首页 » 谷歌 » 用他家“语音转文字”系统攻破谷歌的验证码系统

用他家“语音转文字”系统攻破谷歌的验证码系统

 

谷歌锁区号/谷歌邮箱老号-购买商城
谷歌play地区代改
Google Voice号码支持自助购买
谷歌锁区号购买商城]
美区VISA卡代开-可以用于aws,azure,FB,谷歌,亚马逊,速卖通,eBay,独立站,paypal等支付
如果您还有其他问题可以加我QQ交流。
QQ号:2802364971

正文 | 谢瑶

曾几何时,有一家公司说自己的人工智能技术是第二的,几乎没人能认出它是第一。同一家公司表示,自己的验证码技术是世界上最好、应用最广泛的,没有人不满意。

人工智能技术的任务是让机器像人一样工作,识别图像、语音等,而验证码的任务是区分机器模拟的人和真实的人。

那么问题来了,用他家的人工智能技术攻击他家的验证码系统怎么样?

确实有人这样做了。2021年1月,一位叫谷歌的研究员用一段视频给你答案:谷歌的“语音转文字”系统可以用来破解谷歌的验证码系统,成功率高达97%。

(有兴趣可以自行搜索相关视频)

一般流程如下:

目前我们看到的谷歌验证码已经是第三代产品了,大致是这样的:

勾选“我不是机器人”,系统会自动收集你在网站上活动的各种“线索”给你打分,看看你长得像人,如果分数符合标准,你就通过了直接,否则会弹出一个“试题”,这个“试题”其实是验证码系统的二代产品。

如上图,可以“回答问题”,选择对应的图片,点击“验证”。

如果觉得太麻烦,也可以点击左下角的“耳机图标”。这是谷歌为照顾视障人士而设计的替代方案。单击此图标,您将听到声音,只需输入您听到的单词。输入框,点击确认,也可以证明你是人,不是机器人。

研究人员想出的方法是编写一个程序,将验证码系统播放的声音扔到谷歌自己的“语音转文本(-to-text)服务接口”,然后自动将返回的结果填入盒子。,不能破解验证码系统吗?一次尝试成功。

这不是人们第一次尝试这样做。其实早在 2014 年甚至更早的时候,就有人尝试过这种方法,并且已经尝试过,但是早期的验证码系统的“语音单词挑战”比较简单,都是阿拉伯数字。

2018 年 6 月,机器人检测得到了改进,它支持口语短语,而不仅仅是阿拉伯数字,但这似乎没有多大用处,因为语音识别技术也在改进,研究人员很快发现新的验证码系统仍然可以不要阻止这次袭击。

这个问题可能永远无法解决。因为谷歌的验证码系统与谷歌的AI关系不明。

这个词是从哪里来的?是re和两部分,英文的意思是“认证码”。它是21世纪初诞生并流行起来的一个新词,意思是:“test to tell and Apart”(用来区分人类和计算机)。全自动、面向公众的图灵测试)

2000 年左右,二十出头的 Luis von Ahn 和他的朋友们开发了第一代验证码系统。起初,它使用扭曲的文字让人类识别它来区分人类和机器人。打击开始使用自动化程序抢票和制造麻烦的黑灰色产品。

(好多年没见过这个古老的验证码了)

后来冯安觉得与其花精力去生成这些扭曲的文字,还不如用现成的图片,于是在2007年,他发明了它。

它以 re 为前缀。re的前缀在英文中有“归还,更新”的意思,所以有“取之于民,用之于民”之意。它显示的扭曲文本不再是故意的。生成,但来自图书馆中等待数字化的旧书如何接收谷歌验证码,但由于笔迹难以辨认、字体难以辨认或其他原因而无法被常规技术识别。

上线后,成千上万的网友成为“群众工作者”如何接收谷歌验证码,帮助图书馆抄书。当然,也许“工人”没有意识到他们正在做这项工作。

2009 年,它以 2780 万美元的价格被收购,并开始用它来帮助谷歌的人工智能系统标记数据。

人工标记的数据集对于训练 AI 系统至关重要,相当于为 AI 系统提供数据。用标注数据训练AI被称为“监督学习”(区别于无监督学习),相当于妈妈经常指着一个苹果对几个月大的孩子说:“apple-apple-”,然后慢慢的孩子会知道苹果是什么。

2012年,人们发现街景照片中开始出现验证码,这表明谷歌可能一直在借用网友的力量来训练他们的图像识别系统。如今,谷歌的图像识别技术位居世界前列,Waymo的自动驾驶汽车在城市中畅通无阻,这要归功于成千上万使用过验证码的网友。

看到这里你就会明白:利用谷歌的“语音转文字”服务破解谷歌的验证码,其实就是一个“教徒杀师”的故事。

它揭示了一个深刻的矛盾——本质上,验证码系统是一个图灵测试,而现代人工智能技术的目标是突破图灵测试,使系统无法区分人和机器。所以注定了和人工智能永远是相爱相杀的虐恋关系。

就文章开头提到的例子而言,其实攻击者不仅可以利用谷歌自己的AI攻击其验证码,还可以利用百度、科大讯飞等其他公司的语音转文字去攻击。

而且不仅可以使用“语音转文字”进行攻击,甚至可以直接使用“图像识别”服务对验证码系统的图片试题进行攻击。对于今天的人工智能来说,识别一个物体并不难。

我猜想,当人工智能技术越来越成熟,门槛越来越低,灰黑生产很快就会用人工智能武装自己。过去雇佣“码工”的人,未来将直接被工厂等机器取代。人性。

最终,验证码之战将演变为人工智能技术之战。长矛刺穿盾牌,盾牌破矛,在不断的攻防中,验证码和人工智能不断向前冲去。

谷歌锁区号/谷歌邮箱老号-购买商城
谷歌play地区代改
Google Voice号码支持自助购买
谷歌锁区号购买商城]
美区VISA卡代开-可以用于aws,azure,FB,谷歌,亚马逊,速卖通,eBay,独立站,paypal等支付
如果您还有其他问题可以加我QQ交流。
QQ号:2802364971

原文链接:用他家“语音转文字”系统攻破谷歌的验证码系统,转载请注明来源!

0