当前位置:首页 > 消费与科技

人人都讨厌验证码 但我们为什么离不开它?

网络7年前 (2019-05-08)消费与科技1332

很多人可能都听过图灵测试。它的目的,是让一个人弄清楚自己的交流对象究竟是人还是机器。计算机在模仿人类方面已经变得更加出色,而它们也越来越善于破解图灵测试,让验证系统误以为它们是人类。

在本世纪头十年里,当自动化的软件机器人横行网络时,最终出现的解决方案是图灵测试的一个变种:全自动区分计算机和人类的公开图灵测试(Completely Automated Public Turing test to tell Computers and Humans Apart,简称Captcha,俗称验证码)。

验证码系统让网站得以对人类和机器的行为加以区分。或者说,它的初衷是如此。

“易用性和安全性之间始终存在着斗争。”英国伯恩茅斯大学的人机交互学讲师蒋楠(音)说道。早期验证码的开发成员包括语言学习平台多邻国(Dulingo)的创始人,当时,验证码就是识别图像中的字母和数字。2009年,谷歌买下了该系统,并将之改造为reCaptcha,以对书籍的数字化工作提供帮助。

通过识别非人类行为,网站得以在一定程度上阻止自动化机器的袭扰。不过,早期的验证码非常糟糕,不为用户所喜。2013年,票务公司特玛捷(Ticketmaster)弃用了“令人深恶痛绝的”验证码,反对这项技术的潮流开始涌现。

计算机视觉技术的进步让计算机得以识别图像,这也让验证码失去了当初的意义,不再能发挥作用。正如过气的Captcha官网所解释的那样,“情况要么是验证码没有被破解,我们有办法区分人和计算机;要么是验证码已经被破解,我们解决了一个人工智能问题。”

破解验证码

早在2013年,人工智能初创公司Vicarious就宣布,他们已利用自己的人工智能技术破解了Captcha。四年后,该公司在同行评议的学术期刊《科学》上公布了这种方法。

Vicarious联合创始人迪利普·乔治(Dileep George)表示,在破解Captcha和reCaptcha时,其算法使用的方法,数据密集度并不高。乔治说,通过使用递归皮层网络,他们用于训练算法的图像数量比其他方法少了5,000倍,同时仍然能够识别验证码系统的文本、手写的数字以及真实环境中的文字。

“你真的需要理解那个字母是什么。”乔治说。他解释称,Vicarious的系统能够创建字母的模型,从而得以了解它们的构成方式。这样一来,研究人员就不需要用之前的验证码样例对人工智能系统进行训练了。“如果你建立了那个模型,那么即便人们改变了背景,你仍然可以使用模型来识别字母。”他解释道。乔治表示,之所以等到现在才公布这项研究成果,是因为他们在等待这些验证码系统被淘汰;此外,他的团队是在2015年底才开始撰写这篇研究论文的。

这不是验证码系统第一次遭到破解了。2011年,斯坦福大学的计算机科学家破解了Audio Captcha(音频验证码),该技术会把验证码读出来让用户进行辨识,微软、Digg和eBay等公司都曾应用过这种技术。

此外,还有人试图使用人力来暴力破解验证码系统。2008年,人们发现印度一些公司在雇人填写MySpace和谷歌的验证码。那时,你只需花2美元就能完成1,000次验证。不过,2010年的一项研究发现,人类填写验证码的正确率只有71%。

现在,甚至连一些复杂的验证码技术也已遭到破解。Snapchat的点击式验证码被自动化技术斩落马下。2014年,谷歌正式抛弃了基于文字的验证码系统,代之以“我不是机器人”按钮。这套基于人工智能的系统还包含了二次测试,用户有时需要从图集中点选所有包含猫或其他事物的图像。

哥伦比亚大学的三位研究人员使用深度学习技术去自动识别谷歌的reCaptcha,成功率达到了70%。“我们还用这种方法去破解Facebook的图像验证码,取得了83.5%的准确率。”这些研究人员在一篇论文中写道。在验证码系统遭到全面破解的情况下,我们显然需要做点什么了。

重置验证码

一边是要保护网站免遭垃圾制造者的袭扰,一边是要创造出安全的验证码系统,这两者之间的斗争已经隐于幕后。2016年底,谷歌公布了Invisible reCaptcha,它用到了所谓的高级风险分析技术。

这套系统利用谷歌的人工智能技术来寻找人类行为的迹象。它从网页上移除了“我不是机器人”的选项框,转入幕后运行,对鼠标的移动以及点击操作花费的时间进行检测。该公司的安全博客表示,这套于2017年3月上线的隐形系统已经“让数百万人类用户每天无需任何点击就通过了验证”。谷歌没有透露有关该系统工作原理的更多细节。

其他正在开发中的验证方法仍然需要用到一些人类知识。伯恩茅斯大学的蒋楠开发了一套名为Tapcha的移动验证码系统。他说,在一个机器变得越来越无足轻重的世界里,我们需要复杂的新方法来超越人工智能技术。按照设计初衷,这套Tapcha系统将在移动端运行,它基于旧式的扭曲文本方法。

“我们使用这种方法来创建指令。”他说。举例来说,Tapcha用扭曲的文本描述了一项任务,用户必须读完,并按照指令采取行动。系统会要求用户把一个星星从屏幕一侧移动到另一侧,并把它放在另一个形状的上面。“这里面内置了一个语境。”蒋楠说。他认为,要破解这种验证方法,机器不仅需要理解所写的文字,还要理解背后的语境以及所需要完成的任务。

