最新动态

  • Home
  • GPT-6击破网页验证码,人工智能与人类的较量新篇章

GPT-6击破网页验证码,人工智能与人类的较量新篇章

GPT-6成功通关了独立开发者Neal Agarwal制作的网页游戏“我不是机器人”,完成了48个挑战。这款游戏随着关卡增加,任务从简单到复杂,包括在涂鸦墙中找出威利、进行“西蒙说”的配音游戏、画完美圆形,甚至要求玩家和“女友”分手或停车。人类可能会感到沮丧,但GPT-6轻松应对。显然,传统的验证码已经不能有效阻挡人工智能。

验证码(全自动区分计算机和人类的图灵测试)的设计初衷是利用人类能轻松识别的内容,而让程序感到困惑,典型的做法是对文字进行扭曲、叠加、添加噪声等。然而,现代计算机视觉技术在辨认这些扭曲的文字和图片方面已经具有了相当高的准确性。据2023年的一项研究,机器人在解题上的准确率达到85%至100%,而人类的表现则在50%到85%之间。

2024年,苏黎世联邦理工学院的一位博士生开发了特定的AI模型来检验Google的“我不是机器人”选项的安全性,结果显示该系统很容易被攻克,原因在于攻击者的技术进步迅猛,远超防御系统对用户体验的维护能力。理想的验证码设计应是“防熊垃圾桶”,既能抵御最聪明的攻击者,又不影响普通用户的使用,但计算机的能力在不断增强,使这一设计日益挑战重重。 龙8头号玩家

如果机器人无法独立破解验证码,攻击者也可以求助于付费打码服务,将任务外包给真人。由OpenAI早期的计算机代理模型启示,GPT-6通过优化了屏幕像素读取和虚拟操作的方式,在无工具测试中得分达到92.7%,相比前一代的76.9%有显著提升。

回顾验证码的发展,从2000年卡内基梅隆大学的Gimpy系统,到2014年Google推出的“我不是机器人”复选框,行业已逐渐转向更为无感的评分机制,如Cloudflare Turnstile和reCAPTCHA v3。这些系统不再向用户提出问题,而是通过行为分析来评估是否为真人。

维基百科的安全主管指出,验证码不仅仅是视觉考验,还需要有更灵活的识别方式。为减少对用户的视觉干扰,维基百科已开始使用依赖行为分析的hCaptcha服务,而不是传统字符验证码。网络用户在与大量无形的机器人互动的同时,全球网络流量中的机器人比例也在持续上升。 龙8头号玩家

Cloudflare预计,未来将针对带广告的网页默认拦截混合型AI爬虫,以优先保证人类用户的浏览体验。同时,Cloudflare还探索了按次付费爬虫的模式,让网站出版商能够获得一定收益。这些验证措施的背后,正是出于对网络环境和用户体验的把控。

发表评论