一觉睡醒,AI破解验证码的速度比我还快了?

一觉睡醒,AI破解验证码的速度比我还快了?简单来说,他们把市面上所有类型的验证码,点击类的,拖拽旋转类的,图片选择类的等等等等,都搜罗了过来,分别让AI和测试者做了个遍。其中,最简单的点击识别,AI直接1.4秒就能过,还百分百准确度,而人类不但要得花3~4秒,竟然有一两成的人过不了。到拉大难度的图片验证,AI虽然在速度上稍有下降,但起码还保持在人类的平均水平里,准确度也和人类相当。让我选红绿灯,这杆子我是真不知道该不该选测试结果大家也都看到了,看这AI几乎门门儿接近百分百的准确率,速度也普遍比人快,说夸张点已经是吊打人类的程度了。反正论文提交后,这个项目的主任GeneTsudik直接给验证码戴了个“气数已尽”的帽子。还有一些媒体甚至打出“暴击人类”、“验证码失效”、“验证码被攻破”之类的标题。连马斯克都出来发文称,过去的验证机器人全失效了。最近,也有不少朋友反映登个X(原twitter)要三四个验证码,估计也是这个缘故。啊这这……验证码难道真就这么被AI锤爆了??讲真,一开始看到这消息的时候,我心里也是惊了一下。于是,我们立马找到在国内外都颇具影响力的验证码头部企业极验聊了聊,想听听他们的评价。结果他们告诉差评,别太担心,类似的事情他们身经百战见得多了。虽然AI确实越来越强了,但在日常生活中,最新的验证系统还是能够能拦截一大波机器人的。其实很多人可能也都知道,验证码的攻和防是个博弈的过程。黑客那边的攻击手段不断升级,不代表验证系统这里就无动于衷。就比如初期AI模型还没出现的时候,黑客那边破解验证码就是靠穷举法。前期黑客会通过特定算法去攻击网站界面,用来获取这个网站的所有验证码图像。黑客频繁向页面发送请求在得到这些图像后,就该对它们进行标注了,也就是让人类给出标准答案。但用当地的人工标注,总归是一笔不小的费用,于是黑客就把这些任务外包出去,就是我们常说的打码工。像东南亚、拉美、非洲那些地区,单价基本在一分钱一张。折下来,黑客10天就能搞掉一个30万张的图库,并且成本还能控制在四五百。这样搞好之后,黑客就有了自己的一个验证码数据库。破解的时候,就是简单的查答案、写答案过程。当然,验证系统也得防守。前面提到既然你机器人搞数据库来破解,那我验证平台就定期更新数据库,并且每次更新数万张。直接用成本搞垮你……目前,国内普遍的验证平台已经差不多可以做到一周更新一次的频率,最快的都能到1小时更新一次。这个更新频率,换天王老子来也远远吃不消。然鹅转折又到了,这几年来,AI迎来井喷期。从自然语言处理,到计算机视觉,那研究成果是一个接着一个。在验证码这块儿,类似开头AI破解速度超过人类的消息也是不断传出。验证系统也在不断上强度。可能系统一波小更新,就能让上面的AI失效。而极验的朋友就告诉差评,前面论文所谈及的验证码的AI识别率,其实都不说是小更新,是它们几年前没有销售的上一代产品了。目前大家也在针对AI做验证系统。打蛇打七寸,防AI当然也得从它的软肋下手。一旦我们摸清了CV(计算机视觉)领域的主要模型的原理,它的软肋就是手拿把掐的事。这些图片识别的AI一大缺点就是会像人类一样产生视觉误差。比如下面这张图,世超也是辨认了好久才认出这是一个人和狗的错位照。目前图像识别主流的方法就两种,一种靠分类识别,另一种靠相似度识别。比如对抗分类模型,系统直接把验证码图中的一些物体粗暴地替换成AI不容易分类的,这样一来它识别物体的准确率自然就降下来了,主打一个绕道走。相似度模型的话,则是通过提前模糊掉物体的标志性特点,让AI识别不出来。就比如下面花环中的字符,直接用工具对字符轮廓做一些干扰处理。除了找软肋,我们还可以换个角度看,AI破解验证码,他背后也是人在控制,用什么模型,投喂什么数据也都是可以操控的事。既然黑客能用AI做工具,那验证系统也能用AI来防御。也就是说,让AI破解AI生成的验证图片。最典型的就是AIGC的一些应用了。前不久那个把字融到建筑上的照片很火,就可以试着把这样的照片丢给AI看它能不能认出来。极验告诉差评,就目前AI破解的水准,这种图它们暂时还拿捏不住。甚至有网友想出了个损招儿:AI出了名的弱点不就是手嘛,那让它猜猜下面哪个是真正的人手?你觉得这道题AI能解出来吗?用极验朋友的话来说,现在验证码已经正式迎来了“用魔法打败魔法”的时代。可能还会有朋友担心,万一AI真的能绕过验证码,那该怎么办?大可放心,就算机器人突破了,验证系统还有另外一道隐形的防线。不妨设想一下,一般哪种情况下黑客才会用机器人破解验证码?设置验证码的场景无非是在一些软件注册、登录界面,或者投票、抢票网页等等。黑客破解验证码要么是为了恶意爬虫获取信息,要么就是抢票、刷票。但在这样的场景下它们都有一些共性,要数次访问网站或软件页面。这时,隐形拦截就会出手。除了我们能看到的这些数字图片验证码之外,在用户操作的过程中,验证系统也会对操作环境进行判别。这些环境就包括你用的啥设备,浏览器环境比如IP地址,访问次数如何,甚至你的鼠标操作轨迹是怎样的。就拿浏览器环境来说,正常人肯定不会快速频繁地去刷新登录一个网页。黑客们就不一定了,频繁访问页面是他们必须要做的。举个例子,如果黑客要攻击的是下面这种验证码,让你依次点汉字。在短时间内,他们肯定会访问成千上万次网页,遇到同样的验证题目不可避免。照他们这样每次都点同样的位置,系统再不判定是机器人就真有点说不过去了。但这毕竟是隐形门槛,并且还得累积到一定程度上才能识别出机器人,所以系统关键还是要做好前面提到的验证码识别。总结下来,这场验证系统与黑客之间的攻防战不会停歇,没有一劳永逸的方法,AI出现只不过在技术层面上拉高了这场“战争”的level。更重要的是,至少在短时间内,验证码不会消失,也不会失效。...PC版:https://www.cnbeta.com.tw/articles/soft/1379077.htm手机版:https://m.cnbeta.com.tw/view/1379077.htm

