__wf_نحتفظ بالميراث

مزارع الكابتشا

مزارع CAPTCHA: ما هي وكيف يمكن إيقافها؟

المقالات الموصى بها

مشاركة اجتماعية

أفضل تعريف لـ CAPTCHA Farms هو الاستخدام الجماعي لمجموعات العمالة البشرية لحل تحديات مثل CAPTCHA والألغاز الأخرى عبر الإنترنت المصممة لتحديد ما إذا كان المستخدم إنسانًا أم روبوتًا.

كيف تعمل مزارع الكابتشا

غالبًا ما يشترك مشغلو مزرعة CAPTCHA مع موفري Bots as a Service (BaaS) وغيرهم على الويب المظلم لتقديم طريقة مضمونة لحل اختبار CAPTCHA دائمًا، ويتم تجميعها عبر قائمة انتظار API. تجلس القوى العاملة عن بُعد، غالبًا في الفلبين والبلدان الأخرى التي لديها عرض كبير من العمالة منخفضة التكلفة، وتحل اختبارات CAPTCHA طوال اليوم. يتم دفع رسوم رمزية جدًا لكل إنسان مقابل حل اختبارات CAPTCHA. غالبًا ما يتم تعبئة مزارع CAPTCHA بخدمات بروكسي متنقلة وسكنية، وحزم تجارية أخرى للروبوتات كخدمة (BaaS)، أو أدوات برمجة الروبوتات مفتوحة المصدر. هذا يسمح للروبوتات بشن هجمات بوت كبيرة للغاية مع ضمان اجتياز اختبار CAPTCHA. هذا مصدر قلق خاص لـ إنشاء حساب مزيف جديد الحيل والاحتيال.

تعمل مزارع CAPTCHA كخدمة API، وتقبل طلبات CAPTCHA الواردة من جميع العملاء المختلفين، ثم تنقل تحديات CAPTCHA إلى القوى العاملة البشرية التي تقوم بتسجيل الدخول والدفع لكل حدث تحدي. يقوم المحتالون ببساطة بشراء الخدمات من المزود، وعادة ما يتم تسعيرها بالآلاف.

نظرًا لأنهم يستخدمون البشر - فإنهم سيحلون جميع أنواع اختبارات CAPTCHA بما في ذلك أحدث اختبارات الكابتشا للرسوم المتحركة والألغاز والمحاذاة، والتي عادةً ما يكون أداؤها أصعب على الآلات. لهذا السبب لا يمكن استخدام CAPTCHA لتحديد الروبوتات من البشر.

استخدام الذكاء الاصطناعي لحل اختبار CAPTCHA

في حين أن مزارع CAPTCHA هي في الغالب من البشر، بدأ VerifiedVisitors في رؤية حل CAPTCHA القائم على الذكاء الاصطناعي منذ أكثر من 5 سنوات، وزاد استخدام مزارع CAPTCHA AI بشكل كبير.

ليس من المفهوم عمومًا أن الشراء الأصلي لـ CAPTCHA لم يكن لإبقاء البشر في العبودية والبؤس، ولكن لتوفير البيانات المصنفة لنماذج التعلم الآلي. يعمل هذا الإمداد المستمر للبيانات على تدريب النماذج بشكل فعال للتعرف، على سبيل المثال، على الكلام البشري والصور.

الروبوتات تفوز. يحتاج اختبار CAPTCHA إلى إعادة التفكير.

بينما كان العالم «مشغولًا» بحل المليارات من اختبارات CAPTCHA، كانت الآلات مشغولة بتعلم التعرف على الأشياء في الصور والتعرف على الكلام البشري بآلاف اللغات وحتى اللهجات الإقليمية. الآن، أصبحوا جيدين جدًا في ذلك. أنا متأكد من أن الجميع قد رأوا كيف يمكن لأحدث نماذج الذكاء الاصطناعي التوليدية الآن، على سبيل المثال، كتابة قصيدة من صورة المناظر الطبيعية حتى بإضافة المراجع الجغرافية الصحيحة.

أصبحت خدمات الذكاء الاصطناعي للتعرف على الصور متاحة الآن على نطاق واسع، وقد قفزت الدقة من جميع مليارات البيانات المصنفة، مما زاد بشكل كبير من فعالية خوارزميات التعلم الآلي. ألست سعيدًا بأن كل هذا العمل لتحديد الدراجات النارية والمداخن وعبور الشوارع والشاحنات كان مفيدًا؟

ومع ذلك، فإن العواقب غير المقصودة تعود الآن إلى جذورها - يمكن للذكاء الاصطناعي الآن حل نفس تحديات التعرف على الصور بشكل أفضل من البشر، لأنهم، على عكسك، تم تدريبهم مليارات المرات ولا ينامون أبدًا أو يطلبون أجرًا معيشيًا.

