- ΑΡΧΙΚΗ
-
ΕΠΙΚΑΙΡΟΤΗΤΑ
-
ΠΟΛΙΤΙΣΜΟΣ
-
LIFE
-
LOOK
-
YOUR VOICE
-
επιστροφη
- ΣΕ ΕΙΔΑ
- ΜΙΛΑ ΜΟΥ ΒΡΟΜΙΚΑ
- ΟΙ ΙΣΤΟΡΙΕΣ ΣΑΣ
-
-
VIRAL
-
επιστροφη
- QUIZ
- POLLS
- YOLO
- TRENDING NOW
-
-
ΖΩΔΙΑ
-
επιστροφη
- ΠΡΟΒΛΕΨΕΙΣ
- ΑΣΤΡΟΛΟΓΙΚΟΣ ΧΑΡΤΗΣ
- ΓΛΩΣΣΑΡΙ
-
- PODCAST
- VOICE RADIO
- CITY GUIDE
- ENGLISH GUIDE
Έρχεται το τέλος των CAPTCHA; Όχι ακόμη
Πώς η τεχνητή νοημοσύνη αλλάζει τη μάχη ανθρώπων και bots
Το τέλος των CAPTCHA; Όχι ακόμη – Πώς η τεχνητή νοημοσύνη αλλάζει τη μάχη ανθρώπων και bots
Τα γνωστά CAPTCHA με φανάρια, ποδήλατα και τετραγωνάκια μπορεί να εμφανίζονται λιγότερο συχνά, αλλά δεν πρόκειται να εξαφανιστούν άμεσα. Αντίθετα, η μάχη ανάμεσα στα websites και τα αυτοματοποιημένα bots περνά σε μια νέα φάση, με την τεχνητή νοημοσύνη να χρησιμοποιείται και από τις δύο πλευρές.
Σύμφωνα με τη Wall Street Journal, οι παραδοσιακές οπτικές δοκιμασίες γίνονται ολοένα λιγότερο αποτελεσματικές, καθώς τα σύγχρονα συστήματα τεχνητής νοημοσύνης έχουν πλέον τη δυνατότητα να τις λύνουν με μεγάλη επιτυχία.
Το CAPTCHA —ακρωνύμιο του Completely Automated Public Turing test to tell Computers and Humans Apart— δημιουργήθηκε για να ξεχωρίζει έναν πραγματικό χρήστη από ένα αυτοματοποιημένο πρόγραμμα.
Οι πρώτες εκδοχές ζητούσαν από τους χρήστες να διαβάσουν παραμορφωμένα γράμματα. Όταν τα bots έμαθαν να τα αναγνωρίζουν, εμφανίστηκαν τα grids με εικόνες και οι γνωστές εντολές «διάλεξε όλα τα τετράγωνα με φανάρια».
Τώρα όμως και αυτά βρίσκονται υπό πίεση.
AI agent έλυνε το 70% των CAPTCHA χωρίς ειδική εκπαίδευση
Ο ερευνητής Γιουν Λιν από το Πανεπιστήμιο Shanghai Jiao Tong δημιούργησε AI agent που μπορούσε να λύσει CAPTCHA στο 70% των προσπαθειών, χωρίς να έχει εκπαιδευτεί ειδικά για τη συγκεκριμένη εργασία.
Ο ίδιος εκτιμά ότι με περαιτέρω βελτιώσεις το ποσοστό θα μπορούσε να ξεπεράσει το 90%. Παράλληλα, η αύξηση των AI bots έχει εκτοξεύσει την αυτοματοποιημένη κίνηση στο Διαδίκτυο.
Η Cloudflare, η οποία παρέχει υπηρεσίες διαδικτυακής ασφάλειας και ανίχνευσης bots σε εκατομμύρια websites, αναφέρει ότι τον Ιούνιο τα bots ξεπέρασαν για πρώτη φορά τους ανθρώπους στο δίκτυό της, δημιουργώντας το 57% της συνολικής κίνησης που καταγράφει.
Τα νέα CAPTCHA είναι αόρατα
Καθώς τα bots γίνονται καλύτερα στα οπτικά puzzles, τα websites στρέφονται σε πιο «αόρατες» τεχνολογίες. Αντί να ζητούν από τον χρήστη να λύσει ένα puzzle, τα νέα συστήματα παρακολουθούν σιωπηλά τη συμπεριφορά του καθ’ όλη τη διάρκεια της περιήγησης.
Μεταξύ άλλων εξετάζουν πόσο γρήγορα και ομαλά κινείται το ποντίκι, τον τρόπο με τον οποίο γίνεται το scrolling, την ταχύτητα πληκτρολόγησης, το ιστορικό της IP διεύθυνσης και τον τύπο της συσκευής που χρησιμοποιείται.
Τα bots, από την πλευρά τους, προσπαθούν πλέον να μιμηθούν ακόμη και τις μικρές ατέλειες των πραγματικών ανθρώπινων κινήσεων, προσθέτοντας καμπύλες και τυχαίες αποκλίσεις στη διαδρομή του mouse.
Σύμφωνα με τον Μπράιαν Μπέκερ, διευθυντή προϊόντος στην Cloudflare, δεν έχουν καταφέρει ακόμη να εξαπατήσουν πλήρως τα συστήματα, αλλά πλησιάζουν.
Γιατί εξακολουθούμε να βλέπουμε τα κλασικά CAPTCHA
Παρά την τεχνολογική εξέλιξη, τα γνωστά puzzles δεν έχουν εξαφανιστεί. Η Cloudflare αναφέρει ότι σήμερα οι χρήστες είναι λίγο λιγότερο πιθανό να συναντήσουν ένα ορατό CAPTCHA σε σχέση με έναν χρόνο πριν.
