一觉睡醒,AI破解验证码的速度比我还快了?
最近世超看到了个消息:AI 识别验证码,现在比人都快了。不仅快,准确率还吊打人类。
(资料图片)
这不,前段时间加州大学艾尔文分校就甩出了一份论文,里面的研究数据是啪啪打验证系统的脸。
简单来说,他们把市面上所有类型的验证码,点击类的,拖拽旋转类的,图片选择类的等等等等,都搜罗了过来,分别让 AI 和测试者做了个遍。
其中,最简单的点击识别, AI 直接 1.4 秒就能过,还百分百准确度,而人类不但要得花 3~4 秒,竟然有一两成的人过不了。
到拉大难度的图片验证, AI 虽然在速度上稍有下降,但起码还保持在人类的平均水平里,准确度也和人类相当。
让我选红绿灯,这杆子我是真不知道该不该选
测试结果大家也都看到了,看这AI 几乎门门儿接近百分百的准确率,速度也普遍比人快,说夸张点已经是吊打人类的程度了。
反正论文提交后,这个项目的主任 Gene Tsudik 直接给验证码戴了个“气数已尽”的帽子。
还有一些媒体甚至打出“暴击人类”“验证码失效”“验证码被攻破”之类的标题。
连马斯克都出来发文称,过去的验证机器人全失效了。
最近,也有不少朋友反映登个 X ( 原 twitter )要三四个验证码,估计也是这个缘故。
验证码难道真就这么被AI 锤爆了??
讲真,一开始看到这消息的时候,我心里也是惊了一下。
于是,我们立马找到在国内外都颇具影响力的验证码头部企业极验聊了聊,想听听他们的评价。
结果他们告诉差评,别太担心,类似的事情他们身经百战见得多了。
虽然AI 确实越来越强了,但在日常生活中,最新的验证系统还是能够拦截一大波机器人的。
其实很多人可能也都知道,验证码的攻和防是个博弈的过程。
黑客那边的攻击手段不断升级,不代表验证系统这里就无动于衷。
就比如初期 AI 模型还没出现的时候,黑客那边破解验证码就是靠穷举法。
前期黑客会通过特定算法去攻击网站界面,用来获取这个网站的所有验证码图像。
黑客频繁向页面发送请求
在得到这些图像后,就该对它们进行标注了,也就是让人类给出标准答案。
但用当地的人工标注,总归是一笔不小的费用,于是黑客就把这些任务外包出去,就是我们常说的打码工。
像东南亚、拉美、非洲那些地区,单价基本在一分钱一张。
折下来,黑客 10 天就能搞掉一个 30 万张的图库,并且成本还能控制在四五百。
这样搞好之后,黑客就有了自己的一个验证码数据库。
破解的时候,就是简单的查答案、写答案过程。
当然,验证系统也得防守。
前面提到既然你机器人搞数据库来破解,那我验证平台就定期更新数据库,并且每次更新数万张。
直接用成本搞垮你……
目前,国内普遍的验证平台已经差不多可以做到一周更新一次的频率,最快的都能到 1 小时更新一次。
这个更新频率,换天王老子来也远远吃不消。
然鹅转折又到了,这几年来, AI 迎来井喷期。
从自然语言处理,到计算机视觉,那研究成果是一个接着一个。
在验证码这块儿,类似开头 AI 破解速度超过人类的消息也是不断传出。
验证系统也在不断上强度。
可能系统一波小更新,就能让上面的 AI失效。而极验的朋友就告诉差评,前面论文所谈及的验证码的 AI 识别率,其实都不说是小更新,是它们几年前没有销售的上一代产品了。
目前大家也在针对 AI 做验证系统。
打蛇打七寸,防AI 当然也得从它的软肋下手。
一旦我们摸清了 CV( 计算机视觉 )领域的主要模型的原理,它的软肋就是手拿把掐的事。
这些图片识别的 AI 一大缺点就是会像人类一样产生视觉误差。
比如下面这张图,世超也是辨认了好久才认出这是一个人和狗的错位照。
目前图像识别主流的方法就两种,一种靠分类识别,另一种靠相似度识别。
比如对抗分类模型,系统直接把验证码图中的一些物体粗暴地替换成 AI 不容易分类的,这样一来它识别物体的准确率自然就降下来了,主打一个绕道走。
相似度模型的话,则是通过提前模糊掉物体的标志性特点,让 AI 识别不出来。
就比如下面花环中的字符,直接用工具对字符轮廓做一些干扰处理。
除了找软肋,我们还可以换个角度看,AI 破解验证码,他背后也是人在控制,用什么模型,投喂什么数据也都是可以操控的事。
既然黑客能用 AI 做工具,那验证系统也能用 AI 来防御。
也就是说,让 AI 破解 AI 生成的验证图片。最典型的就是 AIGC 的一些应用了。
前不久那个把字融到建筑上的照片很火,就可以试着把这样的照片丢给 AI 看它能不能认出来。
就目前 AI 破解的水准,这种图它们暂时还拿捏不住。
甚至有网友想出了个损招儿:AI 出了名的弱点不就是手嘛,那让它猜猜下面哪个是真正的人手?
