0,num)或者writeline(string),如果是字符串傳輸就是string變量就可以了,但是在modbus這類hex傳遞時,就要遇到轉換了,拼湊byte數組時需要各種變量的值傳遞,解…

【Redis】set 類型

set 一. set 類型介紹二. set 命令sadd、smembers、sismemberscard、spop、srandmembersmove、srem集合間操作交集:sinter、sinterstore并集:sunion、sunionstore差集:sdiff、sdiffstore 三. set 命令小結四. set 內部編碼方式五. set 使用場…

02-Redis常見命令

02-Redis常見命令 Redis數據結構介紹 Redis是一個key-value的數據庫,key一般是String類型,不過value的類型多種多樣: 貼心小建議:命令不要死記,學會查詢就好啦 Redis為了方便學習,將操作不同數據類型的命…

Rk3568驅動開發_GPIO點亮LED_12

需求: 用配置寄存器方式控制點燈非常原始,現在采用更方便的Linux提供的pctrl和gpio子系統編寫字符驅動 1.設備樹配置: 現將開發板中呼吸燈關閉掉防止占用到我需要使用的引腳 /* Narnat 2025-5-29 RK3568 GPIO 無需設置pinctrl*/gpioled{co…

阿里云ACP云計算備考筆記 (3)——云存儲RDS

目錄 第一章 云存儲概覽 1、云存儲通用知識 ① 發展歷史 ② 云存儲的優勢 2、云存儲分類 3、文件存儲業務場景 第二章 塊存儲 1、塊存儲分類 2、云盤的優勢 3、創建云盤 4、管理數據盤 ① 格式化數據盤 ② 掛載數據盤 ③ 通過 API 掛載云盤 5、管理系統盤 ① 更…

亞矩陣云手機實測體驗:穩定流暢背后的技術邏輯?

最近在測試一款云手機服務時,發現亞矩陣的表現出乎意料地穩定。作為一個經常需要多設備協作的開發者,我對云手機的性能、延遲和穩定性要求比較高。經過一段時間的體驗,分享一下真實感受,避免大家踩坑。 ??1. 云手機能解決什么問…

STM32H562----------ADC外設詳解

1、ADC 簡介 STM32H5xx 系列有 2 個 ADC,都可以獨立工作,其中 ADC1 和 ADC2 還可以組成雙模式(提高采樣率)。每個 ADC 最多可以有 20 個復用通道。這些 ADC 外設與 AHB 總線相連。 STM32H5xx 的 ADC 模塊主要有如下幾個特性: 1、可配置 12 位、10 位、8 位、6 位分辨率,…

【Android】雙指旋轉手勢

一,概述 本文參考android.view.ScaleGestureDetector,對雙指旋轉手勢做了一層封裝,采用了向量計算法簡單實現,筆者在此分享下。 二,實例 如下,使用RotateGestureDetector即可委托,實現旋轉手…

B站的視頻怎么下載下來——Best Video下載器

B站(嗶哩嗶哩)作為國內最受歡迎的視頻平臺之一,聚集了無數優質內容:動漫番劇、游戲實況、學習課程、紀錄片、Vlog、鬼畜剪輯……總有那么些視頻讓人想反復觀看、離線觀看,甚至剪輯創作。 但你是否遇到過這樣的煩惱&am…

基于SFC的windows系統損壞修復程序

前言 在平時使用Windows操作系統時會遇到很多因為系統文件損壞而出現的錯誤 例如:系統應用無法打開 系統窗口(例如開始菜單)無法使用 電腦藍屏或者卡死 是如果想要修復很多人只能想到重裝系統。但其實Windows有一個內置的系統文件檢查器可以修復此類錯誤。 原理 SFC命令…

智紳科技 —— 智慧養老 + 數字健康,構筑銀發時代安全防護網

在老齡化率突破 21.3% 的當下,智紳科技以 "科技適老" 為核心理念,構建 "監測 - 預警 - 干預 - 照護" 的智慧養老閉環。 其自主研發的七彩喜智慧康養平臺,通過物聯網、AI 和邊緣計算技術,實現對老年人健康與安…

用函數實現模塊化程序設計(適合考研、專升本)

函數 定義:本質上是一段可以被連續調用、功能相對獨立的程序段 c語言是通過“函數”實現模塊化的。根據分類標準不同函數分為以下幾類。 用戶角度:庫函數、自定義函數 函數形式:有參函數、無參函數 作用域:外部函數、內部函數 …

OpenCV 滑動條調整圖像亮度

一、知識點 1、int createTrackbar(const String & trackbarname, const String & winname, int * value, int count, TrackbarCallback onChange 0, void * userdata 0); (1)、創建一個滑動條并將其附在指定窗口上。 (2)、參數說明: trackbarname: 創建的…