AI “vượt mặt” hệ thống xác minh website CAPTCHA

VNZ-NEWS
Vn-Z.vn Ngày 24 tháng 09 năm 2024, Trong thời đại Internet, làm thế nào một trang web xác định được người truy cập là người dùng hay robot? Một trong những giải pháp được triển khai rộng rãi là hệ thống xác minh CAPTCHA. Tuy nhiên, sau khi bước vào kỷ nguyên AI, khả năng nhận dạng và phòng thủ của hệ thống xác minh CAPTCHA đã giảm đi rất nhiều.

Khi người dùng truy cập một số trang web nhất định, họ có thể gặp phải hệ thống xác minh CAPTCHA, hệ thống này yêu cầu người dùng lọc ô tô, xe đạp, cầu hoặc đèn giao thông từ 9 hình ảnh để chứng minh rằng họ là khách truy cập.

Theo nghiên cứu mới từ ETH Zurich, AI giờ đây có thể giải quyết thành công những câu đố này.

Phần mềm giải đố AI này được xây dựng trên mô hình xử lý hình ảnh AI được sử dụng rộng rãi có tên là “You Only Look Once (YOLO)”.

AI-vuot-Captcha.webp


Sử dụng 14.000 bức ảnh về những con phố được gắn thẻ làm dữ liệu đào tạo và trong một khoảng thời gian ngắn, các nhà khoa học đã có thể khiến AI nhận dạng phiên bản reCAPTCHAv2 của mã xác minh chính xác như con người chỉ trong một lần.

AI-vuot-reCaptchav2.webp


Việc AI có thể vượt qua CAPTCHA với tỷ lệ thành công cao là một cảnh báo đối với cộng đồng an ninh mạng, CAPTCHA đóng vai trò quan trọng trong việc ngăn chặn các bot độc hại. Sự thất bại của CAPTCHA đòi hỏi các trang web phải tìm kiếm các biện pháp bảo mật mới như phân tích hành vi hoặc xác thực sinh trắc học để bảo vệ người dùng khỏi các cuộc tấn công tự động.
 
Trả lời

kdcs391


Junior Moderator
1 bên thì còng lưng chống bot, 1 bên thì muốn bot phải thông minh hơn. vẫn là đám hooman {go}
sau này xác minh captcha sẽ khó đến nỗi chính users cũng nổ não
hôm bữa đăng ký tài khoản ở trang blizzard, iêm thề là iêm bị nó cho xác minh mấy chục lần, có nhiều cái xác minh nó khó vô cực - chứng minh không phải bot mà như hành tới khi mình chấp nhận mình là bot vậy =))
 

bbkim

Mỗi người một câu chuyện
hôm bữa đăng ký tài khoản ở trang blizzard, iêm thề là iêm bị nó cho xác minh mấy chục lần, có nhiều cái xác minh nó khó vô cực - chứng minh không phải bot mà như hành tới khi mình chấp nhận mình là bot vậy =))
Nó phân tích hành vi á. Nếu là con người thì người đó sẽ từ bỏ việc xác minh. Chỉ có bot mới kiên trì làm đến cùng thôi :v