研究人员打造出可100%破解reCAPTCHAv2的AI模型
支付動態 · 2024-09-25

过去试图破解Google reCAPTCHAv2图像验证的成功率约为七成,而瑞士苏黎世联邦理工学院研究人员通过微调即时物体检测模型YOLOv8等手法,让机器人每次挑战reCAPTCHAv2都能成功绕过验证

ETH Zurich

瑞士苏黎世联邦理工学院(ETH Zurich)的3名研究人员,在今年7月于日本举行的COMPSAC 2024研讨会上发表了一份研究报告《Breaking reCAPTCHAv2》,指出他们利用最新的You Only Look Once(YOLO)模型破解了用来验证来者是人类或机器人的Google reCAPTCHAv2,在解决人机验证(Captcha)上的表现与人类相当,某些情况甚至超越人类,能够100%绕过reCAPTCHAv2,并已于本月分享至开放的学术论文平台arXiv。

reCAPTCHAv2为Google所开发的工具,主要用来区分人类及机器人(自动化进程),以防止网站遭到恶意攻击,不管是垃圾留言,暴力破解或是抓取数据等。它有两种运行模式,一是只要打勾就能验证,二是图像验证,要求人类选择所指定的图像,此一研究主要针对图像验证。至于现身于2016年的YOLO则是个基于深度学习技术的即时物体检测模型,可快速识别并定位图像中的物体,最新的版本是去年问世的YOLOv8 。

ETH Zurich的Andreas Plesner、Tobias Vontobel与Roger Wattenhofer使用预训练的YOLOv8模型进行图像分割,并通过1.4万张已标记的图像来微调YOLOv8,以运行图像分类任务,不过,除了模型之外,研究人员还加入了许多元素,包括模拟人类移动鼠标的行为,使用VPN,添加真实用户的浏览历史纪录与Cookie等,以绕过reCAPTCHAv2的诸多防御机制。

过去其实有许多研究人员都试图破解reCAPTCHAv2的图像验证,但成功率只介于68%~71%之间,上述的改善让ETH Zurich研究人员100%得以利用自动化进程绕过此一验证机制,同时发现reCAPTCHAv2有很大一部分仰赖Cookie及浏览器历史纪录,来评估用户是否为人类。

研究人员指出,有鉴于Captcha是用来区分人类与机器人,因此,一个好的Captcha应该恰巧位于人类能力的下限,以及机器能力的上限,然而,随着AI的进步,机器人能力持续提升,该界限不断地上移,也让维持一个有效的Captcha愈来愈具挑战性,而当机器人能够100%绕过reCAPTCHAv2时,也代表人们正式进入了一个超越Captcha的时代,应该寻找或设计新的技术来因应此一变迁。

热门文章
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
BETFAIR 网络攻击80万用户资料泄露
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的