用AI對抗AI 阿里安全圖靈實驗室開發新一代智能驗證碼
「下列事物中,長度最大的是?書皮、書法用紙、火車、自行車、門、家庭客廳……」當你把「火車」拖進指定區域時,恭喜你,成功完成驗證,可以繼續放心買買買了。
近日,阿里安全圖靈實驗室研發的新一代AI驗證碼產品正式上線,淘寶、天貓等業務場景均可使用。阿里安全圖靈實驗室高級演算法專家華棠表示,新型驗證碼的原理是匯聚生活常識類信息為問答型知識庫,將問題和答案通過圖像形式展現出來,用戶拖動正確答案到指定區域,從而通過驗證。
阿里安全圖靈實驗室研發的新一代AI驗證碼產品
「其特點是,應用人工智慧研究領域最新的對抗樣本技術,對原始圖像有針對性的加入干擾,使得人眼識別不受影響,但會顯著降低人工智慧模型的識別率,從而防範打碼平台的破解,同時保持用戶體驗。」華棠舉例稱,「比如一張熊貓的圖片,我們加入干擾之後,人眼識別依然正常,但用AI識別的就會失敗,即使攻擊者人工標註或者拖取題庫都難以破解。」
據了解,互聯網平台為保障賬號是由人操作而非機器,研發了驗證碼技術。發展多年,從早期的純文本到圖文結合,再到如今的滑動、拼圖、點擊圖中具體事物等,驗證碼幾經迭代,技術已漸趨成熟。
如今的驗證碼產品包括多種類型
「但是近幾年,人工智慧的技術不斷發展,也被不法分子用於破解驗證碼來非法牟利,業界通常稱之為『打碼平台』,」華棠表示,不法分子通過各種手段收集大量的驗證碼圖像後,用機器學習技術進行OCR(光學字元識別)模型的訓練,從而實現對驗證碼的自動識別,正確率可達80%以上,「盜取用戶賬號、惡意註冊薅羊毛等一系列犯罪行為都由此產生。」
今年6月,阿里安全協助浙江警方偵破的全國首例「撞庫打碼」案,就揭開一條由撞庫、打碼平台、「碼工」組織者、「碼工」多個層級串成的黑灰產業鏈。這些不法行為也導致直播、短視頻以及各類線上營銷活動被嚴重「薅羊毛」,平台和用戶利益均受到侵害,且存在信息泄漏等問題。
今年5月,阿里安全與浙江大學聯合成立AZFT網路空間安全實驗室,共同研發人工智慧安全技術,新一代AI驗證碼正是雙方研究成果在阿里巴巴的落地,也實現了驗證碼領域的AI對抗AI。
新一代AI驗證碼基於結構化知識圖譜建立豐富的常識問答庫,也可有效避免攻擊。所謂知識圖譜是由一些實體、實體屬性以及實體之間的關係構成,比如姚明和火箭隊的關係等,「目前知識圖譜可生成的題目是上億級別,用戶回答時長9秒左右,回答一次通過率為90%,」阿里安全圖靈實驗室技術專家龍崗表示。
常識題目有多難?會不會題目太奇葩答不上來?針對用戶可能出現的擔憂,龍崗表示,在問題設置上會先進行人工篩查和模型識別,篩選出大部分用戶能夠回答得上來的簡單問題,「只有觸發風險,需要進行設備真實性驗證時,這一驗證碼問題才會出現,所以用戶無需擔心。」龍崗表示。
※英特爾2020年推獨立顯卡:包括消費級市場產品
※2018年最佳續航旗艦手機出爐:華為Mate 20奪冠 iPhone XR第二
TAG:天極數碼 |