杀死验证码:它们不起作用,这才是有效的办法

CN
coindesk
關注
3 小時前

在过去的二十年里,有一种普遍的方法来区分人类和机器人——CAPTCHA测试。这些恼人的、基于图片的测试让我们都盯着模糊的日常物品图片,从交通信号灯到公交车和自行车,试图确定哪些方框构成了整个图像。成功解决一个测试表面上意味着一件事:你是人类,而不是伪装的机器人,你应该被允许通过互联网的门,查看测试背后的任何内容。一切都很好,直到事情发生了变化。

如今,事情不再像以前那样简单。机器人和人工智能代理每天都在变得更聪明,而今天,它们已经达到了一个水平,解决基于图片的测试变得轻而易举。为了提供背景,加州大学欧文分校的一组研究人员最近发现人工智能(AI)机器人现在在解决CAPTCHA方面比人类更擅长。

为了遏制这个问题,开发者们不得不让CAPTCHA测试变得更难以阻止机器人。但这是一场零和游戏,更难的测试只会导致人类的在线体验变得更糟,而人工智能只会在解决这些测试方面变得更好。

越来越明显的是,真正应对这个问题的唯一方法是用一个更新、更好的模型来替代当前的模型。如果你买了一个锁,但小偷不断破坏它进入你的房子,你不会继续购买其他昂贵的锁。相反,你会转向其他替代方案来阻止他们。同样,网络开发者需要采用一种新的方法来进行互联网身份验证。

人工智能吞噬了验证码

CAPTCHA的前提是一个简单的真理:机器在模式识别任务上很难做到,而这些任务对人类来说是自然而然的。这一优势已经崩溃。

计算机视觉、强化学习和大型语言模型的进步使现代人工智能在解决CAPTCHA方面比大多数人类更出色。图像识别系统通常能够以近乎完美的准确性识别斑马线或自行车。行为机器人可以模仿鼠标移动和时间模式,以欺骗检测系统。多模态语言模型可以解析曾经让软件困惑的扭曲文本。在面对面的测试中,机器人现在的准确率超过95%,而人类的准确率往往要低得多,受到疲劳、设计不良或可及性挑战的影响。

这种颠倒产生了一场扭曲的军备竞赛。每一个新的CAPTCHA都变得更加困难,以试图绊倒机器,但这也使得它们对人类来说更加具有挑战性。结果不是安全,而是挫败感,因为网站排斥真正的用户,而最复杂的机器人却轻松通过。

最近的事件显示出系统变得多么脆弱。在2025年中,OpenAI的新ChatGPT代理绕过了Cloudflare的“我不是机器人”检查而未被检测到。一年前,苏黎世联邦理工学院的研究人员展示了能够以100%成功率解决谷歌reCAPTCHA v2图像挑战的AI模型。这些并不是孤立的裂缝——它们是CAPTCHA整个前提崩溃的迹象。

在线身份已经超越了它最初设计用来解决的旧问题。阻止机器人申请免费电子邮件账户曾是中心挑战。如今,金融系统的完整性、选举的可信度,甚至人道主义援助的分配都依赖于知道谁是真正的人,谁不是。

CAPTCHA从未被设计来处理如此规模的问题。它们可以过滤粗糙的垃圾邮件机器人,但对协调的虚假账户军队、自动化宣传网络或深度伪造驱动的冒充行为无能为力。那些撕碎图像难题的生成性AI也可以制造无尽的合成身份,随意放大虚假信息或操纵在线系统。在这种情况下,“证明你不是机器人”的复选框就像是屏风门上的锁。

现在需要进行根本性的转变。我们需要一个能够在不要求披露其他所有信息的情况下建立人性化的系统。这意味着以隐私为设计原则,保护基本权利,并且可用性简单到任何人都能采用。如果我们无法以既可信又人道的方式验证身份,那么我们所依赖的数字系统将继续在合成行为者的重压下侵蚀。

更好的前进道路

如果CAPTCHA标志着一个时代的结束,那么身份证明可以标志着一个新时代的开始。目标不是重新发明网络难题,而是建立一个更高层次的信任,确认真实的人在场,而不要求更多。

护照提供了一个有用的类比。它在边境并不会揭示你整个的生活故事,而只是验证你是你所声称的人,并且在一个被认可的系统中拥有作为一个人的地位。数字身份证明可以在网上发挥类似的作用。它将不再是扭曲的文本或图像网格,而是基于以下原则运作:

  • 以人为本,保护权利:围绕尊严和可及性设计,而不是摩擦。
  • 可在不同场景中使用:从金融交易到人道主义援助再到民主治理。
  • 尊重隐私:证明“这里有一个真实的人”,而不泄露生物识别数据、身份文件或其他敏感信息。

就像护照解锁了跨境信任一样,数字身份证明可以解锁跨网络信任。它提供了一条摆脱机器人和CAPTCHA之间军备竞赛的道路,用一个坚固的基础替代脆弱的测试,以验证人性本身。

消灭CAPTCHA,建立人类信任

CAPTCHA的崩溃不仅仅是技术上的不便,它是一个信号。在过去的二十年里,我们信任这些难题来保持互联网的人性,但人工智能已经超越了它们。未来的挑战不是制造更难的测试,而是建立更好的基础。

身份证明指明了方向。通过将人性视为一种需要验证的权利,而不是需要跨越的障碍,我们可以保护那些最重要的系统,如金融、治理、援助,以及信任是货币的日常数字空间。CAPTCHA时代的教训很明确:脆弱的防御在压力下会崩溃。护照时代的教训同样明确,核心以权利为基础的持久身份系统可以持续数代。

问题不在于我们是否能阻止机器人。人工智能只会变得越来越聪明。问题在于我们是否能设计出在网络中可见、受尊重和可信赖的系统。这才是真正的考验。而且这是我们不能承受失败的考验。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接