无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

折磨人類的驗(yàn)證碼,已經(jīng)攔不住人機(jī)了?

0
分享至

來源 | 差評X.PIN (ID:chaping123)

搶票的時(shí)候,突然彈出來這么個(gè)玩意兒,你能選對嗎?

換個(gè)拼圖,你每次都能一口氣對準(zhǔn)嗎?

就連有時(shí)候打個(gè)勾,你可能都得多試兩次。

和驗(yàn)證碼斗智斗勇這么多年,說實(shí)話,咱都有點(diǎn)麻了。

但要是我告訴你,現(xiàn)在上面這些驗(yàn)證碼已經(jīng)攔不住 AI 了,卡關(guān)的只有我們這些 100% 純?nèi)祟惸兀?/strong>

就在前不久,江江發(fā)現(xiàn),不管是點(diǎn)擊式,九宮格選圖,甚至隱式驗(yàn)證,AI agent 居然都能過了。。。

點(diǎn)擊式驗(yàn)證碼是最容易破防的。早在 OpenAI 的 Operator 七月剛出世的時(shí)候,就有人把它拉來對著 Cloudflare 測了一波。

讓機(jī)器人自己點(diǎn)擊 “ 我不是機(jī)器人 ”,評論區(qū)不少人都表示這實(shí)在有點(diǎn)幽默了。

還有下面這種九宮格點(diǎn)選,老兄自己手搓 agent,后臺直連 GPT,立刻實(shí)現(xiàn)像素級的識別。

管你是小餅干還是小蛋糕,樓梯還是紅綠燈,它看得比人都清楚。

除了顯式點(diǎn)擊,隱式驗(yàn)證也不在話下。

人只要在命令行輸入 prompt,agent 自己就能點(diǎn)擊每一欄、輸入具體信息、完成表格提交任務(wù)。

甚至 reCAPTCHA 最后還給了它 80% 像人的高分。

我們也親自上手試了試,用不同的 agent,測了點(diǎn)擊式和滑動(dòng)拼圖兩種驗(yàn)證碼。

事先聲明,下面所有操作從打開網(wǎng)頁,到完成驗(yàn)證,全都是 AI 干的,咱可一點(diǎn)沒上手。

結(jié)果你還真別說,點(diǎn)擊式的驗(yàn)證碼根本攔不住它一點(diǎn)。

還有這種滑動(dòng)拼圖,AI 對得比我更快更準(zhǔn),對面完全沒反應(yīng)過來。

好嘛,以前網(wǎng)上總用人機(jī)罵人,現(xiàn)在看來,人機(jī)應(yīng)該是對一個(gè)人類的最高贊賞。

一通操作下來,江江本來覺得這東西都快被 AI 通關(guān)了。連機(jī)都攔不住,它到底還有啥存在價(jià)值?

帶著各種疑問,我們聯(lián)系上了國內(nèi)頭部驗(yàn)證碼企業(yè),極驗(yàn)的 CTO 謝強(qiáng)老師,從驗(yàn)證碼的原理、目的、到未來方向來了一個(gè)全方位答疑解惑,發(fā)現(xiàn)驗(yàn)證碼遠(yuǎn)遠(yuǎn)不是表面看起來一道題這么簡單。

聊完以后我發(fā)現(xiàn),么的,還是人類更壞啊。

首先,這一次能不能答對題,看出來對面是人是鬼,其實(shí)并不是最重要的。長遠(yuǎn)來看,成本,才是一切的核心。

就比如初期 AI 模型還沒出現(xiàn)的時(shí)候,黑客那邊破解驗(yàn)證碼,靠的是窮舉法。黑客會通過特定算法去攻擊網(wǎng)站界面,這個(gè)網(wǎng)站的所有驗(yàn)證碼圖像都弄到手。

在得到這些圖像后,黑客就把這些任務(wù)外包出去,找人識別和標(biāo)注。。就是我們常說的打碼工。

古早打碼工界面

折下來,黑客 10 天就能搞掉一個(gè) 30 萬張的圖庫,一分錢一張,成本能控制在四五百。

當(dāng)然,驗(yàn)證系統(tǒng)的防守也很簡單,那就是用成本壓垮黑客。

目前國內(nèi)的驗(yàn)證系統(tǒng),圖庫基本一周一更新,最快的能到 1 小時(shí)更新一次。這個(gè)更新頻率,換天王老子來也吃不消。

這道理,在 AI 時(shí)代其實(shí)也一個(gè)樣,謝強(qiáng)老師告訴我們,目前生成驗(yàn)證碼的成本,遠(yuǎn)低于識別的成本。

自行車、紅綠燈這些現(xiàn)實(shí)派的圖片驗(yàn)證碼,很多大模型基本都能攻克。

但非現(xiàn)實(shí)的內(nèi)容,大模型基本抓瞎。比如謝強(qiáng)老師向我們展示了他們試驗(yàn)的逆天驗(yàn)證碼:把人類的情緒藏到圖片里,用 AI 隨機(jī)生成,成本 1 毛左右,雇人工識別的話,估計(jì)成本則在每張 3 毛錢左右。

