色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Google AI騙過工程師 Google團隊卻束手無策

8g3K_AI_Thinker ? 來源:cg ? 2019-01-08 16:17 ? 次閱讀

如果你通過 Google 搜索購買演唱會門票或者注冊論壇賬號,系統會提示你必須點擊幾個圖框、音頻或者移動鼠標等操作來確認是人類在操作驗證而不是機器人

其背后的驗證機制就是 CAPTCHA(驗證碼),保護互聯網服務免受諸如 Sybil 的攻擊,這是互聯網防止自動創建帳戶和濫用服務的第一道防線。

而 Google 的 reCaptcha 服務是最受歡迎的驗證碼系統之一,目前被成千上萬的網站用于測試用戶是否是人類,以防范機器人的攻擊。

reCAPTCHA 發布之后,無論是安全專家還是研究人員都在試圖挑戰它,找出它的漏洞,比如一些專家就試圖通過反向圖像搜索、深度學習和“實驗神經科學數據”來進行攻擊。

這些方法要么成功率較低或者很快就被 Google 團隊迅速補上了漏洞。但其中一種攻擊方法讓 Google 團隊看上去束手無策。

馬里蘭大學的研究人員聲提出的 unCaptcha 攻擊方法 unCaptcha 可以輕松騙過 Google reCaptcha。他們使用來自實時網站的超過 450 次 reCaptcha 挑戰來評估 unCaptcha,并證明可以在 5.42 秒內以 85.15% 的準確率進行破解。

該方法的原理讓人萬萬沒想到的是:在用戶請求語音驗證碼后,只要把收到的內容轉發給 Google 語音轉文字 API,然后把收到的回復進行提交,最后竟然給輕易破解了。

古人問:以子之矛,攻子之盾,何如?

Google reCaptcha 團隊:其人弗能應也......內心苦,說不出。

微博網友如此調侃:

怎么會這樣呢?

上述研究人員最初在 2017 年開發了 UnCaptcha,他們在發表的論文《unCaptcha: A Low-resource Defeat of reCaptcha's Audio Challenge》中給出了更為詳細的解釋:

通過 UnCaptcha 下載音頻驗證碼,將音頻分成單個數字音頻片段,將片段上傳到多個其他語音轉文本服務(包括 Google),然后將這些服務得出的結果轉換為數字編碼。隨后經過一些同音詞猜測后,它會決定哪個語音到文本輸出最接近準確值,然后將答案上傳到 CAPTCHA 字段。

這還是 unCaptcha 1.0 版本,成功率便達到 85%。在這一版發布后,Google 隨即修復了一些漏洞,包括提升瀏覽器自動檢測性能以及將驗證方式從數字編碼切換為短語音,這成功防止了 unCaptcha 的攻擊。

不過,上述研究人員在 2018 年 6 月升級了新方法,unCaptcha v2 依然可以繞過這些防御機制,并且“魔高一丈”,準確性比以前更高,達到了 90%。

這次他們還公布了 v2 版的代碼和更詳盡的步驟,研究人員稱 unCaptcha2 的操作方法很簡單:

導航到 Google 的 ReCaptcha 演示網站

導航到 ReCaptcha 的音頻挑戰

下載音頻挑戰

將音頻挑戰提交到 Speech To Text

解析響應和類型答案

按提交并檢查是否成功

(過程演示)

由于 unCaptcha2 必須轉到屏幕上的特定坐標,因此你需要根據設置更新坐標。這些坐標位于 run.py 的頂部。在 Linux 上,使用命令 xdotool getmouselocation --shell 查找鼠標的坐標可能會有所幫助。

你還需要為選擇的任何語音轉文本的 API 設置證書。由于 Google,微軟和 IBM 的語音轉文本系統看起來效果最好,因此這些系統已包含在 queryAPI.py 中。此外,你必須根據需要設置用戶名和密碼,對于 Google 的 API,必須使用包含 Google 應用程序證書的文件設置環境變量(GOOGLE_APPLICATION_CREDENTIALS)。

最后,使用安裝依賴項 pip install -r dependencies.txt,大功告成。

到此你還有疑惑問這難道不是黑客攻擊嗎?Google 沒報警?研究人員的說法是,他們已經聯系了 Google ReCaptcha 團隊,提醒 Recaptcha 更新后的系統安全性更差了,所以后者完全了解這次攻擊的事件,而研究人員非但沒有受到任何干擾,而且在破解成功率如此之高的情況下,ReCaptcha 團隊甚至允許他們公布代碼。

當然,這些研究人員這么努力找 ReCaptcha 的 bug,并善意提醒ReCaptcha 團隊基礎架構的問題,卻沒能得到 Google 的獎勵,研究人員也特意強調了這一點。

ReCaptcha 團隊暫時未給出應對攻擊的進一步措施,但研究人員最后發布免責聲明稱,當 Google 再度更新 ReCaptcha 服務時,他們將不再更新 GitHub 庫。因此,他們預計 unCaptcha2 攻擊方法未來會失效,項目本身也會隨時中斷。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 機器人
    +關注

    關注

    211

    文章

    28390

    瀏覽量

    206951
  • Google
    +關注

    關注

    5

    文章

    1762

    瀏覽量

    57509
  • AI
    AI
    +關注

    關注

    87

    文章

    30763

    瀏覽量

    268908

原文標題:Google AI 騙過了 Google,工程師竟無計可施?

