您的位置:首页 > 互联网

反人类的验证码,早应该被干掉

发布时间:2022-08-16 18:22:58  来源:互联网     背景:

本文来自爱范儿   “我不是机器人”,本应是不言自明的事情。   但在计算机承认你是人类之前,你可能会被要求点击包含红绿灯或人行道的图像。   当你靠近屏幕眯起眼睛,思考一个微乎其微的边角算不算时,你就会知道,这并不像听起来那么容易。   这种难以自证的感觉,2015 年在 12306 抢票的春运人应该就有领略。

  多年过去了,不断翻新花样的验证码,依然迫使你思考古老的哲学问题——我是谁?   微笑的狗,云做的马,自证是人更难了   “请点击每张包含微笑的狗的图片。”   某创意营销机构创始人 Jared Bauman 最近被验证码难住了。他疑惑的是,狗真的会笑吗?大多数狗看起来既不高兴也不难过,有些在做鬼脸,有些只是张着嘴。

  8 月 2 日,他又被要求找出“用云做成的马”,9 张图里有 2 张用云做成的大象,他第一次点击时不幸败北。

  Jared Bauman 意识到了一个严重的问题——找出红绿灯、公交车或烟囱已经过时了,验证码系统开始设置下一个级别的挑战了。   这些验证码出自 hCaptcha,开发者称,它比 Google 的验证码系统 reCAPTCHA 更注重隐私,只收集最低限度的必要个人数据。   而验证码为什么会越来越难,还是要从验证码是什么,以及 Google 的验证码系统 reCAPTCHA 是什么说起。

  验证码(CAPTCHA),全称是“全自动区分计算机和人类的公开图灵测试”。   由于它是用计算机来考人类,而不是标准图灵测试中那样由人类来考计算机,所以验证码也被视为一种反向图灵测试。   验证码的设计初衷是,保护网站免受有害机器人的侵害,包括传播恶意软件、散布虚假账户、执行 DDoS 攻击、发送大量垃圾邮件、窃取用户信息等。这些机器人本质上是一行行自动运行的计算机代码。

  验证码创建于 2000 年代初,最早由卡内基梅隆大学的几位计算机科学家开发。   最初的验证码采用了扭曲的文本形式,避免被光学字符识别等计算机程序自动识别,超过了当时计算机可以破译的程度,但对大多数人类可读。

  很快,研究人员意识到这项技术具有区分人类和机器人之外的潜力,他们开发了 reCAPTCHA 技术,让用户在填写验证码的过程中将纸质档案数字化,因为人类可以比计算机更好地破译老旧文献中扭曲的字母。   这一阶段,用户必须输入两个词,一个是答案明确的真正测试,另一个是尚未转录的新词。通过向世界各地用户多次显示相同单词,reCAPTCHA 便可以自动验证单词是否被正确转录。

  这就像互联网的一次众筹,求得你的时间而非金钱。互联网的神奇之处便在此,在技术支持下,再创造一些乐趣,你可以利用所有人的一点精力,自然而然聚沙成塔。   2009 年,Google 收购了 reCAPTCHA,并将其用于数字化 Google 图书和纽约时报档案。2011 年,Recaptcha 已经完成了整个 Google 图书档案、1300 万篇纽约时报文章的数字化。2012 年,它每天翻译大约 1.5 亿个单词。   验证码为什么越来越难?   人类沉浸在知识的海洋,机器人也没有停下学习的脚步。   2014 年,Google 发布了一个专门解读扭曲文本验证码的算法,人工智能技术已经能以 99.8% 的准确率解决最困难的扭曲文本,而人类的成功率是 33%。   扭曲的字母失去了它最初的用处,该让下一代验证码登场了。   2012 年,Google 推出了 reCAPTCHA 的图像识别版本,其中包括来自 Google 街景的照片,从而让用户转录门牌号码和其他标志。

