Menu

Il futuro dei CAPTCHA

Noi di AntiCaptcha pensiamo spesso a quanto ancora il nostro servizio possa essere rilevante. Oggi, nel dicembre 2023, vogliamo condividere con voi le nostre conclusioni.

Captchas di immagini. Di recente si è assistito a un ritorno in auge dell'uso dei captchas di immagine vecchio stile. L'impennata di popolarità di Recaptcha V2 è stata seguita da frustrazione e stanchezza nei confronti di questo tipo di protezione bot. Le persone erano davvero stufe di quei semafori e di quelle auto su immagini a grana grossa e di piccole dimensioni, degradate appositamente per resistere ai bot. Spesso ci volevano 1-2 minuti per risolvere questi captcha: Google non poteva credere che non foste un robot. Oppure dalla sottorete IP del vostro ISP ci sono stati molti tentativi di risolvere il captcha automaticamente. Gli utenti non hanno gradito questo captcha, si sono rivolti a noi per ottenere un plugin del browser che lo risolvesse automaticamente e, naturalmente, si sono lamentati con il supporto dei siti visitati. Di conseguenza, molti siti stanno optando nuovamente per le immagini captcha.

Annoying Recaptcha
Immaginate di acquistare i biglietti aerei, di riempire tutti gli interminabili moduli e poi di vedere questo.

AI-captcha. Una direzione promettente, a nostro avviso. Al momento, hCaptcha sta facendo i maggiori progressi in questo campo. Cambia costantemente i compiti creando un flusso di nuovi tipi di compiti generati da reti neurali come la Stable Diffusion. Questo complica notevolmente il lavoro dei servizi e delle applicazioni che cercano di risolvere i captcha utilizzando la loro AI senza l'intervento umano. Tali servizi si rompono di conseguenza in continuazione. AntiCaptcha è protetto da questo problema, perché tutti i nostri captcha sono risolti da esseri umani in carne e ossa, che controlliamo e analizziamo costantemente per verificarne la "umanità".

hCaptcha Stable Diffusion
Tutte le immagini di hCaptcha sono ora generate dall'intelligenza artificiale.

Ecco un'idea per una startup di servizi captcha: prendete la rete neurale Stable Diffusion, scrivete un semplice generatore di lavori (forse GPT andrà bene) che crei lavori composti da aggettivi, nomi e verbi arbitrari, in modo da ottenere lavori come "crea un'immagine di un dinosauro giallo che cavalca un cavallo felice sulla Luna". Un utente che risolve un captcha di questo tipo deve contrassegnare tutte le immagini in cui un animale cavalca un altro, per trovare un dinosauro o un animale felice e simili. Generate un numero significativo di compiti arbitrari con un certo anticipo e fateli ruotare. Questa casualità renderà molto più difficile la creazione di sistemi automatizzati che risolvano i captchas, che potranno essere risolti da esseri umani o da IA generative di nuova generazione. Sarà molto più costoso risolvere tali captchas con le IA che con gli esseri umani in carne e ossa, a causa del costo delle risorse computazionali.

Example of an image generated by DALL-E
Ma non è bellissimo?

In altre parole, ci stiamo avvicinando al punto in cui le reti neurali creeranno captchas usa e getta che saranno superati da altre reti neurali, da esseri umani o da IA generativa. La battaglia dei robot sta arrivando :).

Un altro modo per sviluppare la protezione dell'automazione sono le chiavi fisiche, con un'impronta digitale unica. Si acquista un dispositivo separato che si collega al proprio dispositivo tramite USB o Bluetooth e che, secondo un qualche protocollo, firma le richieste del sito con la propria chiave privata. Il sito verifica quindi la firma con il fornitore del dispositivo e riceve una sorta di identificatore unico. Le versioni di iOS 16 e Android 9 e successive supportano già questa tecnologia. L'azienda hCaptcha ha avuto un ruolo in questo, ma il problema è che non appena questa tecnologia si diffonderà, ci saranno immediatamente persone con fattorie di dispositivi pronte a fornire firme in grandi quantità. La domanda crea sempre offerta.

Example of an image generated by DALL-E
Alcuni estraggono Bitcoin, altri gettoni di dispositivi.

Infine, l'ultima fase della difesa: il pay-for-action. Se volete registrarvi, pagate una piccola tassa. Ad esempio, l'azienda X (Twitter) sta conducendo un esperimento: se volete postare o mettere un like a qualcosa, pagate 1 dollaro all'anno. E non vedrete mai nessun captchas, sarete protetti dai bot. A noi sembra che funzionerà, perché in effetti funziona già adesso, solo che non ve ne accorgete. Superare un captcha è un micro-lavoro, si spendono da 5 a 120 secondi della propria vita. Provate a calcolare quanto costa dividendo il vostro stipendio mensile per 43200, ovvero quanti minuti ci sono al mese. I dipendenti del nostro servizio vengono pagati per questo, ma voi non lo fate quando superate il captcha su un sito web. In altre parole, sono anni che pagate per visitare i siti, solo che non ve ne accorgete. Chi capisce questo e dà valore al proprio tempo, può creare un account su AntiCaptcha, ricaricarlo con 1 dollaro, che è sufficiente per un periodo molto lungo, installare il nostro plugin per il browser e delegare il superamento dei captcha a chi dà meno valore al proprio tempo.

Partecipa anche tu ad Anti-Captcha!