一觉睡醒,AI破解验证码的速度比我还快了?

最近世超看到了个消息:AI识别验证码,现在比人都快了。不仅快,准确率还吊打人类。

简单来说,他们把市面上所有类型的验证码,点击类的,拖拽旋转类的,图片选择类的等等等等,都搜罗了过来,分别让AI和测试者做了个遍。

其中,最简单的点击识别,AI直接1.4秒就能过,还百分百准确度,而人类不但要得花3~4秒,竟然有一两成的人过不了。

到拉大难度的图片验证,AI虽然在速度上稍有下降,但起码还保持在人类的平均水平里,准确度也和人类相当。

让我选红绿灯,这杆子我是真不知道该不该选

测试结果大家也都看到了,看这AI几乎门门儿接近百分百的准确率,速度也普遍比人快,说夸张点已经是吊打人类的程度了。

反正论文提交后,这个项目的主任GeneTsudik直接给验证码戴了个“气数已尽”的帽子。

还有一些媒体甚至打出“暴击人类”、“验证码失效”、“验证码被攻破”之类的标题。

连马斯克都出来发文称,过去的验证机器人全失效了。

最近,也有不少朋友反映登个X(原twitter)要三四个验证码,估计也是这个缘故。

啊这这。。。验证码难道真就这么被

AI锤爆了??

