人工智能攻破驗證碼防線 每秒可識別數(shù)千條驗證碼
央廣網(wǎng)北京10月4日消息(記者白杰戈)據(jù)中國之聲《新聞晚高峰》報道,人們?nèi)粘T诘顷懸恍┚W(wǎng)站或者社交軟件時,除了賬號和密碼,還可能需要輸入驗證碼。這些在圖片上顯示的數(shù)字、字母或者漢字原本是想實現(xiàn)“人能識別,但機(jī)器不能識別”的效果,增加安全性,但是有人工智能系統(tǒng)已經(jīng)突破這道防線,每秒鐘可以準(zhǔn)確識別數(shù)千條驗證碼,最終用于實施詐騙。浙江紹興警方最近查獲了一個這樣的平臺,控制近兩百名嫌疑人。
今年上半年,浙江紹興越城的虞女士被冒充好友請她幫忙支付的人騙走近兩千元。警方在辦案中通過公民個人信息賬號密碼買賣的線索繼續(xù)調(diào)查,“發(fā)現(xiàn)數(shù)據(jù)的來源是專門從數(shù)據(jù)商那里買來的,我們又順藤摸瓜把數(shù)據(jù)商抓了?!苯B興市公安局越城分局1·03專案組組長孟洪侖介紹,網(wǎng)絡(luò)上泄露的大量賬號密碼信息本身價值并不高,十塊錢可以買到上百萬條。用它們實施詐騙,需要先篩選出其中有效的部分,“有一些是對應(yīng)不上的,有一些是以前用過已經(jīng)報失了,有的已經(jīng)凍結(jié)了,有的是異地登錄會被禁止的等等,不可能每一個拿來就直接能用,需要先經(jīng)過這樣一道程序篩選和甄別,就像淘金一樣,不是每顆石頭都是金子。”
這個像淘金一樣在數(shù)據(jù)庫中篩選的過程被稱作“洗庫”。警方介紹,以往通過機(jī)器直接能夠驗證賬號和密碼的有效性,少量需要輸入驗證碼的環(huán)節(jié)交給人工完成,效率比較低。近年來越來越多的網(wǎng)站和社交軟件增加了“輸入驗證碼”的環(huán)節(jié),希望實現(xiàn)“人能識別,但機(jī)器不能識別”的效果,增加安全性。但是這次警方調(diào)查發(fā)現(xiàn),一個叫“快啊”的平臺可以實現(xiàn)自動識別驗證碼,效率達(dá)到每秒數(shù)千個。孟洪侖介紹:“這個系統(tǒng)識別一個驗證碼,速度是毫秒級的,也就是一秒可以識別幾千個,馬上傳輸過去了。很快,而且準(zhǔn)確率相當(dāng)高,一般達(dá)到98%以上?!?/p>
在這個平臺上篩選有效的賬號密碼信息,一般每一萬個收費15元,平臺搭建者以及賬號密碼比對技術(shù)和驗證碼識別技術(shù)的提供者各得5元。這種驗證碼識別技術(shù)可以自動辨認(rèn)出圖片上顯示的數(shù)字、字母、漢字等信息,并且通過人工智能機(jī)器深度學(xué)習(xí)的方式,在實踐中不斷提升辨認(rèn)能力。孟洪侖介紹,這個系統(tǒng)的設(shè)計者是計算機(jī)專業(yè)出身,“人家上百萬年薪請他,他都不去,自己喜歡研究人工智能?!?/p>