返回

一觉睡醒,AI 破解验证码的速度比我还快了?

最近世超看到了个消息:AI 识别验证码,现在比人都快了。不仅快,准确率还吊打人类。

这不,前段时间加州大学艾尔文分校就甩出了一份论文,里面的研究数据是啪啪打验证系统的脸。

简单来说,他们把市面上所有类型的验证码,点击类的,拖拽旋转类的,图片选择类的等等等等,都搜罗了过来,分别让 AI 和测试者做了个遍。

其中,最简单的点击识别, AI 直接 1.4 秒就能过,还百分百准确度,而人类不但要得花 3~4 秒,竟然有一两成的人过不了。

到拉大难度的图片验证, AI 虽然在速度上稍有下降,但起码还保持在人类的平均水平里,准确度也和人类相当。

让我选红绿灯,这杆子我是真不知道该不该选

测试结果大家也都看到了,看这AI 几乎门门儿接近百分百的准确率,速度也普遍比人快,说夸张点已经是吊打人类的程度了。

反正论文提交后,这个项目的主任 Gene Tsudik 直接给验证码戴了个 “ 气数已尽 ” 的帽子。

还有一些媒体甚至打出 “ 暴击人类 ” 、 “ 验证码失效 ” 、 “ 验证码被攻破 ” 之类的标题。

连马斯克都出来发文称,过去的验证机器人全失效了。

最近,也有不少朋友反映登个 X ( 原 twitter )要三四个验证码,估计也是这个缘故。

啊这这。。。验证码难道真就这么被AI 锤爆了??

讲真,一开始看到这消息的时候,我心里也是惊了一下。

于是,我们立马找到在国内外都颇具影响力的验证码头部企业极验聊了聊,想听听他们的评价。

结果他们告诉差评,别太担心,类似的事情他们身经百战见得多了。

虽然AI 确实越来越强了,但在日常生活中,最新的验证系统还是能够能拦截一大波机器人的。

其实很多人可能也都知道,验证码的攻和防是个博弈的过程。

黑客那边的攻击手段不断升级,不代表验证系统这里就无动于衷。

就比如初期 AI 模型还没出现的时候,黑客那边破解验证码就是靠穷举法。

前期黑客会通过特定算法去攻击网站界面,用来获取这个网站的所有验证码图像。

黑客频繁向页面发送请求

在得到这些图像后,就该对它们进行标注了,也就是让人类给出标准答案。

但用当地的人工标注,总归是一笔不小的费用,于是黑客就把这些任务外包出去,就是我们常说的打码工。

像东南亚、拉美、非洲那些地区,单价基本在一分钱一张。

折下来,黑客 10 天就能搞掉一个 30 万张的图库,并且成本还能控制在四五百。

这样搞好之后,黑客就有了自己的一个验证码数据库。

破解的时候,就是简单的查答案、写答案过程。

当然,验证系统也得防守。

前面提到既然你机器人搞数据库来破解,那我验证平台就定期更新数据库,并且每次更新数万张。

直接用成本搞垮你。。。

目前,国内普遍的验证平台已经差不多可以做到一周更新一次的频率,最快的都能到 1 小时更新一次。

这个更新频率,换天王老子来也远远吃不消。

然鹅转折又到了,这几年来, AI 迎来井喷期。

从自然语言处理,到计算机视觉,那研究成果是一个接着一个。

在验证码这块儿,类似开头 AI 破解速度超过人类的消息也是不断传出。

验证系统也在不断上强度。

可能系统一波小更新,就能让上面的 AI失效。而极验的朋友就告诉差评,前面论文所谈及的验证码的 AI 识别率,其实都不说是小更新,是它们几年前没有销售的上一代产品了。

