## هوش مصنوعی، سد امنیتی CAPTCHA را در هم شکست
محققان هوش مصنوعی در دانشگاه ETH زوریخ سوئیس، ابزاری پیشرفته را توسعه دادهاند که قادر به حل سیستم CAPTCHA گوگل با دقت 100% است. این دستاورد نگرانی جدی درباره آینده امنیت مبتنی بر CAPTCHA ایجاد کرده است.
CAPTCHA یا “آزمون عمومی کاملاً خودکار برای تمایز بین انسان و کامپیوتر” سالهاست که به عنوان مکانیزم اصلی دفاع در برابر رباتها عمل میکند. reCAPTCHA گوگل از جمله رایجترین سیستمهای CAPTCHA است. این سیستم از چالشهای مبتنی بر تصویر استفاده میکند و رفتار کاربر را برای تمایز بین انسان و ماشین ردیابی میکند. با این حال، پیشرفتهای هوش مصنوعی باعث شده است که این سیستمها به طور فزایندهای در معرض آسیب قرار بگیرند.
## رقابت CAPTCHA در جریان است
آندریاس پلزنر، توماس فونتوبل و راجر واتنهوفر به تازگی مدل پردازش تصویر “You Only Look Once” (YOLO) را اصلاح کردند و با موفقیت سیستم آزمایش انسانی reCAPTCHAv2 گوگل را حل کردند. مطالعه آنها بر ارزیابی اثربخشی reCAPTCHAv2 تمرکز داشت، که به بخش مهمی از امنیت وبسایتها تبدیل شده است و با مسدود کردن رباتهای خودکار از دسترسی به فرمها، خرید محصولات یا مشارکت در تعاملات آنلاین جلوگیری میکند.
این پروژه نشان داد که مدل اصلاح شده YOLO با موفقیت 100% در حل چالشهای تصویر reCAPTCHAv2 موفق عمل کرد. این در حالی است که سیستمهای قبلی تنها موفق به دستیابی به نرخ موفقیت 68 تا 71 درصد شده بودند. علاوه بر این، محققان دریافتند که رباتها برای حل CAPTCHA به تعداد تقریباً مشابهی از چالشها با کاربران انسانی نیاز داشتند، که این موضوع باعث تردید در مورد قابلیت اطمینان سیستم در تشخیص بین رباتها و افراد واقعی شد. همچنین کشف شد که reCAPTCHAv2 به شدت به کوکیهای مرورگر و دادههای تاریخچه برای ارزیابی انسان بودن کاربر متکی است. این بدان معنی است که رباتها میتوانند با شبیهسازی رفتار مرورگر انسان، از ویژگیهای امنیتی عبور کنند.
با پیشرفت روزافزون فناوری هوش مصنوعی، مرز بین هوش انسانی و ماشینی باریکتر میشود. CAPTCHA که برای قابل حل بودن توسط انسانها و دشوار بودن برای رباتها طراحی شده است، ممکن است به زودی منسوخ شود. این تحقیق چالش ایجاد سیستمهای جدید CAPTCHA را که قادر به پیشی گرفتن از پیشرفت سریع هوش مصنوعی هستند یا نیاز به بررسی روشهای جایگزین تأیید هویت انسانی را برجسته میکند.
این مطالعه که در سرور پیش چاپ arXiv در دسترس است، خواستار توسعه سیستمهای CAPTCHA آیندهای است که قادر به تطبیق با پیشرفت هوش مصنوعی باشند یا بررسی روشهای جایگزین تأیید هویت انسانی. همچنین بر ضرورت تحقیقات بیشتر در زمینه پالایش مجموعه دادهها، بهبود بخشبندی تصاویر و بررسی محرکهایی که باعث فعال شدن اقدامات مسدود کننده در سیستمهای CAPTCHA حلکننده خودکار میشوند، تأکید میکند.
این یافتهها از اهمیت بالایی برخوردار هستند زیرا به نیاز فوری به نوآوری در امنیت دیجیتال اشاره میکنند. با پیشرفت هوش مصنوعی، روشهای سنتی تشخیص انسان از ماشینها کمتر قابل اعتماد میشوند و صنعت فناوری را مجبور میکند تا پروتکلهای امنیتی و روشهای تأیید هویت انسانی را در آیندهای نزدیک بازنگری کند.