Нова жест-капча від Google обходиться звичайною статичною картинкою
Google змушує нас махати руками перед камерою, щоб довести, що ми не роботи. Але їхній "проривний" штучний інтелект з тріском провалився: нову біометричну систему обійшли звичайним скріншотом. Чергова перемога дорогого маркетингу над здоровим глуздом.
Фахівці з команди RTF Labs Studio виявили критичну вразливість у свіжій системі захисту reCAPTCHA Hand Gesture Verification. Ця розробка мала б змушувати користувачів показувати на камеру різні жести на кшталт кулака чи лайка. Проте антифрод-система виявилася абсолютно нездатною відрізнити реальний відеопотік від звичайного нерухомого кадру.
Для успішного зламу інженерам знадобився лише найпростіший скрипт на Python. За допомогою бібліотеки pyvirtualcam та інструментів OpenCV вони підсунули системі статичний файл у форматі JPG.
Цей єдиний кадр транслювався у віртуальну камеру по нескінченному колу з фіксованою частотою кадрів. Коли нейромережа сканувала це абсолютно мертве зображення, вона миттєво зчитувала потрібний жест і видавала заповітний статус успішної перевірки. Алгоритм повністю проігнорував відсутність будь-якої динаміки, мікрорухів чи текстури шкіри. Мабуть, розробники вирішили, що справжні люди вміють ідеально кам'яніти перед екраном.
Самі автори дослідження з іронією зазначили, що обійти цю новітню біометричну систему виявилося значно простіше, ніж розгадати класичну текстову капчу з розмитими літерами.
Чергова спроба замінити старі робочі інструменти пафосними штучними інтелектами закінчилася грандіозним фіаско. Тепер безпека в інтернеті тримається на вірі алгоритмів у те, що статична картинка — це і є справжнє живе людське життя.
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.