文章出處:【微信號:AI_Thinker,微信公眾號:人工智能頭條】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    OPPO與Google Cloud攜手開創AI手機新未來

    OPPO 與 Google Cloud 在 AI 技術上深入合作,在旗下的海外手機上實現 AI 功能,這些 AI 功能為 OPPO 手機帶來了更好的使用體驗,為用戶的日常生活和使用提供
    的頭像 發表于 12-06 14:13 ?253次閱讀

    Google AI Edge Torch的特性詳解

    我們很高興地發布 Google AI Edge Torch,可將 PyTorch 編寫的模型直接轉換成 TFLite 格式 (.tflite),且有著優異的模型覆蓋率和 CPU 性能。TFLite
    的頭像 發表于 11-06 10:48 ?360次閱讀
    <b class='flag-5'>Google</b> <b class='flag-5'>AI</b> Edge Torch的特性詳解

    Google AI技術助力中國品牌出海增長

    人工智能的技術創新與突破正在給各行各業帶來全新的變革與機遇。在數字營銷領域,AI 也為整個營銷流程開啟了全新的可能。從全新的沉浸式廣告體驗到效果出色的廣告素材,Google AI 正在助力廣告創意
    的頭像 發表于 10-16 11:08 ?469次閱讀

    使用Google Play獲得安全可靠的AI體驗

    Google Play 的期待,即獲得安全可靠的體驗。我們的目標是讓 AI 惠及每個人,豐富應用生態系統并改善用戶體驗。
    的頭像 發表于 09-09 15:53 ?424次閱讀

    正是拼的年紀|65歲電子工程師上班VLOG #65歲退休 #電子工程師 #搞笑 #上班vlog

    電子工程師
    安泰小課堂
    發布于 :2024年07月25日 11:31:02

    使用google-translate和wwe合并后無法使用google-tts怎么解決?

    我打算使用lyrat-mini做一個使用喚醒詞喚醒然后后續通過google-sr和google-tts進行交流的聊天機器人,但是當我合并了adf的例子中的wwe和google-translate之后
    發表于 06-28 06:05

    Flutter首次亮相Google Cloud Next大會

    Flutter 團隊在近期首次參加了 Google Cloud Next 大會,這意味著 Flutter 在開發社區中的影響力正在日益增長。
    的頭像 發表于 05-09 10:15 ?483次閱讀

    大廠電子工程師常見面試題#電子工程師 #硬件工程師 #電路知識 #面試題

    電子工程師電路
    安泰小課堂
    發布于 :2024年04月30日 17:33:15

    Google Cloud推出基于Arm Neoverse V2定制Google Axion處理器

    Arm Neoverse 平臺已成為云服務提供商優化其從芯片到軟件全棧的心儀之選。近日,Google Cloud 推出了基于 Arm Neoverse V2 打造的定制 Google Axion 處理器,面向通用計算和人工智能 (AI
    的頭像 發表于 04-16 14:30 ?643次閱讀

    中國工程師被指盜竊Google機密還轉給中國企業 正面臨起訴

    據媒體報道,曾在Google任職的中國人丁林葳被指盜竊了Google TPU、GPU等相關技術機密,還轉給中國企業,目前正面臨起訴。
    的頭像 發表于 03-11 14:17 ?808次閱讀
    中國<b class='flag-5'>工程師</b>被指盜竊<b class='flag-5'>Google</b>機密還轉給中國企業 正面臨起訴

    Google Gemma優化后可在NVIDIA GPU上運行

    2024 年 2 月 21 日,NVIDIA 攜手 Google 在所有 NVIDIA AI 平臺上發布面向 Gemma 的優化功能,Gemma 是 Google 最先進的新型輕量級 2B 和 7B 開放語言模型,可在任何地方運
    的頭像 發表于 02-25 11:01 ?461次閱讀

    如何在鴻蒙系統上安裝Google Play

    隨著鴻蒙(HarmonyOS)系統的逐漸普及和用戶基數的增加,一些用戶希望能在鴻蒙系統上使用Google Play商店以獲取更多應用。然而,由于鴻蒙系統與Google服務不兼容,官方并未提供官方支持
    的頭像 發表于 01-31 17:13 ?1.6w次閱讀
    主站蜘蛛池模板: 国产亚洲tv在线观看| 村上里沙快播| 少妇邻居内射在线| 小寡妇好紧进去了好大看视频| 午夜男女爽爽羞羞影院在线观看| 亚洲色欲H网在线观看| 欲插爽乱浪伦骨| www黄色大片| 国产在线视频在线观看| 男人和女人一级黄色大片| 人人射人人插| 亚洲高清视频网站| 99久久国产综合精品| 国产精品一区二区人妻无码| 久青草国产97香蕉在线视频| 欧洲-级毛片内射八十老太婆| 四虎免费影院| 最近中文字幕2019免费版日本| 大学生第一次破苞疼哭了| 欧美最新色p图| 高h辣h双处全是肉一对一| 免费亚洲视频在线观看| 亚洲成色爱我久久| 国内精品久久久久久西瓜色吧| 欧美高跟镣铐bdsm视频| 一进一出抽搐gif免费60秒| 大学生第一次破苞疼哭了| 熟妇无码乱子成人精品| 稚嫩挤奶h调教h| 花季v3.0.2黄在线观看| 日日啪无需播放器| a级毛片高清免费视频| 久久99精品涩AV毛片观看| 性西欧俄罗斯极品| 精品无码一区二区三区中文字幕| 午夜一个人在线观看完整版| 国内精品视频久久久久免费| 亚洲日韩精品AV中文字幕| 国产热久久精| 爽娇妻快高h| 黄色天堂在线|