AI đã phá vỡ bức tường bảo vệ CAPTCHA
Mô hình YOLO có thể nhận diện chính xác hình ảnh CAPTCHA với tỉ lệ từ 69% (với hình ảnh xe máy) đến 100% (với trụ nước cứu hỏa)
CAPTCHA, hay “Completely Automated Public Turing test to tell Computers and Humans Apart” (tạm dịch: Bài kiểm tra Turing công khai và tự động để phân biệt máy tính và con người), từ lâu được xem là bức tường thành bảo vệ các trang web khỏi bị tấn công bởi phần mềm tự động. Tuy nhiên, một nghiên cứu mới đây đã chứng minh rằng AI đã vượt qua thử thách này, với tỉ lệ thành công đạt 100%.
Cụ thể, nhóm nghiên cứu của Andreas Plesner thuộc ETH Zurich đã tập trung vào hệ thống CAPTCHA nổi tiếng của Google: ReCAPTCHA v2. Loại CAPTCHA này yêu cầu người dùng nhận diện các vật thể thường gặp trong hình ảnh, như đèn giao thông, xe đạp hay bậc thang.
Nhóm nghiên cứu đã sử dụng mô hình nhận diện vật thể YOLO (You Only Look Once) để phát triển một bot có khả năng vượt qua ReCAPTCHA v2. Mô hình YOLO, vốn nổi tiếng với khả năng phát hiện vật thể theo thời gian thực, đã được huấn luyện với 14.000 hình ảnh được gắn nhãn.
Các CAPTCHA xác định hình ảnh thường gặp
Kết quả là, YOLO có thể nhận diện chính xác hình ảnh CAPTCHA với tỉ lệ từ 69% (với hình ảnh xe máy) đến 100% (với trụ nước cứu hỏa). Thậm chí, bot còn giải CAPTCHA nhanh hơn cả con người trong nhiều trường hợp.
Sự kiện này đánh dấu một bước ngoặt quan trọng, đưa AI tiến gần hơn đến khả năng mô phỏng con người trong việc giải mã CAPTCHA. “Chúng ta đã bước vào kỷ nguyên hậu CAPTCHA”, nhóm tác giả nhận định trong bài báo khoa học.
Mức độ chính xác của mô hình YOLO khi giải các CAPTCHA hình ảnh khác nhau
Mặc dù Google đã bắt đầu chuyển sang ReCAPTCHA v3 “vô hình”, phân tích tương tác người dùng thay vì hiển thị câu đố hình ảnh, nhưng ReCAPTCHA v2 vẫn được hàng triệu website sử dụng. Điều này cho thấy, CAPTCHA vẫn là một điểm yếu trong hệ thống bảo mật của nhiều website.
Sự phát triển của AI đang đặt ra những thách thức mới cho việc xác định người dùng thực trên trình duyệt. Liệu việc xác minh danh tính người dùng trên internet sẽ trở nên khó khăn hơn trong tương lai? Điều này đòi hỏi các nhà phát triển cần tìm kiếm những giải pháp bảo mật hiệu quả hơn để đối phó với sự tiến bộ của AI.