0
本文作者: 靈火K | 2018-12-28 13:05 |
12月28日雷鋒網(wǎng)編輯從阿里安全得知,阿里安全圖靈實(shí)驗(yàn)室研發(fā)的新一代AI驗(yàn)證碼產(chǎn)品正式上線,淘寶、天貓等業(yè)務(wù)場景均可使用。
新一代AI驗(yàn)證碼基于結(jié)構(gòu)化知識圖譜建立豐富的常識問答庫,也可有效避免攻擊。所謂知識圖譜是由一些實(shí)體、實(shí)體屬性以及實(shí)體之間的關(guān)系構(gòu)成,比如姚明和火箭隊(duì)的關(guān)系等。阿里安全圖靈實(shí)驗(yàn)室技術(shù)專家龍崗表示:“目前知識圖譜可生成的題目是上億級別,用戶回答時長9秒左右,回答一次通過率為90%?!?/p>
▲阿里安全圖靈實(shí)驗(yàn)室研發(fā)的新一代AI驗(yàn)證碼產(chǎn)品正式上線
也就是說,新型驗(yàn)證碼的原理是匯聚生活常識類信息為問答型知識庫,將問題和答案通過圖像形式展現(xiàn)出來,用戶拖動正確答案到指定區(qū)域,從而通過驗(yàn)證。
雷鋒網(wǎng)了解到,互聯(lián)網(wǎng)平臺為保障賬號安全是由人操作而非機(jī)器。而提到驗(yàn)證碼技術(shù),我們最先想到的就是早期的純文本輸入,再到后來的滑動、拼圖、點(diǎn)擊圖中具體事物等。
近幾年,大量不法分子依靠破解驗(yàn)證碼來非法牟利,業(yè)界稱之為“打碼平臺”。阿里安全圖靈實(shí)驗(yàn)室高級算法專家華棠稱:“不法分子通過各種手段收集大量的驗(yàn)證碼圖像后,用機(jī)器學(xué)習(xí)技術(shù)進(jìn)行OCR(光學(xué)字符識別)模型的訓(xùn)練,從而實(shí)現(xiàn)對驗(yàn)證碼的自動識別,正確率可達(dá)80%以上,“盜取用戶賬號、惡意注冊薅羊毛等一系列犯罪行為都由此產(chǎn)生?!?/p>
▲如今的驗(yàn)證碼產(chǎn)品包括純文本、圖文結(jié)合、滑動、拼圖等多種類型
“上線的新一代AI驗(yàn)證碼的特點(diǎn)是應(yīng)用人工智能研究領(lǐng)域最新的對抗樣本技術(shù),對原始圖像有針對性的加入干擾,使得人眼識別不受影響,但會顯著降低人工智能模型的識別率,從而防范“打碼平臺”的破解,同時保持用戶體驗(yàn)?!比A棠稱。
舉個例子,比如一張熊貓的圖片,在加入干擾之后,人眼識別依然正常,但用AI識別的就會失敗,即使攻擊者人工標(biāo)注或者拖取題庫都難以破解。
當(dāng)然,保證安全是一方面,另一方面太過于奇葩的驗(yàn)證題目反而會降低用戶體驗(yàn)。對此,龍崗表示:“在問題設(shè)置上會先進(jìn)行人工篩查和模型識別,篩選出大部分用戶能夠回答得上來的簡單問題,只有觸發(fā)風(fēng)險(xiǎn),需要進(jìn)行設(shè)備真實(shí)性驗(yàn)證時,這一驗(yàn)證碼問題才會出現(xiàn),所以用戶無需擔(dān)心?!?/p>
雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。