讲真,一开始看到这消息的时候,我心里也是惊了一下。

于是,我们立马找到在国内外都颇具影响力的验证码头部企业极验聊了聊,想听听他们的评价。

结果他们告诉差评,别太担心,类似的事情他们身经百战见得多了。

虽然AI确实越来越强了,但在日常生活中,最新的验证系统还是能够能拦截一大波机器人的。

其实很多人可能也都知道,验证码的攻和防是个博弈的过程。

黑客那边的攻击手段不断升级,不代表验证系统这里就无动于衷。

就比如初期AI模型还没出现的时候,黑客那边破解验证码就是靠穷举法。

前期黑客会通过特定算法去攻击网站界面,用来获取这个网站的所有验证码图像。

黑客频繁向页面发送请求

在得到这些图像后,就该对它们进行标注了,也就是让人类给出标准答案。

但用当地的人工标注,总归是一笔不小的费用,于是黑客就把这些任务外包出去,就是我们常说的打码工。

像东南亚、拉美、非洲那些地区,单价基本在一分钱一张。

折下来,黑客10天就能搞掉一个30万张的图库,并且成本还能控制在四五百。

这样搞好之后,黑客就有了自己的一个验证码数据库。

破解的时候,就是简单的查答案、写答案过程。

当然,验证系统也得防守。

前面提到既然你机器人搞数据库来破解,那我验证平台就定期更新数据库,并且每次更新数万张。

直接用成本搞垮你。。。

目前,国内普遍的验证平台已经差不多可以做到一周更新一次的频率,最快的都能到1小时更新一次。

这个更新频率,换天王老子来也远远吃不消。

然鹅转折又到了,这几年来,AI迎来井喷期。

从自然语言处理,到计算机视觉,那研究成果是一个接着一个。

在验证码这块儿,类似开头AI破解速度超过人类的消息也是不断传出。

验证系统也在不断上强度。

可能系统一波小更新,就能让上面的AI失效。而极验的朋友就告诉差评,前面论文所谈及的验证码的AI识别率,其实都不说是小更新,是它们几年前没有销售的上一代产品了。

目前大家也在针对AI做验证系统。

打蛇打七寸,防

AI当然也得从它的软肋下手。

一旦我们摸清了CV(计算机视觉)领域的主要模型的原理,它的软肋就是手拿把掐的事。

这些图片识别的AI一大缺点就是会像人类一样产生视觉误差。

比如下面这张图,世超也是辨认了好久才认出这是一个人和狗的错位照。

目前图像识别主流的方法就两种,一种靠分类识别,另一种靠相似度识别。

比如对抗分类模型,系统直接把验证码图中的一些物体粗暴地替换成AI不容易分类的,这样一来它识别物体的准确率自然就降下来了,主打一个绕道走。

相似度模型的话,则是通过提前模糊掉物体的标志性特点,让AI识别不出来。

就比如下面花环中的字符,直接用工具对字符轮廓做一些干扰处理。

除了找软肋,我们还可以换个角度看,AI破解验证码,他背后也是人在控制,用什么模型,投喂什么数据也都是可以操控的事。

既然黑客能用AI做工具,那验证系统也能用AI来防御。

也就是说,让AI破解AI生成的验证图片。最典型的就是AIGC的一些应用了。

前不久那个把字融到建筑上的照片很火,就可以试着把这样的照片丢给AI看它能不能认出来。

极验告诉差评,就目前AI破解的水准,这种图它们暂时还拿捏不住。

甚至有网友想出了个损招儿:AI出了名的弱点不就是手嘛,那让它猜猜下面哪个是真正的人手?

你觉得这道题AI能解出来吗?

用极验朋友的话来说,现在验证码已经正式迎来了“用魔法打败魔法”的时代。

可能还会有朋友担心,万一AI真的能绕过验证码,那该怎么办?

大可放心,就算机器人突破了,验证系统还有另外一道隐形的防线。

不妨设想一下,一般哪种情况下黑客才会用机器人破解验证码?