你觉得这道题 AI 能解出来吗?
现在验证码已经正式迎来了“用魔法打败魔法”的时代。
可能还会有朋友担心,万一 AI 真的能绕过验证码,那该怎么办?
大可放心,就算机器人突破了,验证系统还有另外一道隐形的防线。
不妨设想一下,一般哪种情况下黑客才会用机器人破解验证码?
设置验证码的场景无非是在一些软件注册、登录界面,或者投票、抢票网页等等。
黑客破解验证码要么是为了恶意爬虫获取信息,要么就是抢票、刷票。
但在这样的场景下它们都有一些共性,要数次访问网站或软件页面。
这时,隐形拦截就会出手。
除了我们能看到的这些数字图片验证码之外,在用户操作的过程中,验证系统也会对操作环境进行判别。
这些环境就包括你用的啥设备,浏览器环境比如 IP 地址,访问次数如何,甚至你的鼠标操作轨迹是怎样的。
就拿浏览器环境来说,正常人肯定不会快速频繁地去刷新登录一个网页。
黑客们就不一定了,频繁访问页面是他们必须要做的。
举个例子,如果黑客要攻击的是下面这种验证码,让你依次点汉字。
在短时间内,他们肯定会访问成千上万次网页,遇到同样的验证题目不可避免。
照他们这样每次都点同样的位置,系统再不判定是机器人就真有点说不过去了。
但这毕竟是隐形门槛,并且还得累积到一定程度上才能识别出机器人,所以系统关键还是要做好前面提到的验证码识别。
总结下来,这场验证系统与黑客之间的攻防战不会停歇,没有一劳永逸的方法, AI 的出现只不过在技术层面上拉高了这场“战争”的 level 。
更重要的是,至少在短时间内,验证码不会消失,也不会失效。
资料来源:
An Empirical Study & Evaluation of Modern CAPTCHAs
IT 之家,研究人员:reCAPTCHA 机器人验证器已经被 AI 突破,未来难以具有实际作用
本文来自微信公众号:差评 (ID:chaping321),作者:世超,撰文:松鼠,编辑:江江 & 面线
标签:
- 一觉睡醒,AI破解验证码的速度比我还快了?
- 日本核污水入海,上海又现“抢盐潮”?专家提醒→
- 2023年浙江省危险货物道路运输从业人员安全应急能力竞赛在甬举行
- 成都车展前瞻:瞄准硬派越野风,长城、比亚迪再次“狭路相逢”
- 泗县:对标沪苏浙 提升服务力
- 24年款路虎卫士及全新捷豹E-PACE车展上市
- 8月23日晚间上市公司利好消息一览(附名单)
- 富国银行:美国信用卡拖欠率飙升 这是衰退信号
- 五里桥街道“养联卡”解锁新场景!养老服务再升级
- 腾格尔说天堂就是故乡,蒙古国主持人反问“这里是你的天堂吗?”
- 2023年8月25好运生肖排名榜。
- 郴电国际2023年上半年净利-2101.37万 由盈转亏
- 国中水务涨停 上榜营业部合计净买入2435.91万元
- 鲁大师(03601):六六游科技向招商银行认购2500万元的结构性存款产品
- 农业农村部:加大对海洋水产品核污染风险监测力度
- 泰晤士:美国投资者退出以1.5亿镑收购埃弗顿25%股份的交易
- 洪水逐渐退去,各地重建进度如何?
- 乐陵市杨安镇:布局政务公开“新赛道”,助力企业跑出“加速度”
- 日媒:日本政府违约急排核污染水 不可原谅
- 越秀地产公布2023财年中期权益分配方案
- Mysteel日报:广西建筑钢材价格平稳运行 市场成交一般
- 同程旅行Q2财报:收入同比增长117.4%,市场优势带来持续动能
- 全面推进“大思政课”建设新篇章!12所高校在杭州笕桥抗战纪念馆设立实践教学基地
- 锴威特(688693)龙虎榜数据(08-25)
- “中医药非物质文化遗产传承创新”课题调研座谈会在福建泉州召开
- 未按规定对保险代理机构从业人员进行执业登记 中信银行武汉分行被罚
- 一封跨越千山万水的感谢信
- 洽洽食品(002557.SZ):上半年净利降23.80%至2.67亿元
- 双重利好加持 爱尔眼科如何乘风而上?