相关推荐

封面图片

新型验证码破解工具GPT4o Captcha Bypass问世

新型验证码破解工具GPT4oCaptchaBypass问世有开发者发布了一款名为GPT4oCaptchaBypass的CLI工具,用于使用Python和Selenium破解各种类型的验证码,包括拼图、文本、复杂文本和reCAPTCHA。GPT4oCaptchaBypass工具通过AI辅助来解决复杂的验证码问题。采用Python编程语言开发,便于扩展和定制。同时利用Selenium框架实现对网页元素的自动化操作,提高测试效率。该工具还使用OpenAIGPT-4来帮助解决验证码问题。关注频道@ZaiHuaPd投稿爆料@ZaiHuabot

封面图片

微博极验图像打码平台验证码识别

#滑块验证码 #验证码识别 #极验验证码 #geetest #captcha #java验证码识别 #极验识别API接口 #易语言验证码识别 #打码平台 #人机验证

封面图片

Android 15增加OTP验证码保护功能 防止恶意软件窃取2FA验证码

Android15增加OTP验证码保护功能防止恶意软件窃取2FA验证码OTP或者叫TOTP生成的六位数字通常作为2FA验证,在开启2FA验证的情况下,即便用户的账号密码已经泄露,黑客也无法登录账号。但如果黑客进行针对性的攻击呢?例如在已经窃取用户账号密码的情况下,再通过某些方式入侵了用户的Android设备,那么就可以窃取OTP验证码。所以谷歌在开发的其实就是一个专门的API,开发者可以通过这个API声明某些通知信息是敏感的,那么这则通知内容就禁止第三方无关应用读取,避免泄露敏感数据。目前开发者发现这个API有两种功能,第一个是在锁屏状态下通知里不会显示具体的OTP验证码信息;第二是不受信任的应用程序无法读取带有OTP验证码的通知。在Android14中谷歌在开发该功能但没有启用,因此谷歌大概率是准备在Android15中启用此功能,从而提高一些场景下的安全性。...PC版:https://www.cnbeta.com.tw/articles/soft/1419415.htm手机版:https://m.cnbeta.com.tw/view/1419415.htm

