用AI對抗AI 阿里安全圖靈實驗室開發出新一代智能驗證碼

尋夢新聞LINE@每日推播熱門推薦文章,趣聞不漏接❤️

加入LINE好友

「下列事物中,長度最大的是?書皮、書法用紙、火車、自行車、門、家庭客廳……」當你把「火車」拖進指定區域時,恭喜你,成功完成驗證,可以繼續放心買買買了。

最近,阿里安全圖靈實驗室研發的新一代AI驗證碼產品正式上線,淘寶、天貓等業務場景均可使用。阿里安全圖靈實驗室高級算法專家華棠表示,新型驗證碼的原理是匯聚生活常識類信息為問答型知識庫,將問題和答案通過圖像形式展現出來,用戶拖動正確答案到指定區域,從而通過驗證。

用AI對抗AI 阿裡安全圖靈實驗室開發出新一代智能驗證碼

阿里安全圖靈實驗室研發的新一代AI驗證碼產品正式上線

「其特點是,應用人工智能研究領域最新的對抗樣本技術,對原始圖像有針對性的加入干擾,使得人眼識別不受影響,但會顯著降低人工智能模型的識別率,從而防范打碼平台的破解,同時保持用戶體驗。」華棠舉例稱,「比如一張熊貓的圖片,我們加入干擾之後,人眼識別依然正常,但用AI識別的就會失敗,即使攻擊者人工標註或者拖取題庫都難以破解。」

據了解,互聯網平台為保障帳號是由人操作而非機器,研發了驗證碼技術。發展多年,從早期的純文本到圖文結合,再到如今的滑動、拼圖、點擊圖中具體事物等,驗證碼幾經迭代,技術已漸趨成熟。

用AI對抗AI 阿裡安全圖靈實驗室開發出新一代智能驗證碼

如今的驗證碼產品包括純文本、圖文結合、滑動、拼圖等多種類型

「但是近幾年,人工智能的技術不斷發展,也被不法分子用於破解驗證碼來非法牟利,業界通常稱之為‘打碼平台’,」華棠表示,不法分子通過各種手段收集大量的驗證碼圖像後,用機器學習技術進行OCR(光學字符識別)模型的訓練,從而做到對驗證碼的自動識別,正確率可達80%以上,「盜取用戶帳號、惡意註冊薅羊毛等一系列犯罪行為都由此產生。」

今年6月,阿里安全協助浙江警方偵破的全國首例「撞庫打碼」案,就揭開一條由撞庫、打碼平台、「碼工」組織者、「碼工」多個層級串成的黑灰產業鏈。這些不法行為也導致直播、短視頻以及各類線上行銷活動被嚴重「薅羊毛」,平台和用戶利益均受到侵害,且存在信息泄漏等問題。

今年5月,阿里安全與浙江大學聯合成立AZFT網路空間安全實驗室,共同研發人工智能安全技術,新一代AI驗證碼正是雙方研究成果在阿里巴巴的落地,也做到了驗證碼領域的AI對抗AI。

新一代AI驗證碼基於結構化知識圖譜建立豐富的常識問答庫,也可有效避免攻擊。所謂知識圖譜是由一些實體、實體屬性以及實體之間的關係構成,比如姚明和火箭隊的關係等,「目前知識圖譜可生成的題目是上億級別,用戶回答時長9秒左右,回答一次通過率為90%,」阿里安全圖靈實驗室技術專家龍崗表示。

常識題目有多難?會不會題目太奇葩答不上來?針對用戶可能出現的擔憂,龍崗表示,在問題設置上會先進行人工篩查和模型識別,篩選出大部分用戶能夠回答得上來的簡單問題,「只有觸發風險,需要進行設備真實性驗證時,這一驗證碼問題才會出現,所以用戶無需擔心。」龍崗表示。

About 尋夢園
尋夢園是台灣最大的聊天室及交友社群網站。 致力於發展能夠讓會員們彼此互動、盡情分享自我的平台。 擁有數百間不同的聊天室 ,讓您隨時隨地都能找到志同道合的好友!