- 脑机接口让失语者以意念准确“发声”
- 费率改革雷厉风行,公募与投资者利益更加协调一致
- 尚乘数科(HKD.US)2023财年净利润同比增55% EPS同比增36.6%
- 官宣!下月起施行!明确规定→
- 惩戒魅魔元素抗性有什么用 惩戒魅魔元素抗性有什么用啊
- 到曲靖宣威尼珠河大峡谷开启畅享之旅
- 葛巾漉酒(关于葛巾漉酒简述)
- 湖人官宣!将于当地时间2024年2月8日揭幕科比雕像
- 日本今天富士山最新情况 富士山爆发若达5级东京会受影响 基本情况讲解
- 拼多多股票代码怎么看 拼多多股票代码是什么
- 证监会:优化完善互联互通机制 进一步便利境外中长期资金入市
- 共同药业:公司将会在定期报告中披露股东人数
- 电信电商购物平台(电商购物平台)
- 跌停潮汹涌!下周主力恐砸盘到3000点 股民心态要崩了
- 黎紫书 x 桑格格:即使身处黑暗,也要在暗里寻到天光
- 90后张伟丽,3次卫冕冠军,“假汉子”渴望的爱情是什么样子?
- 金铲铲之战S3.5劫棋子介绍
- 《曙光英雄》貂蝉技能介绍
- 美团CEO:年轻人不爱做饭是外卖业务的一个重要驱动力
- 华阳股份:8月23日融资买入1653.26万元,融资融券余额11.32亿元
- 《逆水寒手游》恶有恶报怎么做 恶有恶报任务攻略
- 安琪酵母:8月23日融资净买入1018.94万元,连续3日累计净买入2668.87万元
- 外教社是哪个出版社 外教社有声资源网登录
- 中信特钢:接受招商证券等机构调研
- 岸田声称将推动中日专家展开讨论,中方是否会考虑?外交部回应
- 巴黎伤情更新:李刚仁仍需几周康复 贡萨洛-拉莫斯在健身房训练
- U15中夏会:中国队选手铅球摘首金 女子百米平赛会纪录
- 刚刚,南通出台三项新政!
- 券业中考|股价回到2020年,“券茅”东方财富拟斥资超5亿回购
- 火炬之光怎么连接手柄(火炬之光怎么连局域网)
- 开心坏了~赛后Lehends向现场观众致谢
- 激光打印机品牌选择(激光打印机品牌)
- 丁祖昱:代建将是房地产新赛道中的重要方向
- 男子因消费纠纷怒撬生鲜店,被抓时赃物已“下锅”
- 这三种不能接触的女生,你们有没有碰到过?
- 亚冠分组有玄机:泰山最有利,浙江很困难,武汉三镇需破釜沉舟
- 邮储银行曲靖分行开展警银联合防控电信诈骗观影活动
- 福岛民众反对日本政府决定启动核污染水排海
- 处暑农忙
- switch语句用法哔哩(switch语句用法)
- 临漳租房(临漳租房信息最新)
- 佛山世纪莲体育中心周边临时摆卖管控方案(附示意图)
- 梦幻龙族2私服大全 梦幻龙族私服发布网
- 望变电气取向硅钢涨价带动净利增32% 多项目稳步推进IPO资金已投58.46%
- Soul创始人团队积极开展防网暴骚扰专项治理,为用户构筑安全舒适的社交环境
- “未来街区” 到底长啥样?青岛给出答案
- 今年秋分是几号2023年
- 软顶,敞篷,剪刀门,最大功率231千瓦,可选四驱
- 四部门组织遴选制定《第四批鼓励研发申报儿童药品清单》
- 河北广阳:招商引资“踏云来” 项目服务“落实处”
- 香港银行界发起抢人大战!汇丰控股(00005)将举办“Knock Knock开门见工”招聘计划
- 三六五网:公司及控股子公司将使用净额度不超过人民币四亿元的暂时闲置的自有资金购买低风险的理财产品
- 三六五网:8月25日召开董事会会议
- 碧桂园自救迈出关键一步:开启债务重组,“留置”千亿资金保交楼
- 主张遗嘱是假的申请鉴定责任是谁,法律规定是什么
- 多路"国家队"抢筹!错杀白马股成“香饽饽”
- 山东泰山全队身价1085万欧,亚冠小组中排名四队中第三位
- 仙坛股份:上半年净利2.03亿元 同比增长1107.29%
- 芯片战场丨A股半导体“期中考”:终端市场产品需求不振,9家公司出现首亏
- 菩提老祖(关于菩提老祖简述)
- 置身街头巷尾、商场、办公楼和园区内 最常见的有两三百个座位 有的仅几十个座位申城小剧场正在“闯”出一条城市文化新路
- 天津发展(00882):力生制药拟透过公开挂牌出售程序出售其于天津医药财务的全部15%股权 挂牌底价为8782.39万元
- 沙坪坝区变迁之路
- 常书铭主持召开专题会议
- moto g54官宣:9月5日发布 一款千元机
- 喜看“石门地下城”新气象
- 通策医疗:上半年净利润同比增长2.99%
- 日本排污入海,韩国海鲜商贩:疫情期间生意都比现在好
- 常德石门:交通安全进乡村 “一老一小”同守护
- 织金:稻香鱼肥好风景
- 把10款市场最热销的紧凑型轿车拆成10万个零件,哪个品牌用料缩水?