Новую «hand-wave reCAPTCHA» от Google можно обмануть с помощью стокового фото

Google Recaptcha ии верификация безопасность neowin.net

Google представила новый reCAPTCHA с маханием рукой, поскольку боты с ИИ могут решать обычные головоломки. Оказалось, что этот метод можно обойти с помощью простого стокового изображения.

Google тестирует новый метод reCAPTCHA, который просит вас помахать рукой в камеру, чтобы доказать, что вы человек. Таким образом, помимо решения головоломок и чтения искаженного текста, теперь вы можете использовать камеру своего компьютера для прохождения теста верификации.

Когда активируется проверка жестов рукой, браузер запрашивает доступ к камере и предлагает выполнить простое движение, например, помахать рукой или показать открытую ладонь. Google заявляет, что записывает короткое видео движения и использует ИИ для извлечения 21 координаты костяшек пальцев для завершения процесса верификации. Затем видео немедленно удаляется, и Google клянется, что не сохраняет его.

Сам процесс может быть неприятен для людей, которые не хотели бы, чтобы их биометрические данные, к которым технически относятся сканы рук, записывались. Но ситуация становится еще более неоднозначной, поскольку первые тестировщики обнаружили, что новый reCAPTCHA с маханием рукой можно обойти с помощью простого стокового изображения.

Пользователь X протестировал новое испытание, используя стоковое изображение руки, поданное через виртуальную камеру OBS, и оно прошло проверку. Я захотел это проверить, поэтому попробовал то же самое. Мне потребовалось несколько попыток и несколько стоковых изображений, но в итоге мне тоже удалось пройти тест. Мне просто нужно было перенастроить стоковое изображение человека, машущего рукой, внутри OBS, и механизм Google зарегистрировал это как законный жест рукой.

Опять же, это даже не обязательно должно было быть видео или анимация руки, сгенерированная ИИ. Учитывая простоту процесса, все действие может быть автоматизировано за считанные минуты. Достаточно простого скрипта на Python, чтобы сделать новый метод reCAPTCHA устаревшим. И это даже не обязательно должен быть бот с ИИ, который обычно используется для решения головоломок и других методов верификации.

Новый метод reCAPTCHA все еще находится на ранней стадии, и, будем надеяться, Google обновит свой ИИ, чтобы он хотя бы отклонял статичные изображения. Однако этот инцидент, в сочетании с первоначальным скептицизмом пользователей в отношении практик Google в отношении пользовательских данных, вряд ли заставит многих людей скоро махать камерам.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: