Trong một bước tiến quan trọng của trí tuệ nhân tạo (AI), nhóm nghiên cứu do Andreas Plesner, nghiên cứu sinh tiến sĩ tại Đại học ETH Zurich, đứng đầu đã thành công trong việc vượt qua hệ thống captcha reCAPTCHAv2 của Google. Hệ thống captcha này, vốn được coi là lớp bảo vệ cho các website khỏi các cuộc tấn công tự động, hiện đang đối mặt với nguy cơ lớn khi AI có khả năng giải mã chúng một cách hiệu quả.
Captcha, từ viết tắt của “Completely Automated Public Turing test to tell Computers and Humans Apart,” đã được phát triển vào năm 2000 bởi các nhà khoa học tại Đại học Carnegie Mellon và IBM. Đây là cơ chế giúp phân biệt người dùng thực sự và bot trên Internet thông qua việc yêu cầu nhập các ký tự méo mó hoặc nhận diện hình ảnh nhất định. Trong phiên bản reCAPTCHAv2, người dùng cần nhận diện các vật thể cụ thể trong hình ảnh, chẳng hạn như cầu, đèn giao thông, xe đạp, ô tô hay tàu thuyền.
Sự thành công của AI trong việc vượt qua captcha
Nhóm của Plesner đã sử dụng mô hình nhận dạng đối tượng mang tên You Only Look Once (YOLO), một công cụ đã từng được áp dụng để gian lận trong các trò chơi trực tuyến nhờ khả năng phát hiện vật thể theo thời gian thực. Đây là một trong những mô hình có thể hoạt động hiệu quả ngay cả trên các hệ thống với sức mạnh phần cứng hạn chế.
Ban đầu, nhóm huấn luyện mô hình với hơn 14.000 hình ảnh giao thông. Kết quả là, với captcha chứa các hình ảnh liên quan đến giao thông, mô hình đạt tỷ lệ nhận diện thành công 100%. Sau đó, nhóm mở rộng dữ liệu và thử nghiệm với 13 danh mục hình ảnh phổ biến hơn, như biển báo, xe máy, ô tô… Mô hình thành công với 9/13 danh mục. Ban đầu, mức độ giải captcha của ảnh xe máy chỉ đạt 69%, nhưng nhờ khả năng tự học của AI, tỷ lệ này tăng lên đáng kể.
Plesner cho biết: “Bằng cách thử nghiệm chi tiết, chúng tôi chứng minh rằng các hệ thống tự động sử dụng AI tiên tiến, như YOLO, có thể giải mã captcha dựa trên hình ảnh một cách thành công.” Điều này đã đặt dấu hỏi lớn về tính bảo mật của captcha trong việc phân biệt người dùng thật và bot.
Hệ quả và thách thức mới cho reCAPTCHAv2
Trước đây, các mô hình nhận diện hình ảnh thường chỉ thành công khoảng 70% trong việc giải captcha. Tuy nhiên, với sự phát triển vượt bậc của các mô hình AI như YOLO, tỷ lệ này đã tăng lên, gây ra mối đe dọa thực sự cho các hệ thống captcha truyền thống. Theo trang Tom’s Hardware, nghiên cứu mới này đặt ra một thách thức lớn cho việc xác thực người dùng trên Internet và cảnh báo rằng các phương pháp bảo mật hiện tại có thể không còn đủ mạnh để chống lại AI.
Google đã chuyển sang phiên bản reCAPTCHAv3 từ năm 2018, với khả năng phân tích các tương tác của người dùng, giúp loại bỏ các bot một cách hiệu quả hơn. Tuy nhiên, theo Ars Technica, hàng triệu website trên toàn cầu vẫn đang sử dụng reCAPTCHAv2, khiến chúng trở thành mục tiêu dễ dàng cho các công cụ tự động có sức mạnh AI.
Sự phát triển của AI và tương lai của xác thực trực tuyến
Việc AI có thể dễ dàng vượt qua captcha như reCAPTCHAv2 cho thấy rằng các công nghệ bảo mật truyền thống đang đối mặt với những thách thức lớn. Điều này không chỉ đặt ra câu hỏi về độ tin cậy của các hệ thống xác thực mà còn yêu cầu ngành công nghệ phải nhanh chóng phát triển các phương pháp bảo mật mới.
Google và các nhà phát triển khác sẽ cần tìm ra những giải pháp sáng tạo hơn để tiếp tục bảo vệ người dùng khỏi các cuộc tấn công của bot, đồng thời đảm bảo trải nghiệm trực tuyến an toàn và tin cậy. Trong khi đó, nghiên cứu của Plesner cũng là một minh chứng rõ ràng cho sức mạnh của AI và khả năng của nó trong việc thích nghi và vượt qua những rào cản phức tạp nhất.