首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

能防住AI的只有另一种AI,这种常见的验证码竟是武汉大学生的创意

长江云新闻报道:打开网页,输入账号密码,再输入验证码,点击确认。

这一番操作,是不少人每天都要重复多次的动作。

如今,验证码早已是登陆网络账号的必要步骤。还记得曾因验证码输入错误,导致登录失败的恼火瞬间吗?

对于一些近乎“变态”的验证码,许多人都发出过“是谁设计出这些反人类操作?”的感慨。

从最初的填数字、找不同,到后来的滑块,再到现在的点击即可通过,验证码的便利性已经大大提高。

验证码有什么用?

对于普通人来说,验证码让原本能迅速完成的登录一下子慢了下来。但在网络安全领域的专业人士看来,正是这个操作,在普通用户和互联网攻击中建起了一座防火墙。

热门城市的特价机票,普通人总是买不到,因为黑产也加入抢夺。普通消费者与黄牛的斗争史,只是被业界称为互联网黑灰产业的一种,即互联网虚假流量攻击。它与短信轰炸攻击、互联网撞库攻击一样,都是常见的黑客攻击手段。

“验证码的存在,就是不断提高黑灰产的门槛和成本。并在相互博弈对抗的过程中,不断提升防护能力。”武汉极意科技首席技术官谢强说。

谢强所在的团队,从事互联网安全已超过10年。2012年,这支毕业于武汉大学的创业团队,发现了图像验证码的安全风险和背后机遇。于是在学校附近的一个公寓内创办了极意科技,用大数据加AI自主学习模型的思路来解决这一难题。

传统验证码的设计思路是,人类可以理解图像的含义,但机器不可以。通过输入图像中的数字、文字,就能区分人和机器。但随着OCR识别能力的提升,人们渐渐发现,机器不仅可以识别图像,而且准确率越来越高。

(OCR识别出的图片文本)

只需简单的黑客攻击登陆页面方式,这种传统的验证模式就能被轻易攻破。因此,必须要另辟蹊径,对人的生物特征进行分析,而区分开人和机器。”武汉极意科技创始人吴渊说。

拖拽拼图验证:一键让机器现形

如何区分人和机器的行为?

谢强介绍,团队收集了很多正常人的数据,围绕正常人的数据建立了一个机器学习的模型,比如浏览器信息、网络信息,包括鼠标动的信息,这时来了一条新的数据,这个模型就能判断它符不符合记录留下的特征。

在这一思路的引导下,武汉极意科技首创了拖拽拼图的行为式验证。在普通用户看来,操作更加简单,实际上在看不见的地方,却有着更多技术的加持。

简单来说,机器人拖动拼图时,其反应速度与正常的人类有很大的不同。同时,普通人上网都有一些“人”的痕迹,这些都是机器难以模仿的。这也成为识别判断人机行为的一种方式。

据介绍,极意科技的第四代验证码将数据包、校验、弹出验证等环节拆分为7个部分,每隔一段时间将每一个部分做一次动态更新,在黑产做完攻击准备时,防御手段已经变化2-3次了。

极意科技相关负责人表示,这项技术的优势在于,并不会收集用户的各种账户信息,仅根据用户的一些行为,来确定人或是机器在操作,最大限度保证用户的安全。

也正是凭借这样的独创技术,他们在全国市场拿下了近九成的份额。在全球市场,他们的竞争对手则是谷歌这样的科技巨头。包括Airbnb、Tripadvisor、Nike等,都是他们的海外客户。

不断升级的AI攻防大战

在技术迭代十分迅速的互联网领域,要确保安全,意味着安防措施必须永远比黑客领先一步。

谢强表示,互联网安全是一个相互博弈的过程,“我提高了一定的门槛,然后你跟随着我去成长,然后我再去提到更高的门槛”。只要保证安防成本永远比黑客低,就能让黑灰产陷入到博弈对抗,使其成本越来越高。

当前,随着GPT-4等AI大模型的成熟,对互联网安防也提出了新的要求。极意科技相关负责人表示,AI技术的发展,普通用户也能很快上手使用这些工具。但技术带来的便利性,也让互联网黑灰产的技术门槛大大降低。

从网络安防的角度,解决方案就是回归到AI对抗。毕竟能防住AI的,只有另一个AI。通过不断升级,极意科技的验证码产品已升级到第四代,一键完成验证,过程不超过一秒,再次实现了全球首创。

目前,许多企业已经意识到AI带来的挑战,也纷纷加强了对相关技术的关注。验证码本身也运用了大量的AI技术,可以看作是AI在正确方向上前行的一种结果。但如何保证其他AI创新应用都能沿着有利于人的方式演进?也有待更多力量的参与。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20230410A0438A00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券