وقتی سال ۲۰۰۰ آرام آرام پای رباتها به اینترنت باز شد، سایتهای مختلف برای تفکیک این رباتها و انسانهایی که به پایگاهشان مراجعه میکردند از سیستمهای Captcha استفاده کردند. سیستمی که کاملا خودکار و به صورت اتفاقی، با طرح سوالاتی میتوانست کاربران را از ربات باز شناسد.
سیستمهای اولیه به وسیله تیمی طراحی شده بودند که مدیریت آن را بنیانگذار Dulingo بر عهده داشت. در این نوع Captcha کاربر باید حروف و اعداد موجود در عکس را شناسایی و آنها را وارد میکرد. این سیستم در سال ۲۰۰۹ به وسیلهی گوگل خریده شد و به reCaptcha تغییر ماهیت داده شد تا کمکی در روند دیجیتالیزه کردن کتب نیز باشد.
با توجه به سیستمی که توانسته بود ورودیهای انسان را شناسایی کند، سایتها قادر بودند ورود رباتها به سایتشان را مسدود کنند. اما سال ۲۰۱۳ Ticketmaster با ارائه مقالهای کلیت این موضوع را زیر سوال برد:” یا Captcha پیروز خواهد شد و ما میتوانیم بین انسان و ماشین تفاوت قائل شویم، یا اینکه Captcha شکست میخورد و این یعنی مشکلات مربوط به هوش مصنوعی حل شده است.”
شکست Captcha
سال ۲۰۱۳ یک استارتآپ مربوط به هوش مصنوعی با نام Vicarious عنوان کرد که توانسته سیستم Captcha را شکست دهد. حالا بعد از چهار سال متدهایی که در این کار استفاده شده قرار است در مجله Science به چاپ برسد.
Dileep George یکی از بنیانگذاران Vicarious عنوان کرده که متدی که آنها استفاده میکنند، الگوریتمی که آنها برای شکست Captcha و reCaptcha استفاده میکنند، میزان اطلاعات به مراتب کمتری از دیگر متدها نیاز دارد و میتواند نوشته و دستخطا را به راحتی بشناسد و در عکسهایی در دنیای واقعی شناسایی کند، آن هم با ۵۰۰۰ بار تمرین کمتر از الگوریتمهای هوش مصنوعی دیگری که در این زمینه فعالیت دارند.
او در رابطه الگوریتم هوش مصنوعیاش اینگونه توضیح میدهد: “در واقع باید درک درستی از حروف ایجاد کرد، به این ترتیب دیگر نیازی نیست مدلهای قبلی Captcha را برای حدس درست مرور نمود. اگر شما مدل درستی از حروف را ترسیم کنید، دیگر مهم نیست که سیستم مورد نظر چند بار و به چه ترتیب پسزمینه تصویر را تغییر میدهد.”
این اولین بار نیست که سیستمهای Captcha شکست میخورند. سال ۲۰۱۱ بود که محققین دانشگاه استنفورد توانستند Captcha صوتی که در سایتهای مایکروسافت، دیگ، ایبِی و … استفاده میشد را بشکنند. حتی خیلی قبلتر این کار به صورت کاملا دستی هم انجام شده بود. هندیها شرکتی در سال ۲۰۰۸ دایر کرده بودند که کارمندانشان به سوالهای Captcha سایتهای مایاسپیس و گوگل جواب میدادند و شما برای هر ۱۰۰۰ جواب درست، کافی بود تنها ۲دلار پرداخت کنید. کار تا جایی پیش رفت که گوگل سال ۲۰۱۴ تمام Captchaهای بر پایه نوشته خود را حذف کرد و آنها را با سیستم جدیدی به نام “من ربات نیستم” جایگزین کرد که شما در این سیستم باید شیء خاصی را درون عکس پیدا کنید.
نکته جالب اینکه تحقیقی دانشگاهی نشان میدهد، درصد درستی جواب انسانها به Captcha 71 درصد است، در صورتی که متد هوش مصنوعی جدید ۷۰ درصد از reCaptchaهای گوگل و ۸۳٫۵ درصد از captchaهای عکس محور فیسبوک را به درستی تشخیص میدهد.
سیستمی جدید
به نظر میرسد گوگل اولین جایی باشد که سیستم captcha را با هوش مصنوعی جدیدی جایگزین خواهد کرد که بر پایه رفتار کاربر با سایت، قدرت تشخیص انسان بودن یا ماشین بودن آن را به دست میآورد. رفتارهایی همچون سرعت کلیک کردن، شیوهی حرکت موس یا کارهایی این چنینی.
هنوز تاریخ دقیقی برای سیستم امنیتی جدید عنوان نشده اما شنیدهها از اجرای آزمایش آن در مارس ۲۰۱۷ حکایت دارد و در نهایت کار به جایی میرسد که میلیونها کاربر بدون حتی یک کلیک میتوانند از موانع امنیتی عبور کنند.