Это начало конца: боты научились обходить CAPTCHA, как показывает новое исследование

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

Оказывается, боты быстрее и точнее выполняют тесты CAPTCHA, широко используемые веб-сайтами для фильтрации компьютеров от пользователей-людей.


Да, боты лучше вас знают, как выглядит велосипед с низким разрешением, прислоненный к ржавому забору.

Положительные стороны тестов проверки на людях, включая различные реализации CAPTCHA (это полностью автоматизированный публичный тест Тьюринга, чтобы отличить компьютеры от людей, если вам интересно), достаточно очевидны. Они не позволяют полчищам ботов очищать контент, публиковать поддельные комментарии и сомнительные ссылки, создавать мошеннические учетные записи и делать все подобные плохие вещи.

Источник: www.pcgamer.com

Очевидно, что есть компромисс с точки зрения неудобства многократной выборки часто сбивающих с толку изображений автобусов, велосипедов, пожарных гидрантов и пешеходных переходов или расшифровки волнистого текста. Но это того стоит, чтобы держать наших повелителей машин в страхе.

Конечно, оно того стоит, только если оно работает. Что, судя по всему, не так. Об этом говорит новое исследование, проведенное Джином Цудиком и его коллегами из Калифорнийского университета в Ирвине.

Согласно New Scientist, Цудик и Ко проанализировали 200 самых популярных веб-сайтов в мире, 120 из которых были с тестами CAPTCHA. Затем они набрали 1000 человек-кандидатов разного возраста, пола, местонахождения и образования, чтобы каждый из них прошел по 10 тестов CAPTCHA.


Сравнивая производительность этих людей с производительностью различных ботов, закодированных исследователями и опубликованных в журналах, боты получили более высокие баллы.

Источник: stories.uq.edu.au

Люди в тестах Калифорнийского университета в Ирвине показали от 50 до 84 процентов точности в тесте искаженного текста, и на выполнение задачи ушло от 9 до 15 секунд. Боты? Они были точны на 99,8% и выполнили работу менее чем за секунду.

С последними моделями больших машин, способных извлекать из изображений абстрактную информацию, такую как юмор и эмоции, неудивительно, что боты теперь могут читать слегка волнистый текст или обнаруживать велосипед.

А раз компьютер может что-то делать, то почти неизбежно он будет делать это быстрее, чем любой человек. Итак, сразу следует вопрос, следует ли продолжать использовать какой-либо из этих тестов CAPTCHA.

Итак, следующая загадка — чем заменить существующие тесты CAPTCHA.

Шуджун Ли из Кентского университета в Великобритании сказал New Scientist: «Необходимы новые подходы, такие как более динамичные подходы с использованием поведенческого анализа».


Между тем, Эндрю Сирлз, член команды Калифорнийского университета в Ирвайне, считает, что ответом может быть переход к запуску алгоритмов в фоновом режиме для выявления и отсеивания взаимодействий ботов на веб-сайтах, вместо того, чтобы полагаться на активное тестирование пользователей.

Конечно, использование формальных тестов дает ботам четко определенную цель для их обучения. Предположительно, им будет сложнее приспособиться к алгоритмам, объем и параметры которых будут совершенно невидимы.

В очень долгосрочной перспективе кажется маловероятным, что какие-либо меры смогут отсеять действительно продвинутый ИИ, притворяющийся человеком. Но пока боты пытаются нас одурачить, это означает, что машины не полностью победили.