硬要用 AI 識別,成本則可能更高,這樣的圖即使收集 10000 張,新 AI 模型也未必學(xué)得明白。

可能只得從頭開始訓(xùn)練個(gè)大模型,但這金錢和時(shí)間成本,不是一般黑客能負(fù)擔(dān)得起的。

而做題只是第一層,系統(tǒng)的第二層,是在后臺還在長期觀察你的 IP。一旦發(fā)現(xiàn) IP 不干凈,立刻升級驗(yàn)證,讓過關(guān)難度超級加倍。

像是下面這個(gè)例子,如果你想看個(gè)劇,點(diǎn)了 20 遍賽博保安還不放你走,那肯定不是因?yàn)轭}答錯(cuò)了。

來源:小紅書@momo

要么是出了 bug,要么是你被打上了 “ 高風(fēng)險(xiǎn)用戶 ” 的標(biāo)簽。

一旦被盯上,輕則每次訪問先來個(gè) 10 道題,限個(gè)流,重則直接 ban IP。雖然被誤傷的良民很冤枉,但攻擊者更沒得選,要么乖乖做題,要么頻繁換 IP、養(yǎng) IP,這代價(jià)是真高。

至于被系統(tǒng)盯上的原因,也有很多種。

舉個(gè)例子,如果用戶打開驗(yàn)證碼用的是一個(gè)馬甲( 比如 Chrome 瀏覽器 ),解決驗(yàn)證碼用的是另一個(gè)馬甲( 比如AI,小程序,APP 掛 ),系統(tǒng)通過 HTTP 交流記錄一看,這對不上啊,就會觸發(fā)被動(dòng),重拳出擊了。

來源:杜克大學(xué)課程海報(bào)

所以說,就算黑客們把驗(yàn)證碼攻克了一遍又一遍,其實(shí)也沒啥問題,能讓攻擊者覺得這門生意不劃算,成本劃不來,那么驗(yàn)證碼的存在,就是有意義的。

不過,現(xiàn)在這些應(yīng)對手段,有時(shí)候傷敵一千,也會自損八百。

做題方面,像是謝強(qiáng)老師搞的這個(gè)碼,直接硬控了我一分鐘。

點(diǎn)擊和右上角相同圖案的選項(xiàng)

等到了用戶那里,每個(gè)人有沒有時(shí)間和耐心去理解做題?反正是我,我大概率原地退出。

但要是老盯著 IP,普普通通的良民,很容易被誤傷。

比如你用的是公共 WiFi,但大伙兒最近都做了同一家公司提供的驗(yàn)證碼。系統(tǒng)那邊看到的就是,這個(gè) IP 頻繁發(fā)了一堆請求,到處亂逛,有點(diǎn)怪哦。

或者手機(jī)信號不穩(wěn)定,明明是同一個(gè)設(shè)備,IP 卻和你的 3/4/5G 一起反復(fù)橫跳,這種也很危險(xiǎn)。

所以,謝強(qiáng)老師認(rèn)為,未來的驗(yàn)證碼發(fā)展方向和業(yè)務(wù)數(shù)據(jù)是分不開的。

通過數(shù)據(jù),區(qū)分良民和狼人,驗(yàn)證碼就不用折磨每一個(gè)人了。

畢竟,黑客破解驗(yàn)證碼要么是為了惡意爬蟲獲取信息,要么就是搶票、刷票。在這樣的場景下它們都有一些共性,要數(shù)次訪問網(wǎng)站或軟件頁面。

像是逛淘寶,我們自己隨便瞎點(diǎn),和爬蟲應(yīng)爬盡爬,帶給服務(wù)器的壓力肯定是不一樣的。

如果每個(gè)系統(tǒng)可以獨(dú)立通過后臺數(shù)據(jù),觀測,計(jì)算每個(gè)用戶給自己帶來的負(fù)擔(dān),精準(zhǔn)區(qū)分出異常用戶,就可以決定要對哪個(gè)用戶進(jìn)行限制或者收費(fèi)訪問,增加他的成本,從而限制攻擊,又不影響正常用戶。

