驗(yàn)證碼越來(lái)越抽象,我快不能證明自己是人類了
在使用產(chǎn)品時(shí),需要進(jìn)行登錄步驟,但往往把我們搞崩潰的不是登錄本身,而是最后一步關(guān)卡——驗(yàn)證碼。本文就驗(yàn)證碼的形式展開(kāi)分析,一起來(lái)看看吧。
為了把機(jī)器人攔在門外,人類發(fā)明了驗(yàn)證碼。
但不知何時(shí)起,驗(yàn)證碼開(kāi)始處處刁難人類。
它就像路上的減速帶,你過(guò)是能過(guò),但總會(huì)咯噔一下,而且越急就越難受。
黑胖和我說(shuō),那夜他突想溫習(xí)兩性知識(shí),結(jié)果在某網(wǎng)注冊(cè)賬號(hào)時(shí),被驗(yàn)證碼卡了五分鐘,可憋壞了。
他不理解,都來(lái)這種地方了,為啥還要證明自己是個(gè)有七情六欲的人。
一般來(lái)說(shuō),要是簡(jiǎn)單的識(shí)別文字,滑動(dòng)滑塊完成拼圖,大伙倒還能接受。
但很多時(shí)候,驗(yàn)證碼大軍并不僅有這兩個(gè)兵種,它們上天入地,各顯神通,搞你心態(tài)。
有的跟你講了一百字的故事,然后問(wèn)你一共有幾個(gè)人去踏青。
看著像小學(xué)數(shù)學(xué)暑假作業(yè),難是不難,但是煩。
還有的干脆給你畫 6 個(gè)迷宮。每個(gè)迷宮都有老鼠和奶酪,讓你找到那個(gè)吃不到奶酪的老鼠。
迷宮倒也不難,但丫是真耽誤時(shí)間。
更有甚者,你都不知道你得回答什么。
比如圖里明明寫著「太極和猴子哪個(gè)不是動(dòng)物」。
結(jié)果你提交「太極」,顯示錯(cuò)誤。
因?yàn)檫@些奇葩驗(yàn)證碼層出不窮,以至于后來(lái)出現(xiàn)的一些離譜截圖,都讓人難以分辨真假。
比如你是個(gè)臉盲,就被判處為非人類。
你不是娛樂(lè)圈頂級(jí)粉絲,八卦愛(ài)好者,明星緋聞通,那也肯定是個(gè)機(jī)器人。
也許這些圖都是網(wǎng)友整活,但它既然能在網(wǎng)絡(luò)上傳播,不就是因?yàn)榇蠡飪罕徽勰ザ嗔耍X(jué)得足夠真實(shí),合情合理么。
更恐怖的是,這些年驗(yàn)證碼還一直在進(jìn)化,世超就時(shí)不時(shí)能發(fā)現(xiàn)一些新的驗(yàn)證形式,越來(lái)越抽象。
它們就像把我們放在案板上,不停切換著姿勢(shì)鞭打我們,讓我們遵循它的規(guī)則證明自己的人類身份。
有網(wǎng)友遇到這么一個(gè)驗(yàn)證碼,它告訴你一段話:
不錯(cuò),很厚穿上很舒服,給老媽也買了,她很喜歡。請(qǐng)問(wèn)下面選項(xiàng)哪個(gè)是買家的點(diǎn)贊的?
這道題屬于閱讀理解了,根據(jù)世超多年當(dāng)人的經(jīng)驗(yàn),答案應(yīng)是買家點(diǎn)贊「保暖性」。
從理解規(guī)則到思考完畢到選對(duì)答案,我足足花了半分鐘。
還有人遇到一個(gè)驗(yàn)證碼,讓他用最短線連接褐色。
問(wèn)題是不難,但第一次遇到誰(shuí)都會(huì)有點(diǎn)懵逼,等你搞清楚游戲規(guī)則了,開(kāi)始連線了,結(jié)果顯示驗(yàn)證失敗。
因?yàn)檫B的太慢。
不是,現(xiàn)在反應(yīng)慢點(diǎn),都不能證明自己是人類了嗎?
而且反應(yīng)慢,更應(yīng)能證明我是真人才對(duì)吧。
更搞的還有,在注冊(cè)某社交軟件時(shí),你要不斷調(diào)整方向,直到圈內(nèi)有 2 個(gè)箭頭是朝上的。
這么看感覺(jué)還行,但,它需要你成功 10次。
10次?你們產(chǎn)品運(yùn)營(yíng)是沒(méi)有新用戶KPI嗎?
