پر کردن پازل های CAPTCHA خسته کننده است، اما استفاده از آنها به عنوان سپر (ناقص) در برابر ربات های مخرب، حداقل تا به حال منطقی بود. بر اساس تحقیقات جدید ETH Zurich، هوش مصنوعی اکنون می تواند هر بار این معماها را شکست دهد. CAPTCHA، مخفف «آزمون تورینگ عمومی کاملاً خودکار برای تشخیص رایانهها و انسانها» در طیف وسیعی از وبسایتها به کار میرود.
با این حال، این ابزار ممکن است نیاز به تغییر نام داشته باشد که مدل هوش مصنوعی ایجاد شده توسط محققان سوئیسی تا چه اندازه معماهای شناسایی کلمه و اشیاء معیار امنیتی را حل کرده است.
حلکننده پازل هوش مصنوعی بر روی یک مدل هوش مصنوعی پرکاربرد برای پردازش تصاویر به نام You Only Look Once (YOLO) ساخته شده است. دانشمندان YOLO را برای مقابله با نسخه محبوب reCAPTCHAv2 CAPTCHA تنظیم کردند. شما بلافاصله با کلیک بر روی ماشین، دوچرخه، پل یا چراغ راهنمایی، reCAPTCAv2 را برای اثبات انسانیت خود تشخیص خواهید داد.
با وجود 14000 عکس برچسبگذاری شده از خیابانها به عنوان دادههای آموزشی و کمی زمان، دانشمندان میتوانند به YOLO یاد دهند که اشیاء را مانند هر انسان تشخیص دهد. دقیقاً مانند یک انسان، در واقع، زیرا هوش مصنوعی بار اول همه پازل ها را به طور کامل حل ن کرد. اما، ممکن است به یاد بیاورید که چگونه بیش از یک فرصت به دست می آورید، با این فرض که پازل را کاملاً به هم نریزید. YOLO توانست آنقدر خوب عمل کند که حتی اگر در یک پازل خطا می کرد، آن را جبران کند و با یک پازل CAPTCHA دیگر موفق شود.
محدود کردن دامنه اشیایی که کاربران باید شناسایی کنند - اغلب فقط 13 دسته مانند چراغ های راهنمایی، اتوبوس ها و دوچرخه ها - امکان ادغام آسان تر در بین وب سایت ها را فراهم می کند.
با این حال، همین تمرکز روی مجموعه محدودی از انواع اشیا همان چیزی است که شکست دادن سیستم را برای مدل هوش مصنوعی مبتنی بر YOLO آسانتر میکند. به گفته تیم ETH زوریخ، سادگی این سیستم به نفع هوش مصنوعی بوده و به آن اجازه میدهد تا بدون مشکل بر چالشهای مبتنی بر تصویر مسلط شود. با وجود تلاشها برای پیچیدهتر کردن CAPTCHA با ترکیب عواملی مانند حرکت ماوس و تاریخچه مرورگر (معروف به اثرانگشت دستگاه)، میزان موفقیت هوش مصنوعی دست نخورده باقی ماند.
ظهور CAPTCHA-Solving AI
این واقعیت که یک سیستم هوش مصنوعی اکنون می تواند سیستم های CAPTCHA را با میزان موفقیت کامل دور بزند، زنگ خطری برای جامعه امنیت سایبری است. سیستمهای CAPTCHA جزء حیاتی امنیت وب هستند که برای جلوگیری از درگیر شدن رباتها در فعالیتهایی مانند ارسال هرزنامه، ایجاد حسابهای جعلی یا راهاندازی حملات انکار سرویس توزیع شده (DDoS) طراحی شدهاند. اگر این سیستم ها در معرض خطر قرار گیرند، وب سایت ها در برابر حملات خودکار و سایر فعالیت های مخرب آسیب پذیرتر می شوند.
موفقیت مدل YOLO در شکستن سیستم های CAPTCHA یک مورد مجزا نیست. در سالهای اخیر، مدلهای هوش مصنوعی مهارت فزایندهای را در کارهایی که زمانی تصور میشد منحصر به انسان هستند، نشان دادهاند. حل پازل های CAPTCHA تنها آخرین نقطه عطف در پیشرفت های هوش مصنوعی است که انتظارات را در مورد یادگیری ماشین و سیستم های خودکار تغییر داده است.
مفاهیم برای کاربران روزمره
برای یک فرد معمولی، پازل های CAPTCHA یک برخورد روزمره هستند، چه ورود به یک حساب آنلاین، ارسال فرم یا خرید آنلاین. امنیت این تعاملات به توانایی CAPTCHA برای دور نگه داشتن ربات ها بستگی دارد. با این آخرین پیشرفت هوش مصنوعی، این خطر واقعی وجود دارد که CAPTCHA دیگر به هدف مورد نظر خود به عنوان یک دروازه بان موثر عمل نکند.
یکی از نگرانیهای فوری این است که اگر سیستمهای CAPTCHA منسوخ شوند یا رباتها بتوانند از آنها عبور کنند، میتواند منجر به افزایش فعالیتهای خودکار مانند هرزنامه یا کمپینهای مخرب مبتنی بر ربات شود. به عنوان مثال، سیستمهای CAPTCHA اغلب برای جلوگیری از ایجاد هزاران حساب جعلی یا ارسال خودکار محتوای هرزنامه توسط رباتها در پلتفرمهای رسانههای اجتماعی استفاده میشوند. اگر رباتها بتوانند به راحتی از CAPTCHA عبور کنند، میتواند منجر به افزایش فعالیتهای کلاهبرداری در سراسر وبسایتها شود.
علاوه بر این، با شکست فناوری CAPTCHA، وب سایت ها و ارائه دهندگان خدمات مجبور خواهند شد مکانیسم های امنیتی قوی تری را کشف کنند. برخی از گزینههای مورد بحث شامل تکنیکهای پیچیدهتر تحلیل رفتاری، مانند ردیابی الگوهای تعامل کاربر، و سیستمهای تأیید مبتنی بر بیومتریک است که بر اثر انگشت یا تشخیص چهره متکی هستند.
آیا من هوش مصنوعی هستم؟
اثبات اینکه شما یک ربات نیستید به آسانی سابق نیست، اما این بدان معنا نیست که باید به این زودی ها از تعویض شدنتان وحشت کنید. این به سادگی نشان می دهد که امنیت سایبری باید قابلیت های به سرعت در حال تکامل مدل های هوش مصنوعی را در نظر بگیرد. CAPTCHA ممکن است در نهایت به نفع پازل های مختلف برای اثبات انسانیت شما حذف شود.
این باید فشرده تر از انتخاب تصویر مناسب باشد. یک راهاندازی امنیتی ممکن است مجبور باشد رفتار شما را در حل یک معما کنترل کند، مانند اینکه چقدر سریع و خوب تایپ میکنید و پیمایش میکنید. یا ممکن است ترکیبی از چندین آزمایش و تأیید نیاز داشته باشد. به عبارت دیگر، امنیت سایبری باید سختگیرانهتر شود، هرچند امیدواریم بدون کاهش بیش از حد سرعت مرور وب. اگر اوضاع واقعاً سخت شود، شاید همه ما مجبور شویم پس از تماشای مرگ موفاسا در شیر شاه، اشک بریزیم.
ارسال نظر