Vědci vyvinuli AI, která dokáže oklamat webovou kontrolu Captcha

Počítačoví experti vyvinuli umělou inteligenci, která dokáže oklamat systém webové bezpečnostní kontroly Captcha. Dnes na stránkách běžně rozšířená kontrola se používá k tomu, aby uživatelé potvrdili, že jsou lidé, a nikoli stroje.

V rámci tohoto systému vyplňují uživatelé pro kontrolu rámeček s čísly a písmeny, tedy kombinaci znaků, s nimiž by při vyplňování měly stroje značný problém. Odborníkům z AI týmu Vicarious, financovaného zakladatelem Amazonu Jeffem Bezosem a šéfem Facebooku Markem Zuckerbergem, se podařilo přijít s algoritmem, který napodobuje to, jak lidský mozek reaguje na grafické nápovědy.

Ověřovací webový test Captcha, což je zkratka pro „Completely Automated Public Turing test to tell Computers and Humans Apart (plně automatizovaný veřejný Turingův test k odlišení počítačů a lidí), byl vyvinut koncem 90. let, aby zabraňoval lidem používat automatické boty k zakládání falešných účtů na webu. Když se uživatel na stránky přhlašuje, vyplňuje jednoduchou obrazovou hádanku, jež vyžaduje rozpoznat čísla, písmena či objekty mnohdy ve zkomolené či animované formě. Stroje mají s těmito hádankami obvykle velký problém a podle Googlu je jeho „reCaptcha“ tak složitá, že ji vyřeší lidé jen v 87 % případů. Odborníci na AI z týmu Vicarious však tvrdí, že jejich algoritmus dokáže vybrat správné znaky i z takto změněných obrázků.

Experti vyvinuli software nazvaný Recursive Cortical Network (RCN), jenž napodobuje skutečné procesy v lidském mozku a zároveň nevyžaduje tolik výpočetního výkonu jako neurální síť. Mozek člověka má schopnost identifikovat předměty i tehdy, když jsou překryty dalšími objekty, orientuje se totiž podle jejich tvaru a povrchové struktury. Členové týmu tak pro RCN již nějakou dobu vyvíjejí algoritmy, které mají za úkol rozpoznat obrysy předmětů v obrázku analýzou jejich pixelů.

V v roce 2013 tým z Vicarious oznámil, že „ošálil“ testy Captcha užívané tehdy společnostmi Google, Yahoo, PayPal a Captcha.com a byl úspěšný v 90 % případů. Od té doby jsou vizuální hádanky stále těžší a těžší, nicméně i tak si prý RCN vede více než dobře. Podle tvůrců nyní aktuální algoritmus uspěje při řešení „puzzlů“ od Googlu v 66,6 % případů,  u Yahoo má úspěšnost 57.4 %, u PayPalu zaznamenal úspěch v

57,4 % případů a testy generátoru BotDetect zvládne vyřešit s 64,4% úspěšností.

Bezpečnostní odborníci tvrdí, že je potřeba přicházet se stále lepšími verzemi testů Captcha, nebo tyto testy budou podle Simona Edwardse ze společnosti Trend Micro Europe brzy „pod palbou“. Jak dodává, pomocí strojového učení a analýzy velkých objemů dat je většinou jen otázkou času, kdy se podaří zabezpečení typu Captcha přelstít. Podle něj je jedinou účinnou metodou zabezpečení webů dvoufaktorová autentizace.

 

Zdroj: bbc.com