黑客破解验证码要么是为了恶意爬虫获取信息,要么就是抢票、刷票。

但在这样的场景下它们都有一些共性,要数次访问网站或软件页面。

这时,隐形拦截就会出手。

除了我们能看到的这些数字图片验证码之外,在用户操作的过程中,验证系统也会对操作环境进行判别。

这些环境就包括你用的啥设备,浏览器环境比如IP地址,访问次数如何,甚至你的鼠标操作轨迹是怎样的。

黑客们就不一定了,频繁访问页面是他们必须要做的。

举个例子,如果黑客要攻击的是下面这种验证码,让你依次点汉字。

照他们这样每次都点同样的位置,系统再不判定是机器人就真有点说不过去了。

但这毕竟是隐形门槛,并且还得累积到一定程度上才能识别出机器人,所以系统关键还是要做好前面提到的验证码识别。

总结下来,这场验证系统与黑客之间的攻防战不会停歇,没有一劳永逸的方法,AI出现只不过在技术层面上拉高了这场“战争”的level。

撰文:松鼠编辑:江江&面线封面:焕妍

您当前使用的浏览器版本过低,导致网站不能正常访问,建议升级浏览器

THE END
1.盘点2023年热门免费相亲软件,高效匹配,不花一分钱!免费相亲软件盘点:哪个软件既好又不收费? 1、一伴婚恋:作为高端平台,一伴婚恋严格筛选用户,确保资料真实,通过微信社交功能提高交流效率,并运用精准匹配算法,提升配对成功率,这是追求高品质交友者的理想选择,only婚恋:严肃高级的平台,汇聚各地精英,实名认证和全方位信息验证,为用户提供真实可靠的交友环境,高效的匹配功能助http://1666667.com/2fd1a874c360.html
2.相亲网站哪个靠谱征婚网站哪个靠谱2024年相亲网十大排行榜最新发布,相亲网排行榜前十名有世纪佳缘、珍爱网、百合网、有缘、伊对、对缘、我主良缘、趣约会、牵手、心遇。相亲网10大排行榜由品牌研究部门收集整理大数据分析研究得出,帮助你了解交友网站哪个好。https://m.maigoo.com/maigoo/937hun_index.html
3.国内相亲App哪个好?2024年最受欢迎的几款相亲平台推荐相亲App的安全性是每个用户都需要考虑的重要因素。网络交友存在一定的风险,因此,选择一个注重用户隐私保护和平台安全的相亲App显得尤为重要。一些平台提供实名验证、在线客服、聊天记录监控等服务,确保用户的个人信息不被泄露,并且避免平台内的虚假用户和诈骗行为。 http://m.yuanfenna.com/yxjc/192203073d.html
4.www.lr1998.com/mokslip66646.html参与开罗停火谈判的哈马斯高层人员里沙克说:“除非占领方(以色列)满足我们的条件,否则我们不会接受停火。”哈马斯一些高级官员18日说,与以色列的停火谈判重点在于如何担保停火协议的条款得到落实,哈马斯可以接受由美国作“担保方”的协议。_——。 中国外交部发言人华春莹1月6日在回答记者提问前就此事宣读声明称,朝鲜民主http://www.lr1998.com/mokslip66646.html
5.不跟婆婆来往的窍门而对于那些无奈选择走向法律途径的人来说,更重要的是理解自己的权益,同时也要做好准备迎接可能出现的情境变化。在这个过程中,每个人都应该找到适合自己的方法,以达到心灵上的平衡和幸福状态。 标签:两个女孩子如何bilibili、不需要验证码的相亲网站、一伴婚恋app官网下载、刚谈恋爱怎么培养感情、2020最新撩妹句子https://www.uw10zt8ii.cn/lian-ai-ji-qiao/294231.html
6.超越寒冰的对话艺术揭秘不冷场的聊天技巧在这个充满竞争和压力的时代,如何与人交流、建立良好的沟通渠道变得尤为重要。不冷场的聊天技巧不仅能够帮助我们更好地融入社交环境,还能增强我们的自信心,让人留下深刻印象。今天,我们就来探讨一些高效且实用的不冷场聊天技巧。 1. 主动倾听 1.1 倾听而非等待 https://www.kntdfbkyyl.cn/lian-ai-ji-qiao/215750.html
7.手机免费注册网站有哪些,免费注册的网站有哪些哪个婚恋网不需要手机验证码免费注册?手机已经注册了哪些号网站或者app?手机可以访问的手机网站有哪些?说到不必要的相亲网站,大家都知道,免费有人问哪个交友网不用注册-2免费?谁愿意介绍几个?谢谢你。注册1.不想要的网站网站相亲对象网站:哪个交友网不需要手机 免费报名?不想要的相亲对象网站什么都可以免费发布信息。http://yj64.com/youhua/63e792992007.html
8.如何选择可靠的相亲网站?推荐爱渡高端婚恋网站现在市面上有很多相亲网站可供选择,对于想要通过网上相亲交友找对象的人来说,不知道选哪个相亲网站比较可靠确实是个问题。虽然大部分相亲网站都是免费的,但是如果随便选一个试试看,可能会碰到不可靠的相亲网站,被骗财骗色之类的事情,后悔也来不及。 因此,对于那些渴望尽早找到合适的婚恋对象、告别单身并迎接幸福生活http://www.idoemotion.com/sys-nd/314.html
9.基于springboot+vue.js+uniapp的相亲网站附带文章源码部署视频{annotation=((HandlerMethod)handler).getMethodAnnotation(IgnoreAuth.class);}else{returntrue;}// 从header中获取tokenStringtoken=request.getHeader(LOGIN_TOKEN_KEY);/** * 不需要验证权限的方法直接放过 */if(annotation!=null){returntrue;}https://blog.csdn.net/fanheng1231/article/details/139891083