目前大家也在针对 AI 做验证系统。

打蛇打七寸,防AI 当然也得从它的软肋下手。

一旦我们摸清了 CV ( 计算机视觉 )领域的主要模型的原理,它的软肋就是手拿把掐的事。

这些图片识别的 AI 一大缺点就是会像人类一样产生视觉误差。

比如下面这张图,世超也是辨认了好久才认出这是一个人和狗的错位照。

目前图像识别主流的方法就两种,一种靠分类识别,另一种靠相似度识别。

比如对抗分类模型,系统直接把验证码图中的一些物体粗暴地替换成 AI 不容易分类的,这样一来它识别物体的准确率自然就降下来了,主打一个绕道走。

相似度模型的话,则是通过提前模糊掉物体的标志性特点,让 AI 识别不出来。

就比如下面花环中的字符,直接用工具对字符轮廓做一些干扰处理。

除了找软肋,我们还可以换个角度看,AI 破解验证码,他背后也是人在控制,用什么模型,投喂什么数据也都是可以操控的事。

既然黑客能用 AI 做工具,那验证系统也能用 AI 来防御。

也就是说,让 AI 破解 AI 生成的验证图片。最典型的就是 AIGC 的一些应用了。

前不久那个把字融到建筑上的照片很火,就可以试着把这样的照片丢给 AI 看它能不能认出来。

极验告诉差评,就目前 AI 破解的水准,这种图它们暂时还拿捏不住。

甚至有网友想出了个损招儿:AI 出了名的弱点不就是手嘛,那让它猜猜下面哪个是真正的人手?

你觉得这道题 AI 能解出来吗?

用极验朋友的话来说,现在验证码已经正式迎来了 “ 用魔法打败魔法 ” 的时代。

可能还会有朋友担心,万一 AI 真的能绕过验证码,那该怎么办?

大可放心,就算机器人突破了,验证系统还有另外一道隐形的防线。

不妨设想一下,一般哪种情况下黑客才会用机器人破解验证码?

设置验证码的场景无非是在一些软件注册、登录界面,或者投票、抢票网页等等。

黑客破解验证码要么是为了恶意爬虫获取信息,要么就是抢票、刷票。

但在这样的场景下它们都有一些共性,要数次访问网站或软件页面。

这时,隐形拦截就会出手。

除了我们能看到的这些数字图片验证码之外,在用户操作的过程中,验证系统也会对操作环境进行判别。

这些环境就包括你用的啥设备,浏览器环境比如 IP 地址,访问次数如何,甚至你的鼠标操作轨迹是怎样的。

就拿浏览器环境来说,正常人肯定不会快速频繁地去刷新登录一个网页。

黑客们就不一定了,频繁访问页面是他们必须要做的。

举个例子,如果黑客要攻击的是下面这种验证码,让你依次点汉字。

在短时间内,他们肯定会访问成千上万次网页,遇到同样的验证题目不可避免。

照他们这样每次都点同样的位置,系统再不判定是机器人就真有点说不过去了。

但这毕竟是隐形门槛,并且还得累积到一定程度上才能识别出机器人,所以系统关键还是要做好前面提到的验证码识别。

总结下来,这场验证系统与黑客之间的攻防战不会停歇,没有一劳永逸的方法, AI 出现只不过在技术层面上拉高了这场 “ 战争 ” 的 level 。

更重要的是,至少在短时间内,验证码不会消失,也不会失效。

分享到
QQ 微信 微博 复制链接
微信分享二维码

微信扫一扫,分享给好友

本文来自投稿,不代表本站立场,如若转载,请注明出处:

发表评论

V注册会员 L评论等级
R4 条回复
  1. 2026-09-23     Android /    Chrome

    卧槽,看完这篇我第一反应不是AI多牛逼,而是那个打码工算账那段给我整不会了。一分钱一张,30万张图库,你跟我说成本控制在四五百?兄弟我数学再差也知道30万乘0.01是3000块啊,这四五百是越南盾还是作者漏打了个零?还是说打码工那边还有批发价,量大从优,一分钱能买七八张?真服了,这种数据写出来自己都不回头看一眼的吗,我寻思这文章发之前没人校对一下? 然后那个加州大学艾尔文分校的论文,我特意去搜了下,他们测的验证码类型确实是市面上常见的那些,点击、拖拽、旋转、图片选择。但问题来了,极验的人出来说,你们测的那些玩意儿是我们几年前就不卖的产品了。这就很离谱了,你拿人家淘汰的旧货测出来一个“AI吊打人类”的结论,然后论文主任Gene Tsudik直接给验证码戴个“气数已尽”的帽子,媒体再一渲染,就成了验证码完蛋了。这逻辑不就是拿十年前的杀毒软件去测现在的病毒,然后得出结论说杀毒软件没用?你测的是老古董,不代表现在的验证系统也这德行啊。 再说AI那个百分百准确率,1.4秒过点击验证。我就想问,这个“人类”样本到底是谁?要是找一群天天刷手机的大学生来测,3到4秒也不至于有一两成过不了吧。但你要是把我妈拉过来,她连“请点击包含红绿灯的图片”都看不懂,每次都要打电话问我“儿啊这个杆子算不算红绿灯”,那她过不了太正常了。人类这个群体方差太大了,有人秒选,有人选半天选错,AI可没有这种波动,它要么会要么不会,会了就是百分百,这比较本身就不太公平。就像你让计算器跟人比赛算乘法,计算器百分百对还快,然后你说人类数学能力被计算器吊打了,这不是废话吗。 还有选红绿灯那个图,我太有共鸣了。文章里说“这杆子我是真不知道该不该选”,绝了,每次遇到这种验证码我都想砸手机。有些图里红绿灯就露一个角,你选吧怕错,不选吧也怕错。还有那种“请选出所有包含自行车的图片”,里面有个滑板车,你说滑板车算不算自行车?有些图糊得跟马赛克似的,狗和猫都分不清。AI反而没这种纠结,它训练的时候标签怎么写它就怎么认,它不会想“这到底算不算”。所以说AI比人快,有一部分原因是人太爱纠结了,不是人眼不行,是人脑戏太多。 马斯克那货也出来发推说过去的验证机器人全失效了。这哥们儿自己就是搞AI的,他发这种话我能理解成两种意思:一是他在给X上验证码越来越多找台阶下,你看不是我们技术不行,是AI太猛了;二是他可能在给自家xAI打广告,你看我们的AI连验证码都能秒。反正这人的话我一般当段子看,他上次还说特斯拉能自己开呢,结果呢。 其实验证码这个东西从诞生那天起就不是为了“绝对拦住机器”,它是为了“让攻击成本高到不划算”。文章里极验那哥们说得挺实在的,黑客之前靠打码工,验证平台就定期更新图库,一周一换,最快一小时一换,你打码工再便宜也跟不上这个更新速度。现在AI来了,识别快了,但验证平台也不是吃素的,行为分析、设备指纹、IP信誉、鼠标轨迹,这些东西加在一起,你光会认图有个屁用。你AI再快,能模拟人类鼠标那种犹豫、抖动、点错了再返回的轨迹吗?能模拟人类浏览器里装的各种插件、字体、时区、分辨率这些乱七八糟的指纹吗?不能吧。那验证系统有的是办法把你筛出来。 还有那个图片识别的AI视觉误差,文章说AI会像人类一样产生视觉误差,比如那张图世超辨认了好久才认出是个人和什么。这就更搞笑了,AI的视觉误差跟人类的视觉误差压根不是一回事。人是被环境、光照、角度、经验影响的,AI是被训练数据里的偏差影响的。你给它看一张没见过的图,它可能把狗认成猫,但你把那张图旋转十五度再加点噪点,它可能就彻底懵了。这恰恰说明AI不是万能的,防AI就得从这些软肋下手。打蛇打七寸,这话没毛病。 不过我也不觉得验证码这行就可以高枕无忧了。AI进步速度确实快,今天防住了,明天可能就漏了。这本来就是个猫鼠游戏,你更新我也更新,谁停下谁就死。极验他们说身经百战见得多了,这话我信,但我也希望他们别真觉得“见得多了”就能一直躺赢。以前诺基亚也觉得手机市场见得多了一样的。你验证码公司要是哪天觉得AI不过如此,放松了,那可能真就被一波带走了。 至于登X要三四个验证码这事,我最近也遇到了,不知道是不是马斯克故意的,还是真有大量机器人在冲。反正每次登都烦得要死,选完红绿灯选自行车,选完自行车选人行横道,选到最后我都不知道自己是不是机器人了。有时候我甚至怀疑,是不是AI已经过了,然后在那边看着我选,笑我呢。 总结一下我的看法就是,论文有论文的价值,它证明了AI在特定任务上确实强,但拿这个直接推导出“验证码失效”“AI吊打人类”就有点标题党了。现实里的验证系统是一整套东西,不是一个图片识别模型能概括的。而且人类过不了验证码这件事,有一部分是人类自己的问题,跟AI没关系。至于那些媒体标题“暴击人类”“验证码被攻破”,看看就得了,别当真。真要被攻破了,你现在登淘宝还得输短信验证码呢,也没见谁把你账号盗了。 最后说一句,那个打码工一分钱一张的账,我还是没算明白。作者你要是看到了,麻烦回我一下,四五百到底怎么搞出来的?我这边有个朋友也想外包点活干干,量大,能不能给个联系方式?