魅蓝手环什么时候发售

  类似当初将旧书数字化,在这个过程中,Google 一举多得,既防御了恶意脚本,自己的人工智能也在进步。   Google 称:“街景和 reCAPTCHA 团队密切合作,两者都将继续改进,使地图更加精确和有用,reCAPTCHA 更安全、更有效。”让地图更加精确和有用,意味着 Google 需要训练人工智能更好地识别图像中的物体。   那怎么训练人工智能?reCAPTCHA。数以亿计的用户为了证明自己是人类,为科技公司建立起了机器学习数据集。

打扫卫生的吸尘器

  进步的不止 Google。2017 年,开发人员 Francis Kim 进行了一项实验,用 40 行 Javascript构建了一个系统,使用 Google 竞争对手 Clarifai 的图像识别 API,尝试通过 reCAPTCHA 的图像验证码。结果,这个脚本成功找出了图中的商店。   理论上,这也可以使用 Google 自己的图像识别技术来实现。   Google 的验证码系统其实有两个目的:在用文本、图像等训练人工智能的同时,抑制恶性脚本的行为。但事实是,Google 的人工智能是越来越厉害了,但恶性脚本也在斗智斗勇中进步,只有用户证明自己是人越来越难了。   2014 年,Google 的“No CAPTCHA reCAPTCHA”登台,即“没有验证码的验证码”,界面简洁友好,只需要你坚信“我不是机器人”。

  Google 称,它推出了一个新的 API,可观察用户行为,收集指针移动速率、当前 IP、是否使用插件、页面使用时间、进行过多少次点击等数据,从根本上简化了 reCAPTCHA 体验。大多数情况下,只需单击一下,就能确认用户是不是机器人。   但是,验证码没有消失。甚至可以说,最讨人厌的验证码出现了。   在风险分析引擎无法预测用户是不是人的情况下,Google 会让验证码再次出山,并且给出了更多新玩法,比如基于经典计算机视觉图像标记问题,让你选出所有包括猫或火鸡的照片。

  此外,还有类似游戏的验证码,要求用户将物体旋转到特定角度,或将拼图移动到适当的位置。

  人类能够理解谜题的逻辑,但缺乏明确指令的机器人会被难住。但以后会不会掌握就难说了。   机器学习得越多,人类拥有的优势就越少,这是一个道高一尺魔高一百丈的过程。   验证码可以被替代吗?   伊利诺伊大学芝加哥分校计算机科学教授 Jason Polakis 指出,机器学习现在在基本的文本、图像和语音识别任务上与人类差不多,“我们需要一些替代方案”。   更重要的是,在验证码系统前,用户体验和可访问性大大降低。验证码对很多人来说已经不容易,特别是老人等有学习障碍的群体。

Palm智能小手机

1千元以内的投影仪什么牌子的好

  为老年客户提供技术建议的 Eileen Ridge 表示,她经常接到客户的电话,老人很难辨别油漆磨损的人行道和正常的人行横道,并且十分担心自己因为错误答案被锁定帐户,就像许多国内老年人对互联网的态度一样。   微笑的狗、云做的马,对他们来说可能更难。   而代替验证码的方案,也在不断开发中。   一些网站使用一种人类用户不可见的验证码形式,将字段插入到仅对机器人可见的屏幕上,诱骗它们填写表格并证明它们不是人类。

  近两年,Google 推出了新验证码系统 reCaptcha v3,它采用逆向思维,自动记录使用者在网站中浏览的行为特征,根据这些记录来给用户打分,若用户分数过低则会被判定为机器人。否则不会打扰到用户,上网体验很丝滑。但它可能涉及隐私问题。   FastCompany 报道,用户是否使用 Google Cookies 是决定评分的一个重要因素。如果用户选择让 Google 记住登录信息的话,会得到更高的分数,没有登录 Google 帐号,或者使用 VPN 或者洋葱浏览器通常会被提示高风险。

优酷视频是哪家公司的

  机器人检测公司 Shape Security 的首席技术官 Ghosemajumder 则认为,游戏验证码、视频验证码等验证码测试,最终都会被破解。与测试相比,他更喜欢“持续身份验证”,本质是观察用户的行为,从中寻找自动化的迹象:   “一个真正的人类不能很好地控制自己的运动功能,因此即使他们非常努力地尝试,他们也不能在多次交互中多次以相同的方式移动鼠标。”   今年 6 月,苹果在全球开发者大会宣布将用私人访问令牌(Private Access Tokens)取代验证码。   密码或生物识别解锁手机、打开浏览器、精准输入网站……一系列操作足以“验明正身”。当苹果系统验证该设备和 Apple ID 帐户是正常状态,再向需要验证码的 app 或网站提供“私人访问令牌”即可。