10.Python识别验证码!学会这步,百分之60的网站你基本都能识别了我们采取一种有监督式学习的方法来识别验证码,包含以下几个步骤 图片处理 - 对图片进行降噪、二值化处理 切割图片 - 将图片切割成单个字符并保存 人工标注 - 对切割的字符图片进行人工标注,作为训练集 训练数据 - 用KNN算法训练数据 检测结果 - 用上一步的训练结果识别新的验证码 https://www.jianshu.com/p/01ad3c41f8c4
11.一线姻缘官网一线姻缘:没有机器人、没有系统发信;不花钱也能聊、先牵线后付费;实行实名制、重视婚恋安全;只征婚不交友、用户质量高。找对象,上一线姻缘,高品质实名婚恋相亲交友网站!同城婚恋交友网站有哪些?哪个好?征婚、交友、相亲、找对象上什么网站比较好?一线姻缘,国内免http://11yinyuan.com/
12.手机收不到QQ验证码应该如何办手机收不到QQ验证码应该如何办 1、耐心等待一下,可能是网络出现了延迟导致的,后续应该会发送给你。2、手机的安全软件设置了短信拦截,因此验证码发送过来直接被拦截了,建议用户可以尝试将安全软件先关闭,然后在进行验证码发送。3、短信的内存爆满了,有些用户不喜欢删除短信,因此累积了很多,因此收不到短信验证码了。https://www.64365.com/special/20518013/
13.www.qdjintaixufengji.com/mokaka30804.html此外,普京还表示,俄罗斯国际储备返回2014年初的水平,目前为3870亿美元。他说,如果俄罗斯将如去年一样动用储备基金的资金,并且不注入新的资金,那么储备基金现有的资金只够支撑4年。 据报道,英国几家法庭都在昼夜不停地审讯那些已经被拘捕的疑犯,其中包括一名11岁的女孩,她被指控破坏公物。、..http://www.qdjintaixufengji.com/mokaka30804.html
14.申通快递到一个点停留3天,不发往下一个点315消费保用户「汪某某」投诉申通(申通快递)延误晚点,服务态度差,其它,要求其它。快递到一个点停留3天,不发往下一个点,打客服没有用………https://m.xfb315.com/complaints/details/95332604.html
15.专为农村在外务工的单身工友打造的相亲交友网站忘记密码?短信验证码登录 登录 相约七月七是什么? 已有3800000人找到了幸福 在北京、上海等外地工作也能通过七月七找到同城单身老乡 送秋波 送玫瑰 聊天 无所不能 约见无需再回老家 海量会员 金牌红娘一对一精准匹配 一不小心遇到邻村的Ta 加入七月七不是在相亲 就是在去相亲的路上 http://www.cuncunmei.com/
16.梅州婚介梅州征婚梅州相亲梅州婚恋验证码: 接受服务声明和隐私保护 康桥最新动态 【女士】成功提取联系方式,与心仪对象更进一步! 【七夕缘067】提取了联系方式! 【红线牵婚恋】成功提取联系方式,与心仪对象更进一步! 【大数据成】参加了相亲活动,赶紧送花现场见吧! 【丘比特婚恋】成功升级VIP会员,获得更多特权! http://mz.love63.cn/
17.接码验证码接收平台验证码接码平台华为云为你分享云计算行业信息,包含产品介绍、用户指南、开发指南、最佳实践和常见问题等文档,方便快速查找定位问题与能力成长,并提供相关资料和解决方案。本页面关键词:接码验证码接收平台。https://www.huaweicloud.com/theme/370334-5-J-undefined
18.以下哪项中,哪项不属于辅导工作的前提?中国银联提醒持卡人,在用卡支付的同时,如何增强安全意识和防范能力?( ) ①要妥善保管个人信息。 ②进行银行卡网上支付时,应在具备良好信誉的知名公司网站和支付平台进行交易,以确保个人资金和信息不被盗用。 ③接到任何要求转账和索要密码的电话,均应保持高度警惕。 ④使用ATM机时,输入密码应用手遮挡键盘,https://www.shuashuati.com/ti/d3504ac9e447465b92b50814fb4c42ae.html?fm=bdda3936fd58c6496acaf8e761e06922da
19.相亲交友软件搭建(快速搭建H5源码开发)为了保证用户的隐私安全,一般相亲交友app开发的验证码登录方式,需要限定一下验证码的使用时效,可获取验证码的时间间隔,以及一个手机号在相间段可获取的验证码数量。 2、恶意消耗短信配额 为了防止短信配额被恶意消耗,往往在相亲交友app开发验证码登录功能时,还会加上图形验证码来识别是否是人为操作。 https://m.11467.com/product/d13836678.htm
20.注册验证码功能为什么要有验证码 可以防止:恶意批量注册、恶意破解密码、刷票、论坛灌水 有效防止某个黑客对某一个特定注册用户,用特定程序暴力破解方式进行不断的登陆尝试 确保当前访问的是来自一个人而非机器的操作 添加CheckCodeServlet.java Servlet,用来生成验证码 https://www.ctyun.cn/zhishi/p-254903
21.飞机聊天网站官网版飞机聊天网站官网版安卓下载v8.56【附近约会】不用视频聊天,文聊语聊,让我们面对面,相亲交友,约会。 软件测评 这个软件给用户带来了很多方便。在这里,您可以自由聊天,满足各种聊天需求。非常强大的私密聊天工具可以让用户有不同的体验,非常简单有趣的操作方法,并带来高品质的体验。如果你喜欢,请体验! 软件细节 纸飞机国内号码收不到验证码苹果手机纸https://www.crsky.com/soft/559815.html