還有這種圖形驗(yàn)證碼,通過(guò)點(diǎn)擊圖片交換位置,讓圖恢復(fù)原狀。
哥們只是來(lái)注冊(cè)賬號(hào)的,不是來(lái)練腦子的……
看到這些驗(yàn)證碼我就想啊,是不是因?yàn)锳I變強(qiáng)了,為了能對(duì)抗機(jī)器人,驗(yàn)證碼也要跟著做更復(fù)雜?
比如之前 GPT-4 可以看懂一張梗圖表達(dá)的信息,并能解釋這張梗圖為什么好笑;Meta 的 Segment Anything ,它能幫你識(shí)別出來(lái)任何你輸入的物體。
如果腳本機(jī)器人接入了這些 AI,那么那些傳統(tǒng)驗(yàn)證碼,似乎確實(shí)不管用了。
所以說(shuō),驗(yàn)證碼本身就是一場(chǎng)博弈,黑產(chǎn)們不停突破過(guò)時(shí)驗(yàn)證碼,我們也在不停制造新的驗(yàn)證碼。
但我覺(jué)得這并不是一個(gè)終極解決辦法。
AI 發(fā)展速度很快,他的判斷能力有時(shí)跟人類幾乎沒(méi)有差別,單純?cè)谝恍┱Z(yǔ)義理解,邏輯思維上加難度,已經(jīng)漸漸行不通了。
一個(gè)很困難的數(shù)學(xué)問(wèn)題, AI 比人類回答得更快更準(zhǔn)。
上面我花了半分鐘通過(guò)的[ 衣服很厚 ]驗(yàn)證碼,我把問(wèn)題發(fā)給 ChatGPT ,它一秒就給出了正確答案。
以后能有效攔截機(jī)器人的,肯定不是越來(lái)越離譜的驗(yàn)證碼問(wèn)題,而應(yīng)當(dāng)是另一種層面上的「驗(yàn)證」。
就比如行為驗(yàn)證。
前面說(shuō)的那個(gè)連線驗(yàn)證碼,「連接過(guò)慢」這種事情不就應(yīng)該會(huì)發(fā)生在人類身上嘛。
所以當(dāng)有這種「行為」發(fā)生時(shí),系統(tǒng)應(yīng)當(dāng)可以結(jié)合其他因素,來(lái)判別這是個(gè)真實(shí)的人類。
我們知危編輯部曾經(jīng)采訪過(guò)的極驗(yàn)公司,他們的滑塊驗(yàn)證碼時(shí)就會(huì)結(jié)合人類的行為判定。
真人用鼠標(biāo)滑動(dòng)時(shí),軌跡往往不會(huì)是一條直線。他們通過(guò)大量數(shù)據(jù)建立人類行為軌跡模型,這樣就能更智能化更多維去判斷,此時(shí)在操作的是不是一個(gè)真人。
就好比網(wǎng)上有個(gè)梗說(shuō),如果有一篇文章標(biāo)點(diǎn)符號(hào)完全正確,也沒(méi)有錯(cuò)別字,那它基本就是 AI 寫的。
因?yàn)槿司褪遣煌昝赖模@是機(jī)器很難模仿的。
的確,企業(yè)用驗(yàn)證碼確定訪問(wèn)者的人類身份,是很有必要。
有數(shù)據(jù)表明,互聯(lián)網(wǎng)上正常流量只占 38.5%,大部分流量都由機(jī)器人或者腳本產(chǎn)生的。如果企業(yè)不做點(diǎn)防護(hù)措施攔截機(jī)器人,一旦被黑產(chǎn)找到漏洞后就產(chǎn)生大量損失。
但是現(xiàn)在,隨著 AI 不斷進(jìn)步,單純地加大驗(yàn)證問(wèn)題的難度并不是一個(gè)可持續(xù)性方案。
如果能換個(gè)思路,找到簡(jiǎn)單高效的驗(yàn)證辦法,能在攔截機(jī)器人的同時(shí),也能照顧用戶體驗(yàn),那就是最好了。
畢竟真的有很多網(wǎng)友,都被驗(yàn)證碼勸退過(guò)。
圖片、資料來(lái)源:小紅書、微博
作者:刺猬,編輯:莽山烙鐵頭
來(lái)源公眾號(hào):差評(píng)(ID:chaping321),Debug the World。
本文由人人都是產(chǎn)品經(jīng)理合作媒體 @差評(píng) 授權(quán)發(fā)布,未經(jīng)許可,禁止轉(zhuǎn)載。
題圖來(lái)自 Unsplash,基于 CC0 協(xié)議。
該文觀點(diǎn)僅代表作者本人,人人都是產(chǎn)品經(jīng)理平臺(tái)僅提供信息存儲(chǔ)空間服務(wù)
- 目前還沒(méi)評(píng)論,等你發(fā)揮!