  提供网站安全管理的 Cloudflare、Ffast 等公司已支持私人访问令牌,用 iOS 16 设备登录这两家公司的 app 或网站,不再需要验证码。目前,这项技术还在推广之中,需要更多的支持者加入,才能更好用。   苹果工程师 Tommy Pauly 指出:“这将为很多人节省大量时间,并且用户喜欢被信任的感觉。”   但只要有虚假账户、垃圾邮件、骚扰信息等的存在,我们仍然需要将人类用户与机器人分开的技术,某种形式的验证码技术将始终存在,与人工智能并行发展。   未来,验证码系统识别人类,很可能不是通过我们超越机器人的能力,而是通过我们犯错误的可能。也就是说设置更多挑战性的测试,我们往往会失败,而机器人给出正确答案。或许,在我们抓耳挠腮地寻找图中所有的信号灯时,就是在进行以人类一败涂地为结局的斗争。


返回网站首页

本文评论
史有才动情挥别:再见百度 感恩李彦宏
  挖贝网讯 24日,一封致全体员工的告别信为业界解读了百度副总裁史有才的去职心路。虽然此前业界对这位百度元老的离开有颇多猜测,在这封感性深沉的告别信中,史有才吐露心声...
日期:07-28
哔哩哔哩第二季度财报不及预期 周四股价大跌超15%「哔哩哔哩2020年第三季度财报」
查看最新行情 奥迪a8的大灯科技  讯 北京时间9月9日凌晨消息,周四收盘,哔哩哔哩(Nasdsaq:BILI;HKEX: 9626)股价大跌15.03%,报20.07美元。  ...
日期:09-10
腾讯起诉黑灰产业不正当竞争获赔500万 律师:企业创新也要守法合规
  21世纪经济报道 见习记者王巍 北京报道  认为“微商截图王”等软件可以生成微信和QQ的对话、红包等截图,并以此收取VIP会员费用,深圳市腾讯计算机系统有限公司(下称腾讯...
日期:09-01
x86市场份额_2019年中国X86服务器市场空前挑战,2020年后将迎来新一轮增长
  IDC《2019年第三季度中国X86服务器市场跟踪报告》显示,2019年第三季度,中国X86服务器市场出货量为861,529台,同比下滑4.2%;市场规模为48.33亿美元(约合341.86亿元人民币),...
日期:09-24
高德打车宣布接入AutoX无人车 上海市民首批免费体验(高德打车预约用车)
  4月27日消息,聚合打车平台高德打车宣布接入AutoX无人车,并在上海联合启动了体验招募活动。即日起,上海市民使用高德地图,搜索“无人车”即可进入报名页面,报名通过且收...
日期:03-02
新款iPhone 14只要4999 iPhone 13也只仅4388_iphone 12 5399
3年来,今年的双十一促销活动是最大的,无论是产品力还是整体的价格让价,今年的双11都适合囤货,尤其是苹果旗下的设备,现在降幅最高的是iPhone13、iPhone14两款新机。iPhone 14和iP...
日期:11-09
office2016新功能_不少用户提前尝鲜新版Office:全新用户界面来了
  上周,微软发布了首个Windows 11预览版更新,邀请Windows Insider成员进行测试。伴随着新版本的发布,微软还透露Office办公套件即将获得全新设计的用户界面,并会在近期面向用...
日期:04-13
Redmi平板重要规格出炉:联发科6nm U、2K屏「redmi平板最新消息」
随着移动办公的兴起,利用平板电脑处理日常工作的群体也越来越多,各大厂商也是纷纷入局想要分一杯羹,Redmi也即将进入平板电脑的市场。今日,数码博主数码闲聊站”透露,Redmi Pad搭...
日期:10-04
华为手表新款watch gt2微信语音「华为Watch GT 3系列微信手表版上线:支持语音、文字回复」