總的來說,這場人機(jī)攻防戰(zhàn)并沒有因?yàn)?AI 的出現(xiàn)而結(jié)束,只是戰(zhàn)場從我們熟悉的幾種驗(yàn)證碼,慢慢轉(zhuǎn)移到了更復(fù)雜的行為分析和成本博弈上。

驗(yàn)證碼只是一個(gè)工具,這個(gè)起源于 1997 年的老東西,未來隨時(shí)也可能因?yàn)?AI 的沖擊,而被替換成其它更有效,無痛的攔截模式。

但驗(yàn)證碼或許會消失,人與機(jī)器的邊界識別將永遠(yuǎn)存在。希望能早點(diǎn)迎接那個(gè)不用再親手證明,我是人的時(shí)代吧。

撰文:莫莫莫甜甜

編輯:江江 & 面線

美編:萱萱

圖片、資料來源:

感謝極驗(yàn)謝強(qiáng)老師的耐心回答!

Reddit、小紅書

RoundTable

https://users.cs.duke.edu/~zzy/file/captcha_poster_nsdi15.pdf

來源 | 差評X.PIN (ID:chaping123)

未經(jīng)授權(quán),禁止二次轉(zhuǎn)載,如有需要聯(lián)系原公眾號

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
砍掉網(wǎng)紅“孤獨(dú)樹”,村民梁亞利:麥田被踩沒人賠,要保護(hù)莊稼

砍掉網(wǎng)紅“孤獨(dú)樹”,村民梁亞利:麥田被踩沒人賠,要保護(hù)莊稼

上觀新聞
2026-06-14 18:08:35
貝克漢姆留名星光大道,15歲貝小七美成芭比娃娃!

貝克漢姆留名星光大道,15歲貝小七美成芭比娃娃!

ChicMyGeek
2026-06-14 11:03:06
巴拉圭“胸神”16年后重返世界杯,靠火辣身材爆紅,愿為贏球裸奔

巴拉圭“胸神”16年后重返世界杯,靠火辣身材爆紅,愿為贏球裸奔

深析古今
2026-06-14 15:32:00
巴拉圭“胸神”16年后重返世界杯,靠火辣身材爆紅,愿為贏球裸奔

巴拉圭“胸神”16年后重返世界杯,靠火辣身材爆紅,愿為贏球裸奔

譯言
2026-06-14 09:24:19
13.58萬!蔚來"神車"正式上市

13.58萬!蔚來"神車"正式上市

科技堡壘
2026-06-14 09:31:09
網(wǎng)易有道27B開源小模型直接登頂!技術(shù)大V:語音克隆功能超強(qiáng),翻譯后毫無外語口語

網(wǎng)易有道27B開源小模型直接登頂!技術(shù)大V:語音克隆功能超強(qiáng),翻譯后毫無外語口語

爆角追蹤
2026-06-14 13:47:38
1571天,俄烏沖突悄然變局

1571天,俄烏沖突悄然變局

上觀新聞
2026-06-14 06:16:29
DeepSeek研究員控訴字節(jié)工地周末半夜2點(diǎn)施工擾民,隨后社媒賬號被封

DeepSeek研究員控訴字節(jié)工地周末半夜2點(diǎn)施工擾民,隨后社媒賬號被封

回旋鏢
2026-06-14 12:52:08
處事“一絲不掛”!一公司發(fā)布女子晉升秘書通知流出,引全網(wǎng)狂歡

處事“一絲不掛”!一公司發(fā)布女子晉升秘書通知流出,引全網(wǎng)狂歡

火山詩話
2026-06-14 08:19:08
爭議拉滿!迪麗熱巴手機(jī)殼用詞露骨惹網(wǎng)友吐槽

爭議拉滿!迪麗熱巴手機(jī)殼用詞露骨惹網(wǎng)友吐槽

暖心萌阿菇?jīng)?/span>
2026-06-14 14:57:11
從高中就想“干大事”,學(xué)霸租冥幣廠造數(shù)百萬假鈔,大部分能通過驗(yàn)鈔機(jī);警方:高三時(shí)因非法持有槍支獲刑,錯(cuò)失保送名校機(jī)會

從高中就想“干大事”,學(xué)霸租冥幣廠造數(shù)百萬假鈔,大部分能通過驗(yàn)鈔機(jī);警方:高三時(shí)因非法持有槍支獲刑,錯(cuò)失保送名校機(jī)會

極目新聞
2026-06-14 21:41:30
剛剛到貨!柬埔寨驚現(xiàn)中國59D坦克,為什么D型能把泰國搞緊張了?

