Корпорація Google почала тестування принципово нового методу перевірки reCAPTCHA, який має замінити звичні для користувачів завдання з розпізнавання світлофорів та дорожніх знаків. Замість кліків по картинках система тепер просить підтвердити людяність за допомогою камери: користувачеві пропонується помахати рукою або показати відкриту долоню.
Однак перші ж випробування нової технології незалежними тестувальниками обернулися гучним скандалом, який викрив критичні вразливості в алгоритмах безпеки гіганта.
Новий формат верифікації та питання конфіденційності
Суть нової системи полягає в аналізі простих рухів тіла. Під час запуску перевірки браузер запитує доступ до веб-камери пристрою та вимагає виконання чіткого жесту. У Google стверджують, що відеопотік обробляється миттєво і видаляється одразу після успішної верифікації, не зберігаючись на серверах.
Попри ці запевнення, сама ідея сканування біометричних даних викликала хвилю занепокоєння серед користувачів. Багато хто відмовляється ділитися такою інформацією заради простого входу на веб-сайти, вважаючи це порушенням приватності.
Вразливість, яку обходять стокові фото
Головна проблема, виявлена під час тестів, полягає в нездатності ШІ-захисту відрізнити реальний живий рух від статичного зображення. Користувач соціальної мережі X провів експеримент, який показав повну несамостійність алгоритму перед найпростішими методами обману.
Для перевірки надійності системи тестувальник запустив трансляцію звичайного стокового фото із зображенням руки через безкоштовну програму OBS Virtual Camera. Результат виявився несподіваним: система розпізнала нерухому картинку як успішний людський жест.
Після кількох спроб із різними статичними знімками та точного налаштування масштабу зображення всередині OBS, алгоритм Google зафіксував фото як легітимний динамічний жест. Це доводить, що для обходу капчі злодіям не потрібні складні ШІ-анімації чи дорогі відеоролики.
Автоматизація обходу та перспективи розвитку
Ситуацію ускладнює те, що весь процес обходу системи можна повністю автоматизувати за лічені хвилини за допомогою простого скрипта на мові програмування Python. Це робить нову технологію зовсім безпорадною навіть перед простими скриптами, а не лише перед складними ботами.
На даний момент нова версія reCAPTCHA перебуває на ранній стадії тестування. Спільнота сподівається, що Google оперативно оновить свої алгоритми та навчить систему коректно відхиляти статичні зображення, щоб не допустити масового зламу безпеки.