9月29日消息,今日,@华为终端 官方宣布,华为Watch GT 3系列智能手表正式上线微信手表版。用户可通过蓝牙连接,不必拿出手机,抬手就能查看微信上的语音和图文信息、语音和视频通话...
日期:10-04
瀑布屏+屏下摄像头OPPO新机曝光!想首发?还得看第三方公司脸色_oppo屏下摄像头手机上市
  这两天被“瀑布屏”刷屏,啥叫“瀑布屏”?这个名词还是一个比较新的概念词,大意就是曲面屏的升级版,在原来曲面屏的基础上将左右两侧边框彻底由屏幕覆盖,放弃任何侧键等实体...
日期:07-12
微信安卓版 8.0.16 内测版发布_微信安卓内测版8.0.9
  10 月 21 日消息,微信安卓平台迎来了 8.0.16 内测版更新。   官方更新日志为: 优化了一些已知问题。   另外,微信团队邀请开发者参与内部体验(安卓微信 8.0.16)。...
日期:07-17
去哪儿CEO陈刚:“盲盒式”出游正逐渐成为常态
  讯 8月26日上午消息 去哪儿数据显示,今年暑期旅游呈7月长线游8月周边游的明显反差。去哪儿平台上,丽江、烟台、青岛等多个旅游热门城市的酒店预订量,甚至一个暑期就超过了...
日期:08-27
48.80万元起 蔚来全新EC7发布:全系标配电动升降尾翼_蔚来ec6极空蓝
12月24日晚,蔚来全新EC7正式上市,该车是蔚来第二代技术平台NT2打造的首款Coupe SUV车型,其中75kWh版售价48.8万元,100kWh版售价54.60万元;该车同样支持电池租用方案,售价41.80万元...
日期:12-24
国际大牌们,别让“315”成为你们售后服务的“底裤”
  近日,中国家电网报道出一位潘先生反映自己购买的戴森吸尘器在使用一次后,出现了发臭的问题,与品牌售后进行反馈寄回机器检测后,客服给出的回复是:需支付980元更换主机与过...
日期:07-16
大数据时代,你的隐私谁来保护?快快网络给你答案!(数据隐私是大数据时代的重要组成部分)
  又一起重大数据泄露事件在互联网界内敲起了安全警钟... ...   近日,号称中国最大的简历大数据公司、曾获李开复旗下创新工场投资的“巧达科技”在没有获得授权下抓取...
日期:10-21
社交网络的进化:Google+能否超越Facebook(google发展)
  于我个人而言,《社交网络》的最大意义在于,这是我所见过的最适合创业团队观摩的电影。   社交网络领域的混战最近多了一位入侵者—Google+;几乎与此同时,MySpace被默多...
日期:07-22
从春晚红包互动 看百度移动战略的腾飞之意
  9亿现金,208亿次。   这是昨天除夕之夜,百度与央视春晚合作红包互动的亮眼数据。   今年的春晚与众不同,被打上了首届AI春晚的标签;今年的红包互动独具匠心,从入门级...
日期:07-05
高德地图发布《2022年国庆假期出行预测报告》「高德地图出行时间预估」
9 月 28 日消息,近日,高德地图发布《 2022 年国庆假期出行预测报告》(以下简称“报告”),为公众节日出行、出游提供科学参考。本次报告中,除全国高速出行高峰时段及路段预测的核心...
日期:10-01
联盟啦谈现今广告联盟的商业运作模式_广告联盟怎么做
  笔者在广告联盟这个细分行业已经摸爬滚打很多年了,对于广告联盟的商业运作也是非常的了解,其中最普通的运作模式就是在互联网收集一些剩余的广告位和流量,主体是为个人网...
日期:07-23
阿凡达2票房能超过阿凡达吗「《阿凡达2》全球票房接近5亿美元」
《阿凡达2》以5300万美元周五北美首日票房拉开巅峰攻势的序幕,当年《阿凡达》在09年公映时北美首日票房仅有2670万美元,谁也没想到该片的长尾效应为其累计了前无古人的29.2亿...
日期:12-18