封面图片

hCaptcha验证码要求用户识别由AI生成的现实中不存在的物体"Yoko"

hCaptcha验证码要求用户识别由AI生成的现实中不存在的物体"Yoko"Yoko的图片,以及验证码中的其他图片似乎是由人工智能生成的。另一位用户在Twitter上抱怨说,他们没能通过验证码来登录Discord,因为它要求他识别一个益智方块的图片。同样,这些图片似乎是由人工智能生成的。Discord的验证码是由一家名为hCaptcha的公司运营。"产生这些提示的技术是我们第三方合作伙伴的专利,Discord并不直接决定向用户展示什么,"Discord表示。"虽然大多数hCaptcha的互动不会导致视觉挑战,但在任何时候都会使用许多变体,"hCaptcha的发言人告诉Motherboard。"这个特定的问题是少数人看到的简短测试,但hCaptcha的庞大规模(数以亿计的用户)意味着,当即使是少数人对挑战感到惊讶时,这在社交网络上往往会产生一些评论。"hCaptcha声称自己是一个注重隐私的替代品,以替代无处不在的reCAPTCHA。根据2018年关于其工作方式的博客,hCaptcha的提示是由寻找"高质量的人类注释以满足其机器学习需求"的客户生成的。hCaptcha从像Discord这样购买专业和企业计划来运行验证码服务的客户以及生成提示的客户那里赚钱。这不是人们第一次注意到hCaptcha服务中出现的奇怪的AI图像,也不会是最后一次。两个月前,一个Redditor注意到Discord要求它在一群玩曲棍球和高尔夫的人的照片中区分出AI生成的足球运动员。3月,另一位Redditor抱怨说,Discord的验证码已经变得难以理解了。FunnerThanUsual在Discord子论坛上说:"比如'选择机器人',没有一张图片看起来像人。然后我从来没有收到验证我账户的电子邮件,即使跳过了障碍。说真的,阻止机器人是好事,试图用低劣的验证码图像来训练人工智能完全是另一回事。"hCaptcha奇怪的AI生成的提示的问题突出了机器学习系统的两个问题。第一个问题是,人工智能系统需要大量的人工协助才不会糟糕。通常情况下,图像标签被外包给外国工人,他们以一美元几分钱的价格做这件事。另一个是数据漂移的问题。这些机器学习系统运行的时间越长,它们需要的输入就越多。不可避免地,它们开始使用自己产生的数据来训练自己。对自己进行足够长时间训练的系统会成为人工智能的哈布斯堡,不断提出要求,以识别像"Yokos"这样难以理解的物体。...PC版:https://www.cnbeta.com.tw/articles/soft/1362209.htm手机版:https://m.cnbeta.com.tw/view/1362209.htm

封面图片

ChatGPT 加入验证码

ChatGPT加入验证码OpenAI付费客户通过社交网络报告,他们在使用过程中多次遭遇了验证码(Captchas),需要完成一个相当有挑战性的选择目标任务才能继续使用该服务。他们抱怨,付费用户还需要通过验证码区分人类或AI是完全不可接受的,怀疑是OpenAI把他们当作免费劳动力去训练其模型,或者是故意拖延客户以缓解不断增长的使用请求。来源,频道:@kejiqu群组:@kejiquchat

封面图片

机器人解决验证码的速度、准确性都已优于人类

机器人解决验证码的速度、准确性都已优于人类近二十年来,验证码被广泛用作防止机器人的手段,验证码的复杂性和多样性也在不断发展,这种军备竞赛使人类和机器都越来越难以处理验证码。这项研究评估了不同人群的验证码解决性能,其中1400名参与者总共解决了14000个验证码,包括图像分类、滑块、扭曲文本、纠正方位等主流防御方案,结果发现人类的解决速度和准确率都已弱于机器人。投稿:@ZaiHuaBot频道:@TestFlightCN

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人