Устарела ли CAPTCHA в эпоху искусственного интеллекта?

2 просмотров
Устарела ли CAPTCHA в эпоху искусственного интеллекта?

CAPTCHA повсюду — это самый популярный в Интернете способ проверки пользователей различных сайтов. На протяжении десятилетий он помогал владельцам страниц отфильтровывать ботов и защищать сайты от спама... Но работают ли головоломки с числами, словами и фотографиями в эпоху искусственного интеллекта? Портал livescience.com разобрался в проблеме.

Но со временем программное обеспечение для чтения текста стало более надежным, для чего потребовалось разработать новые виды капчи. Например, reCAPTCHA — один из самых популярных сервисов; он предлагает пользователю идентифицировать объекты на фотографиях, сделанных из Google Street View. Эта версия капчи появилась в 2009 году, после того как Google приобрела сервис — разработчики поспорили, что распознавание объектов на реальных фотографиях до сих пор остаётся уникальным навыком для человека.

CAPTCHA постоянно совершенствуется. Так, в 2014 году Google представила reCAPTCHA v2 — тест, анализирующий поведение компьютерной мыши, предлагающий пользователю нажать на кнопку. Подозрительность действий определяется рядом параметров: например, тем, как пользователь взаимодействовал с сайтом перед проверкой или сколько времени ему потребовалось, чтобы перейти на сайт.

Но сегодня технологии продвинулись настолько далеко, что распознавание изображений больше не является навыком, доступным только людям. Еще в 2016 году исследователи обнаружили, что довольно дешевые методы глубокого обучения способны решить reCAPTCHA v2 в 70% случаев. К 2024 году учёным удалось разработать модель ИИ, которая правильно решает 100% головоломок, а в 2026 году эксперты протестировали инструмент, имитирующий человеческие привычки, для прохождения reCAPTCHA v2. Даже в тех случаях, когда инструменту не удавалось обмануть тест, ИИ довольно быстро решал вспомогательную фотоголоволомку.

Если и тестовый, и поведенческий уровень можно обойти с помощью простого программного обеспечения, которое можно запустить на ноутбуке, то фундаментальная идея капчи просто не работает.

Означает ли это, что капча безнадежно устарела? Не совсем. Хотя модель, взломавшая reCAPTCHA v2, сделала это без труда, исследователи провели эксперимент в достаточно контролируемых условиях. Многие меры безопасности связаны не со способностью ИИ решать тест, а с тем, как он решается. Таким образом, исследователи меняли IP-адрес машины при каждой попытке тестирования, поскольку одиночный адрес с большим количеством решенных тестов либо получает капчу повышенной сложности, либо блокируется.

Современные версии капчи ориентированы на эти фоновые характеристики и индикаторы, а не на саму головоломку. Эти системы включают reCAPTCHA v3, Friendly CAPTCHA, hCAPTCHA и Cloudflare Turnstile. Они вообще не содержат никаких головоломок. Эти механизмы проверяют, было ли действие инициировано реальным устройством, существуют ли массовые автоматические действия, связанные с IP-адресом, какова история файлов cookie пользователя и т. д. и т. п.

То есть «гонка вооружений» продолжается, а капча по-прежнему популярна. Этот механизм использовался в Интернете на протяжении десятилетий, его легко настроить и он относительно недорог. Но даже у продвинутых тестов есть свои недостатки. Хотя сегодня боты могут с легкостью решать многие варианты капчи, у обычных людей это регулярно вызывает головную боль. Иногда это даже называют дискриминацией людей с ограниченными возможностями, особенно слабовидящих. Не зря постоянно возрастающая сложность капчи уже давно стала предметом шуток и пародий.