    回复
  2. 2026-09-22     Win 10 /    Chrome

    说真的,看到这个标题我第一反应不是震惊,是想笑。因为老子昨天刚在X上被那个傻逼验证码卡了五分钟,让我选什么狗屁红绿灯,那图糊得跟打了马赛克似的,我盯着看了半天连个灯杆子都分不清,最后告诉我选错了,让我重来。AI 1.4秒过?百分百准确率?行吧,那我可能连AI都不如,我认了。 但你们先别急着喊“验证码已死”,这事儿没那么简单。 论文我大致扫了一眼,加州大学那帮人确实做了个挺全的测试,点击的、拖拽的、旋转的、选图的,全撸了一遍。数据摆在那,AI确实快,尤其那个点击类,1.4秒百分百过,人类要3到4秒不说,还有一两成的人直接过不了。这数据看着是挺打脸的,尤其对我们这种手残党来说,简直是公开处刑。马斯克也跑来凑热闹,说过去那套验证机器人全失效了。这话从他嘴里说出来,怎么听怎么像在推销他那个X的付费验证。 不过,你们注意看文章后半段没有?差评那边去问了极验,极验的人说别慌,类似的事情他们见多了。关键是啥?论文里测的那些验证码,是极验几年前就淘汰不卖的老产品。你拿几年前的验证码去喂现在的AI,那当然一打一个准。这就好比你拿诺基亚3310去跟iPhone 15比跑分,赢了有啥可骄傲的? 验证码这玩意儿,从来就不是静态的。它是个动态博弈,跟杀毒软件和病毒的关系一模一样。病毒出来了,杀毒软件更新;杀毒软件更新了,病毒再变异。文章里也写了,以前黑客破解验证码靠穷举,靠打码工,东南亚那边一分钱一张,十天花四五百块就能搞掉一个三十万张的图库。听着挺猛是吧?但验证平台这边也不是吃素的,国内现在一周更新一次都算慢的,最快的能一小时换一轮。一小时换几万张图,你黑客再有钱,也经不起这么烧。成本搞垮你,这话一点不夸张。 而且AI也不是没软肋。文章里提到CV领域那些模型有视觉误差,跟人一样会看走眼。我觉得这点特别有意思。人类看那些模糊图会懵,AI也会懵。关键是,防御方可以在图片里埋雷。比如搞点对抗样本,人眼看着是红灯,AI看着也是红灯,但特征空间里它就是个绿灯。这种招数多了去了,只不过一般不往外说,说了就不灵了。 我有个哥们儿以前搞爬虫的,他就跟我吐槽过,说现在破验证码的成本越来越高,以前随便写个脚本就能跑,现在得养模型,得租GPU,得找人标数据,一套下来成本比直接雇人点还贵。他说现在很多小公司干脆不破了,直接走API,花钱买服务。这说明啥?说明防御方只要把破的成本抬上去,让黑客觉得不划算,这事儿就算成了。验证码的核心从来就不是“无法破解”,而是“破解成本高于收益”。你花一万块破我一个价值一百块的账号,这买卖你做不做? 但话说回来,我也不是完全站极验那边。他们说的话,多少带点行业立场。你想想,他是卖验证码的,要是承认验证码没用,那他还卖个啥?所以他说“别太担心”,你听听就好,别全信。但他说“攻防是博弈”,这个逻辑本身没毛病。 真正让我觉得离谱的是啥?是有些媒体标题党,什么“暴击人类”、“验证码失效”、“被攻破”。这些标题看着爽,实则屁用没有。你点进去一看,哦,原来是实验室环境下,针对特定类型的验证码,用特定模型跑出来的结果。现实环境里变量多了去了,网络延迟、IP信誉、行为轨迹、鼠标轨迹、设备指纹,这些东西加起来,验证系统判断你是不是机器人,压根就不只看那几张图。你AI图片识别再牛逼,你鼠标移动的轨迹跟个尺子量出来似的,就一条直线,那系统不封你封谁? 我自己也做过后台开发,我们以前那套系统,图片验证只是最外层。真正判断你是不是人,看的是你的行为。正常人移动鼠标,会有加速有减速,有微小的抖动,点的时候也不会精准地点在正中心。机器人呢?要么太完美,要么太规律,一眼就能看出来。所以那些说“验证码被攻破”的,是把验证码想得太简单了,以为就是单纯看图说话。 还有个事儿,文章里提到马斯克说“过去的验证机器人全失效了”。我就纳闷了,他自己搞的那个X,验证码烂成啥样他心里没点数吗?我登个X,让我选三次图,选完还说我不对,最后给我来个短信验证。你要说AI能过,那X上的那些机器人号是怎么来的?