再把视线投向亚马逊。该公司为一套验证码系统申请了专利,它反其道而行之:在验证过程中表现糟糕的那个才是人类。根据该专利的说法,人类有可能会在一些基本的逻辑测试中出错(比如,数出一句话中某个特定字母的数量),而机器却能轻松给出正确答案。

亚马逊另外还申请了一份专利,它可以对你的物理学知识进行测试。正如蒋楠给出的例子,在这样的验证码系统中,机器必须理解图像中发生了什么事情,并自主得出结论。即便人工智能技术取得了诸多进步,但目前还很难达到那样的水平。

那么,这些系统可靠吗?蒋楠预测,如果人工智能足够接近人类,那么所有的验证码系统都有可能被破解。“如果我们开发出顶尖的人工智能技术,那么这些验证操作有可能被一些我们尚不知道的人工智能算法模拟完成。如何在维持安全性的同时,又能保留验证码方案的易用性,这是一道难题。”

对于验证码,大家或许都讨厌它,但它需要保留一些人类互动元素,来应对越来越聪明的人工智能系统。相比起在暗地里辨别人与机器的黑箱,验证码也许更招人喜欢。

如您使用平板,请横屏查看更多精彩内容,本站为无忧岛资讯个人官方网站

分享给朋友:

相关文章

小米最新全面屏,上手三天后的六点感受,有好有坏吧

小米最新全面屏,上手三天后的六点感受,有好有坏吧

小米最新全面屏手机红米5系列也于双十二开始发售,我也入手了一台红米5 Plus 4+64G版本的,1299,也算是第一批的用户,在双十二当天下午就收到货了,差不多也用了三天,就我个人而言,以下是我个人…

蘋果 iPhone X 腮紅金版傳明年農曆新年推出

蘋果 iPhone X 腮紅金版傳明年農曆新年推出

在 iPhone X 正式發表之前,一般都相信蘋果會推出黑白金三款顏色,但最後出來只有黑白兩色。有消息指,蘋果將會在明年農曆新年期間推出「腮紅金」色主機。© 由 Unwire.HK 提供  …

为什么说安卓的人脸识别都是玩具

为什么说安卓的人脸识别都是玩具

什么?你说我标题党?不不不,安卓手机的人脸识别功能确实都等同于玩具,能解锁、解锁快并不能说明些什么,在安全性和实现方法的技术层面上而言,安卓手机的人脸识别基本都不太可靠。至少,比起成熟的电容式指纹解锁…

電池又出問題 三星Note 8電量耗盡後無法充電

據科技網站 Android Authority 12月28日報導,多位用戶在三星論壇上反映,Galaxy Note8在電池電量耗盡並關機後,無法充電和開機。另外,多位用戶反映 Galaxy S8 Pl…

关于全面屏:三星设了一个圈套,国产全都被套牢

关于全面屏:三星设了一个圈套,国产全都被套牢

都说今年是全面屏的元年,各大品牌全面发力18:9屏,可大家想没想过背后最大的赢家是谁?小米占据了全面屏至高点是为引领者,华为全面推行全面屏是为销量赢家,OPPO与vivo主打全面屏是为销量,但是背后最…

凭这张小小芯片,华强北手机批发商一夜能赚上百万!

凭这张小小芯片,华强北手机批发商一夜能赚上百万!

科技星探者 2017-12-31 23:18:07华北强,是整个亚太地区最大的手机批发市场,基本上对手机有过了解的人都会知道它,华北强一直以来都手机中转站的形式存在,是很多电子产品发展的必要法门。可能…

iPhone X图纸价值连城,员工里应外合联手盗窃,撬动苹果地下产业

iPhone X图纸价值连城,员工里应外合联手盗窃,撬动苹果地下产业

苹果公司一向注重保密文化,特别是对新项目信息的严防死守,前苹果硬件高管曾比喻苹果的保密文化如同恐怖组织。┊ 每个员工都只知道自己手头正在做的事情,互相之间不谈论工作;┊ 每个员工都只能进入与自己项目相…

無風扇電源新選擇,Seasonic 推出 PRIME 600W Titanium Fanless

無風扇電源新選擇,Seasonic 推出 PRIME 600W Titanium Fanless

部分玩家對於噪音較為敏感,而希望電腦發出的噪音值越低越好。電腦主機最大的噪音來源為散熱風扇,把它移除是最有效的解決辦法,Seasonic 海韻電子推出採用 PRIME 系列架構的無風扇電源供應器,80…

日本家庭的“水费”有多贵?1分钟带你看懂日本水费单

日本家庭的“水费”有多贵?1分钟带你看懂日本水费单

前些天有网友私信,想了解日本水费是怎么收的,每月要多少钱。日本的水费并不是单纯的使用量乘以单价就能算的出来,还要看排水费和基本月租等,本期职长来介绍一下日本的水费的构成与收取方式,其实我们国家的水费还…

苹果更新电池换新规定 你需要了解的细节

苹果更新电池换新规定 你需要了解的细节

苹果提前施行旧电池换新,并明确在更换政策范围内的 iPhone 无需电池检测。12 月 29 日苹果针对旧款 iPhone 性能降低以保护电池稳定性的做法发出声明,首先对该做法引起消费者的不满进行道歉…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。