التعرف على الصوت (CAPTCHA)

كان أول مؤشر على استخدام الذكاء الاصطناعي لـ CAPTCHA هو الاستخدام في اختبار CAPTCHA للتعرف على الصوت. عادةً ما يتم استخدامها كبدائل لإمكانية الوصول إلى CAPTCHA المرئي. بدأت الروبوتات فجأة في الوصول إلى خيارات التعرف على الصوت الأسهل - باستخدام منصات التعرف على الصوت الشائعة بالذكاء الاصطناعي. لا تزال هذه طريقة تجاوز شائعة. العلامات المنبهة هي ارتفاع مفاجئ في نسب CAPTCHA لإمكانية الوصول. ومع ذلك، إذا كانت الروبوتات تستخدم هذا لفترة من الوقت، فقد لا يكون الأمر واضحًا حتى يتم استخدام اكتشاف الروبوت لتنظيف جميع البيانات.

من الواضح أن العلامات الدالة على أن مزرعة CAPTCHA تقوم بحل اللقطات الخاصة بك هي الوقت الإضافي الذي يستغرقه حل أحداث CAPTCHA. بمجرد تجميع اختبار CAPTCHA، وإرساله عبر واجهة برمجة التطبيقات في جميع أنحاء العالم، ووضعه في قائمة الانتظار وحل المشكلة، ثم تمريره أخيرًا، يؤدي هذا حتمًا إلى تأخير. كان هذا التأخير أحد العلامات المؤكدة لاستخدام مزرعة CAPTCHA البشرية.

في حالة مزرعة AI CAPTCHA، تكون الآلات قادرة على حل اختبار CAPTCHA بشكل أسرع بكثير من البشر، وبالتالي فإن الرحلة ذهابًا وإيابًا إلى CAPTCHA API والعودة ستكون هي نفسها تقريبًا.

نظرًا لأن اختبار CAPTCHA أصبح أقل فعالية، فقد استجاب بائعو اختبار CAPTCHA بجعل اختبار CAPTCHA أكثر صعوبة، أو بإدخال اختبارات CAPTCHA متعددة. لم تؤد تجربة المستخدم الرهيبة هذه إلى إحباط المليارات من المستخدمين في جميع أنحاء العالم فحسب، بل أدت أيضًا إلى توفير إمدادات صحية من MEMEs للتنفيس عن الإحباط، ولكن القليل جدًا من الأشياء الأخرى.

إحباط المستخدم من CAPTCHA موجود في كل مكان

الجوانب الاقتصادية لزراعة CAPTCHA

يمكن للأفراد الذين يشاركون في زراعة CAPTCHA كسب المال عن طريق حل اختبارات CAPTCHA. عادة ما يتم الدفع لهم مقابل كل حل ناجح، مما يخلق حافزًا ماليًا للمشاركة في هذا النشاط. يبدو أن المنطقة الرئيسية لمزارع CAPTCHA هي الفلبين، حيث يتقاضى العمال أجزاء من الدولار مقابل كل اختبار CAPTCHA ناجح يتم إكماله.

الآثار المترتبة على زراعة CAPTCHA

تنطوي زراعة CAPTCHA على العديد من الآثار الهامة:

* اختراق الأمان: تهدد زراعة CAPTCHA أمان مواقع الويب والخدمات عبر الإنترنت. يسمح للروبوتات الآلية بتجاوز هذه الإجراءات الوقائية.

* التأثير الاقتصادي: يمكن أن تؤثر هذه الممارسة على الشركات الشرعية التي تعتمد على CapTchas للأمان والتحقق من العملاء.

* تآكل الثقة: قد يفقد المستخدمون الثقة في مواقع الويب غير القادرة على حماية أنفسهم من زراعة CAPTCHA، مما يؤدي إلى انخفاض مشاركة المستخدم.

الجانب المظلم من زراعة CAPTCHA

وراء الكواليس، تتميز زراعة CAPTCHA بجانب مظلم:

* استغلال العمالة الرخيصة: تستخدم بعض المزارع التي تقوم بحل اختبار الكابتشا عمالًا ذوي أجور منخفضة، غالبًا في البلدان النامية، لحل اختبار CAPTCHA بتكلفة منخفضة جدًا.

* روابط للجرائم الإلكترونية: تم ربط مزارع CAPTCHA بأنشطة الجرائم الإلكترونية، بما في ذلك تجريف البيانات والاحتيال وإنشاء حسابات مزيفة.

التأثير على الأمان عبر الإنترنت

تثير زراعة CAPTCHA أسئلة حول فعالية اختبار CAPTCHA في حماية الأمان عبر الإنترنت. من الضروري تقييم ما إذا كانت هذه الأساليب التقليدية لا تزال مناسبة في عصر الأتمتة المتقدمة.

