研究人员称谷歌reCAPTCHA验证机制很容易被机器人攻破
谷歌推出的 reCAPTCHA 验证机制被很多用户抱怨,诸如选择红绿灯、斑马线和自行车之类的操作看起来毫无意义,因为现在已经有诸多机器人可以克服该验证机制,只有真实用户才会被要求思考并选择图片。
YouTube 创作者 @CHUPPL 日前发布报告指责 reCAPTCHA v2/v3 都无法阻止机器人,而谷歌只会索要用户的互联网数据以换取网站访问权限。
事实上谷歌的这个验证机制也需要收集用户的各种信息,例如操作系统、设备型号、浏览器及版本、屏幕分辨率、IP 地址等等,从明面上说收集这些信息可以用来判断访问是否为真人,但显然收集的这些信息也可以被用于生成数字指纹从而跟踪用户。
谷歌开发 reCAPTCHA 的目的是帮助网站拦截恶意访问,理想状态下机器人无法通过 reCAPTCHA 验证因此会被阻止访问,但多项研究表明基于人工智能的机器人可以 100% 解决臭名昭著的红绿灯网格测试。
尽管在 reCAPTCHA v3 中用户只需要点击我不是机器人复选框而不是选择各种不同的图片,但加州大学欧文分校在 2023 年发布的研究表明机器人同样可以通过 v3 测试。
研究人员告诉 @CHUPPL 称,reCAPTCHA v3 不仅会收集用户的鼠标移动记录 (光标从其他位置移动到我不是机器人复选框用来判断是机器还是真人),还会收集用户的其他信息,这些信息可能被谷歌用于广告跟踪。
另外针对谷歌的 reCAPTCHA v2 输入用于训练人工智能的诉讼显示,用户在点击 v2 中的红绿灯网格所花费的 8.19 亿小时相当于 61 亿美元的未付工资。
目前已经有更多网站采用 Cloudflare 提供的验证机制,Cloudflare CAPTCHA 不需要选择图片而只是点击即可,至少 Cloudflare 承诺不会利用该机制收集用户信息用于广告跟踪。
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- AppNode如何设置网站图片防盗链?
- 21世纪美国的核常融合威慑战略
- ChatGPT 开放 API ,输出 100 万词只需 2.7 美金
- 中国移动邓超详解“点线面体”体系化人工智能发展模式
- 2022最火网名
- 历史上的今天:第一台可编程机电子计算机诞生;硅谷先驱出生;饭否上线
- 人工智能实战靠谱吗?漏洞很多,风险很大!
- 工信部今天发布三个“十四五”规划,都很重要!
- 巨头带头吹响“元宇宙”的集结号,群魔乱舞还是英杰辈出?
- 鸿蒙成功的最大障碍不是美国,而是华为自己和那些盲目吹捧者
- 京东物流获批香港IPO;苹果全新iMac和iPad Pro 今日开始订购;蚂蚁集团完成“空中手势”验证码识别方案研发|Do早报
- bosie:中国“性别平权”文化的商业化推手