Συχνά εμφανίζεται όταν το αόρατο σύστημα ανίχνευσης χαρακτηρίσει τη συμπεριφορά ενός πραγματικού χρήστη ως ύποπτη. Τότε το website μπορεί να ζητήσει μια δεύτερη απόδειξη, όπως το κλασικό «Δεν είμαι ρομπότ» ή ένα grid εικόνων.
Σε άλλες περιπτώσεις, η παρουσία παλιού τύπου CAPTCHA σημαίνει απλώς ότι το website δεν έχει αναβαθμίσει ακόμη την τεχνολογία του.
Η Google έχει εδώ και χρόνια μετακινηθεί από τα παραδοσιακά οπτικά puzzles και, όταν εντοπίζει ύποπτη συμπεριφορά, χρησιμοποιεί όλο και περισσότερο δοκιμασίες που θεωρεί πιο ανθεκτικές απέναντι στην AI. Μία από αυτές μπορεί να είναι η απαίτηση να σαρώσει ο χρήστης QR code με το κινητό του.
VPN, incognito και γρήγορα refresh μπορούν να προκαλέσουν CAPTCHA
Ορισμένες συνήθειες περιήγησης μπορούν να αυξήσουν την πιθανότητα να εμφανιστεί CAPTCHA.
Σύμφωνα με ερευνητές που επικαλείται η WSJ, μεταξύ αυτών είναι η χρήση VPN, proxy, εταιρικών δικτύων, πανεπιστημιακού Wi-Fi ή δημόσιων δικτύων.
Ο λόγος είναι ότι πολλοί χρήστες μπορεί να μοιράζονται την ίδια δημόσια IP, η οποία ενδέχεται να έχει αποκτήσει κακή «φήμη» εξαιτίας της δραστηριότητας κάποιου άλλου. Το ίδιο μπορεί να συμβεί με πολύ γρήγορες διαδοχικές αναζητήσεις, συνεχόμενα refresh, αποκλεισμό cookies ή scripts και εργαλεία ιδιωτικότητας που αλλάζουν τις ρυθμίσεις του browser.
Ακόμη και η χρήση incognito mode μπορεί να αυξήσει την πιθανότητα εμφάνισης CAPTCHA, επειδή αφαιρεί ορισμένες πληροφορίες που χρησιμοποιούν τα συστήματα για να «εμπιστευθούν» έναν επισκέπτη.
Η σύνδεση σε τραπεζικό λογαριασμό από το εξωτερικό μπορεί επίσης να θεωρηθεί πιο ύποπτη από μια σύνδεση από τη συνηθισμένη τοποθεσία του χρήστη.
Στα κινητά εμφανίζονται λιγότερα CAPTCHA
Οι χρήστες κινητών τηλεφώνων φαίνεται επίσης να αντιμετωπίζουν λιγότερες τέτοιες δοκιμασίες από όσους χρησιμοποιούν desktop ή laptop. Ο καθηγητής Πληροφορικής στο Πανεπιστήμιο της Καλιφόρνιας στο Irvine Τζιν Τσούντικ αναφέρει ότι προσωπικά βλέπει πολύ λιγότερα CAPTCHA στο κινητό ή στο tablet. Η Google επιβεβαιώνει ότι γενικά οι χρήστες mobile συσκευών φαίνεται να συναντούν λιγότερες δοκιμασίες από τους χρήστες desktop.
Το να μην επιλέξει κάποιος σωστά ένα αμφίβολο τετραγωνάκι δεν σημαίνει απαραίτητα ότι θα αποτύχει. Σε εικόνες όπου εμφανίζεται μόνο ένα μικρό τμήμα ενός ποδηλάτου ή ενός φαναριού, τα συστήματα λαμβάνουν υπόψη και το πώς έχουν χαρακτηρίσει την ίδια εικόνα άλλοι χρήστες. Αν οι άνθρωποι διαφωνούν έντονα για το αν ένα τετράγωνο πρέπει να επιλεγεί, το συγκεκριμένο σημείο μπορεί πρακτικά να πάψει να επηρεάζει το αποτέλεσμα.
Το επόμενο βήμα: Όχι «άνθρωπος ή bot», αλλά «καλό ή κακό bot»
Η μάχη δεν πρόκειται να τελειώσει σύντομα. Ο Μπέκερ της Cloudflare εκτιμά ότι οι τεχνολογίες ανίχνευσης bots έχουν σχετικά μικρή διάρκεια ζωής, καθώς οι επιτιθέμενοι συνεχώς προσαρμόζονται.
«Αυτές οι τεχνολογίες διαρκούν περίπου 12 μήνες», ανέφερε. Το επόμενο βήμα ενδέχεται να αλλάξει ακόμη και το βασικό ερώτημα που προσπαθούν να απαντήσουν τα συστήματα.
Αντί για το «είναι άνθρωπος ή bot;», οι εταιρείες εξετάζουν όλο και περισσότερο το «είναι καλοπροαίρετος ή κακόβουλος επισκέπτης;».
Και αυτό επειδή σε ένα Διαδίκτυο γεμάτο AI agents, τα bots δεν είναι κατ’ ανάγκη ανεπιθύμητα. Το πραγματικό πρόβλημα θα είναι να επιτρέπεται η πρόσβαση στα χρήσιμα bots, χωρίς να διευκολύνονται εκείνα που προκαλούν spam, επιθέσεις ή μη εξουσιοδοτημένο scraping.
Πηγή: The Wall Street Journal