剛剛到貨!柬埔寨驚現(xiàn)中國59D坦克,為什么D型能把泰國搞緊張了?

軍武次位面
2026-06-12 10:44:13
東海大橋兩輛集卡追尾 傷員送醫(yī)救治

東海大橋兩輛集卡追尾 傷員送醫(yī)救治

上觀新聞
2026-06-14 10:00:45
哈佛10年追蹤:俯臥撐比血壓更準(zhǔn)!每周2-3次力竭,給全身換系統(tǒng)

哈佛10年追蹤:俯臥撐比血壓更準(zhǔn)!每周2-3次力竭,給全身換系統(tǒng)

健身狂人
2026-06-13 20:30:47
迪麗熱巴陳飛宇戀情曝光!兩人穿同款、已同居,媽媽陳紅在線吃瓜

迪麗熱巴陳飛宇戀情曝光!兩人穿同款、已同居,媽媽陳紅在線吃瓜

她時(shí)尚丫
2026-06-13 21:35:49
岳陽28歲男子去世留40萬房貸,父母放棄繼承,法院判民政局為管理人:管理但不清債

岳陽28歲男子去世留40萬房貸,父母放棄繼承,法院判民政局為管理人:管理但不清債

瀟湘晨報(bào)
2026-06-14 18:50:55
伊布:梅西奪世界杯后其實(shí)已終結(jié)了梅羅之爭,但我還是覺得我更強(qiáng)

伊布:梅西奪世界杯后其實(shí)已終結(jié)了梅羅之爭,但我還是覺得我更強(qiáng)

懂球帝
2026-06-14 01:23:30
“汽車對抗特斯拉,手機(jī)對抗蘋果,芯片對抗高通,系統(tǒng)對抗谷歌,軟件對抗微軟,AI對抗OpenAI”,網(wǎng)友嘆:憑一己之力對抗整個(gè)老美

“汽車對抗特斯拉,手機(jī)對抗蘋果,芯片對抗高通,系統(tǒng)對抗谷歌,軟件對抗微軟,AI對抗OpenAI”,網(wǎng)友嘆:憑一己之力對抗整個(gè)老美

大白聊IT
2026-06-13 14:14:46
78歲260天,庫拉索主帥艾德沃卡特是世界杯史上最年長主教練

78歲260天,庫拉索主帥艾德沃卡特是世界杯史上最年長主教練

懂球帝
2026-06-14 22:45:38
talkSPORT:FIFA將向遭美國拒絕入境的索馬里裁判支付全額報(bào)酬

talkSPORT:FIFA將向遭美國拒絕入境的索馬里裁判支付全額報(bào)酬

懂球帝
2026-06-14 21:41:08
2026-06-15 00:07:00
奔波兒灞與灞波兒奔 incentive-icons
奔波兒灞與灞波兒奔
機(jī)智呆逼兩基友爆笑噴飯兩冤家
5112文章數(shù) 2377601關(guān)注度
往期回顧 全部

科技要聞

Anthropic最強(qiáng)模型被禁,傳亞馬遜通風(fēng)報(bào)信

頭條要聞

展會商品掃碼后跳轉(zhuǎn)至“涉黃網(wǎng)站” 多方回應(yīng)

頭條要聞

展會商品掃碼后跳轉(zhuǎn)至“涉黃網(wǎng)站” 多方回應(yīng)

體育要聞

8年8隊(duì)奪冠,鄧肯那句話,現(xiàn)在還給了馬刺

娛樂要聞

鄧超攜子觀戰(zhàn)NBA,等等帥氣十足

財(cái)經(jīng)要聞

金價(jià)跌至900元關(guān)口,大媽又來抄底了!

汽車要聞

綜合續(xù)航超1600km/零百加速4秒級 2027款星途ES預(yù)售18.99萬起

態(tài)度原創(chuàng)

旅游
家居
房產(chǎn)
藝術(shù)
軍事航空

旅游要聞

6月14日最佳情報(bào)|五龍?zhí)断娜斟尥藓萌ヌ帲瑹熍_現(xiàn)丁達(dá)爾現(xiàn)象!

家居要聞

空間微調(diào) 移形換境

房產(chǎn)要聞

海南最賺錢行業(yè)曝光!最快4年半,海口全款買三房!

藝術(shù)要聞

全球最高教堂落成,實(shí)景絕美,林志玲擔(dān)任文化大使

軍事要聞

特朗普:美伊協(xié)議周日簽 還有終極手段

無障礙瀏覽 進(jìn)入關(guān)懷版