اكتشاف ومنع زراعة CAPTCHA

بدلاً من التركيز على استخدام المزيد والمزيد من الألغاز أو التحديات الصعبة التي يمكن حلها في أي حال، وتجاوزها بسهولة بواسطة مزارع CAPTCHA كما رأينا، فإن VerifiedVisitors لديها نهج مختلف.

يركز VerifiedVisitors على اكتشاف العلامات المنبهة لهجمات الروبوتات. حتى لو تم حل اختبار CAPTCHA الفعلي بواسطة الإنسان، فإن منصة الروبوت لا تزال بحاجة إلى العمل وبالتالي تكشف عن أصلها تحت فحص متطور من قبل منصة الذكاء الاصطناعي الخاصة بنا. من الضروري التقاط جميع أحداث القياس عن بُعد المختلفة من خدمة CAPTCHA. على سبيل المثال، يعمل اختبار CAPTCHA على تفصيل توقيت الإكمال، وانتهاء الصلاحية، وإجمالي وقت إكمال التحدي، بحيث يمكنك على الأقل استخدام أدواتك الحالية لقياس البيانات الأساسية.

يستخدم VerifiedVisitors خوارزميات التعلم الآلي لتقييم إكمال اختبار CAPTCHA. في استغلال CAPTCHA Farm، يتم تمرير اختبار CAPTCHA إلى خدمة API، ويتم تحديد العلامات الدالة على ذلك. على الرغم من أن إحدى العلامات الواضحة هي أن استخدام خدمة API سيؤدي إلى وقت استجابة لحل عملية الالتقاط، إلا أنه في الحياة الواقعية، لا يسارع البشر على الفور إلى حل اختبارات CAPTCHA أيضًا. إن مجرد الاعتماد على حل CAPTCHA الشامل ووقت الاستجابة ليس إشارة جيدة بما يكفي. كما رأينا، فإن أحدث اختبار CAPTCHA المستند إلى الذكاء الاصطناعي لا يحتوي على مشكلة وقت الاستجابة هذه.
فحص نسبة النجاح/الفشل في اختبار CAPTCHA ديناميكيًا

اختبارات CapTchA المحسّنة: يعمل المطورون باستمرار على إنشاء اختبارات CapTchA أكثر تعقيدًا لردع الحلول الآلية. من الواضح أن هذا لا يوقف مزارع CAPTCHA، بل يستغرق حلها وقتًا أطول، ويزعج 99٪ من المستخدمين الشرعيين الذين يريدون فقط الوصول إلى الخدمة.

الاعتبارات الأخلاقية

البعد الأخلاقي لزراعة CAPTCHA معقد. ويسلط الضوء على القضايا المتعلقة باستغلال العمالة ومسؤولية الشركات لحماية مستخدميها.

الجوانب القانونية لزراعة CAPTCHA

يختلف المشهد القانوني المحيط بزراعة CAPTCHA من منطقة إلى أخرى. وقد اتخذت بعض الدول خطوات لتنظيم هذه الممارسة أو حظرها، ولكن يبدو أن استخدامها آخذ في الازدياد.

الخاتمة

تشكل زراعة CAPTCHA، مع توفير الفرص الاقتصادية للبعض، تحديات كبيرة للأمن والأخلاق عبر الإنترنت. بينما نتنقل في هذه التضاريس المعقدة، من الضروري تحقيق التوازن بين حماية مواقع الويب والمستخدمين المزعجين.

أسئلة متكررة

سؤال: ما الذي يحمله المستقبل لتقنية CAPTCHA؟

تعتقد VerifiedVisitors أن الوقت قد حان لإعادة تقييم CAPTCHA، وبدلاً من الاعتماد على اختبار معين، لاستخدام التعلم الآلي السلوكي لتتبع جميع الزوار والتحقق من صحتهم..

ما هي الجهود المبذولة لمنع زراعة CAPTCHA؟

تتضمن الاستراتيجيات استخدام التعلم الآلي المتقدم لالتقاط علامات منصة BOT الأساسية التي تكمل اختبار CAPTCHA.

ما هي الجوانب المظلمة لزراعة CAPTCHA؟

يمكن أن تؤدي زراعة CAPTCHA إلى استغلال العمالة الرخيصة وترتبط بأنشطة الجرائم الإلكترونية.

كيف تعمل زراعة CAPTCHA اقتصاديًا؟

تتضمن زراعة CAPTCHA الأفراد أو الأنظمة الآلية التي تحل اختبارات CAPTCHA للدفع.

ما الغرض الأساسي من اختبار CAPTCHA؟

تُستخدم اختبارات CAPTCHA لتوفير بيانات مصنفة لخوارزميات التعلم الآلي. كما أنها تستخدم للمساعدة في تمييز BOTS عن البشر. ولكن من الذي سيقول أيهما أكثر قيمة؟