不是照样满天飞?他说这话,要么是甩锅,要么是给自己那个付费验证铺路。反正我不信他。 再说回那个论文。1.4秒百分百准确率,我信。但那是点击验证码,而且是最简单的那种。你知道现在稍微正经点的验证码是啥样吗?是那种给你一个指令,比如“请点击所有包含交通灯的图片”,然后图片是动态加载的,你点完一张,它换一张,而且还带干扰线,带噪点,带变形。你AI再牛逼,你1.4秒过一个我看看?更别提有些验证码还带逻辑判断,比如“点击图中最大的动物”,这玩意儿你得先识别动物,再比较大小,再做选择,一套下来,AI的推理链条一长,出错率就上去了。 而且论文里的测试者,我怀疑是随便找的。一两成的人过不了?这个数据我不太信。除非你找的是我奶奶,她连智能手机都不会用。正常人,只要不是老花眼,不是手抖,点击类验证码哪有那么难过?你要说复杂的图片选择,那确实有人会错,但点击类的一两成过不了,这数据我觉得有点水分。要么就是测试者被故意干扰了,要么就是统计口径有问题。 再一个,文章里说AI在图片验证上“保持在人类的平均水平里”。注意这个措辞,是“平均水平”,不是“吊打”。这说明啥?说明高难度图片验证,AI跟人也就半斤八两,甚至可能还不如人。人虽然慢,但人有常识,有上下文理解能力。一张图糊成那样,人可能根据模糊的轮廓猜出来是啥,AI呢?AI是根据训练数据匹配,没见过的东西,它也可能懵。所以别听风就是雨,AI没那么神。 我还有个观察,不知道你们注意到没有。文章里说极验一周更新一次,最快一小时更新一次。这个更新频率,成本其实很高的。你想想,每次更新都要重新标注、重新训练、重新部署,背后是一整套工程。这些成本最后谁出?还不是我们用户。你登个网站,验证码越来越复杂,体验越来越差,最后就是你花更多时间在验证码上,平台花更多钱在防御上,黑客花更多精力在破解上。三方都在内卷,卷到最后,谁也没赢。 所以我的态度是啥?验证码不会死,只是会进化。AI确实越来越强,但防御方也在用AI。你用AI破,我用AI防。你用GAN生成假图,我用对抗训练识别假图。最后就是看谁的算力多,谁的数据多,谁的钱多。大厂玩得起,小厂玩不起,最后就是小厂直接买大厂的验证服务。这也解释了为啥极验这种公司能活下来,因为验证码这玩意儿,规模效应太明显了。 但作为一个普通用户,我特么真的烦透了验证码。我不管你AI多牛逼,我就希望我登个网站别让我选五分钟的图。我理解你要防机器人,但你能不能别把用户体验搞得跟考驾照似的?有些网站的验证码,那图糊得亲妈都不认识,你让我选红绿灯,我连灯在哪都找不到。这种验证码,防不防AI我不知道,反正把我这个真人防住了。 还有那种滑块验证,拖过去告诉你“再试一次”,拖过去又说“再试一次”,我拖了八次,最后告诉我“验证失败,请重试”。我当时就想把手机砸了。你说这种体验,AI能不能过我不知道,反正我是过不了。 所以看完整篇文章,我的结论是:AI确实在进步,验证码确实面临挑战,但说“气数已尽”还早得很。极验他们说的话有道理,但也不能全信。论文的数据是真的,但实验室环境跟现实环境差距很大。马斯克的话听听就好,别当真。验证码这东西,短期内死不了,但肯定会越来越烦人。 最后我想说,验证码攻防战,最惨的永远是用户。黑客赢了,用户账号被盗。防御方赢了,用户被验证码折磨。反正不管谁赢,用户都是输家。就这,你还跟我扯什么AI吊打人类?AI吊打的是我的耐心好吗。 行了,不说了,我去X上试试我能不能一次过验证码。大概率又是选三次红绿灯,然后告诉我“无法验证您的身份”。操。

    回复
  3. 2026-09-03     Android /    UC浏览器

    验证码破没破不知道,反正老子半夜卡三回,AI牛逼个der。

    回复
  4. 2026-08-27     Android /    Chrome

    论文测的可是人家几年前的旧版啊 别急

    回复
没有更多评论了

作者信息

    请配置好页面缩略名选项

推荐话题

关于本站

来跟我聊聊吧~