画像使ったCAPTCHA認証、AIで100%突破に成功 チューリヒ工科大学
コンピュータと人間を区別して不正を防ぐCAPTCHA認証を巡り、スイス・チューリヒ工科大学の研究者が、写真を使ったCAPTCHAをAIに解かせて100%突破することに成功したと発表した。「AIを使用すれば、高度な画像CAPTCHAも悪用できる」と指摘している。
今回の研究は米Googleが開発した「reCAPTCHA v2」を対象として、最先端の機械学習モデルでどれくらい効果的に突破できるかを調査した。過去の学術研究では成功率は68~71%にとどまっていた。
画像を使ったreCAPTCHA v2は、グリッド状に並べた複数の写真を表示して、例えば「自転車」「横断歩道」「階段」など特定の物体が写ったものをユーザーに選ばせる。この仕組みは今も多くのWebサイトで広く使われている。
実験には、AIでリアルタイムに物体を検出できる「YOLO」(You only look once)を使用。画像分類に照準を絞って調整した「YOLOv8」を使い、実際のユーザーの行動に近づけた環境でテストを行った。
その結果、例えば自転車は89%、橋は89%、バスは97%、消火栓は100%など、高い精度で写真を識別することに成功した。
他の条件として、接続はreCAPTCHA v2のリスク評価アルゴリズムによってbotと識別されるのを防ぐため、VPNを利用した。またユーザーのマウス操作を再現した動作を取り入れることで、botの効率性は目に見えて向上した。
さらにWebブラウザのcookieと履歴を参照させた結果、成績が大幅に向上し、提示されたCAPTCHAを100%解くことに成功した。人間とbotのCAPTCHA解決能力を比較するテストも行ったところ、大きな差は出なかったと報告している。
CAPTCHAの時代は終わり?
現在広く使われているreCAPTCHA v2は一般的に、まず「私はロボットではありません」というチェックボックスをユーザーにクリックさせて、必要に応じて画像認識の問題を解かせる。
数年前に登場した最新版の「reCAPTCHA v3」では、ユーザーが特別な操作をしなくても認証が可能になったものの、認証に失敗した場合はreCAPTCHA v2に立ち戻ることがある。
CAPTCHAといえば、かつてはゆがんだ文字や数字の画像を見せてユーザーに入力を求める「reCAPTCHA v1」が主流だった。しかしこちらはさまざまな機械学習モデルで突破できることが実証されて、今では非推奨となっている。
そこで開発されたのが画像を使用する進化型のCAPTCHAだった。今回の実験結果について研究チームは、「画像を使ったCAPTCHAで人間とbotを正確に区別できるという従来の考え方に疑問を生じさせた」と指摘する。
「優れたCAPTCHAは、最もインテリジェントな機械と最もインテリジェントでない人間の境界を正確に表す。CAPTCHAが人間を締め出すことがあってはならない。機械学習モデルが人間の能力に迫るにつれ、優れたCAPTCHAを見つけることは難しくなっている。この論文は、われわれがCAPTCHAを通り越した時代に入ったことを物語る」(研究チーム)
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
よく見られているカテゴリー
アクセスランキング
-
1
「ポンコツ」と呼ばれたM365 Copilotの逆転劇、GPT-5が転換点 活用の秘訣は“脱・プロンプト職人”
-
2
人間 vs. 人型ロボ、より多く作業をこなせるのは? 生配信で対決した結果…… 米企業
-
3
「AIデータセンターの電力需要が急増」はホント? 発電大手Jパワー社長が明かした“報道との温度差”
-
4
キオクシア社長「記録的な増収増益」 3カ月の売上収益1兆円、純利益は2990%増 好決算の背景は
-
5
伊藤忠商事や三菱ケミカルなど16社が参画 大手企業の「暗黙知」を活用する新プロジェクト
-
6
NEC社長が説く AI時代と新たな安全保障環境の到来で「ITサービスはこう変わる」
-
7
「邪魔すぎ」――LINE入力欄の“新AI機能”が不評 消し方は?
-
8
生成AIで3Dモデルを自動作成 専門スキル不要でテキストや画像から3D化
-
9
OpenAI、「ChatGPT」に個人向け資産管理機能 金融口座と連携
-
10
Python 3.15に追加されるlazy importと内包表記でのアンパッキングについて調べてみた
SpecialPR
ITmedia AI+ SNS
インフォメーション
注目情報をチェック
ITmedia AI+をフォロー
あなたにおすすめの記事PR