Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    4 дні тому
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    4 дні тому
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    5 днів тому
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    5 днів тому
    Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
    Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    12 місяців тому
    6 способів розпізнати пісню за допомогою Android-телефону
    6 способів розпізнати пісню за допомогою Android-телефону
    9 місяців тому
    Як підключити USB-флешку до смартфона або планшета на Android?
    Як підключити USB-флешку до смартфона або планшета на Android?
    1 рік тому
    Останні новини
    Псевдонім електронної пошти: простий спосіб позбутися спаму та розсилок
    1 тиждень тому
    Як заархівувати та розпакувати файли та папки на Mac
    2 тижні тому
    Втрата даних: як відновити інформацію після видалення
    2 тижні тому
    Апгрейд комп’ютера: 5 комплектуючих, які варто оновити в першу чергу
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    5 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    5 днів тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    5 місяців тому
    Останні новини
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    5 днів тому
    Як ШІ перетворився на машину дезінформації — дослідження НАТО
    7 днів тому
    Росія звинуватила колишнього журналіста Радіо Свобода у сприянні кібератакам на користь України
    2 тижні тому
    Топ онлайн-магазинів, де продаються БУ ноутбуки з Європи
    3 тижні тому
  • Огляди
    ОглядиПоказати ще
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    18 години тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    4 тижні тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    1 місяць тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    1 місяць тому
    Огляд iPad Air M4: найкращий вибір на сьогодні
    Огляд iPad Air M4: найкращий вибір на сьогодні
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів

Прощавай, CAPTCHA? Як прості перевірки перетворилися на пекло для людей, але не для ботів

Кібербезпека
8 місяців тому
Поширити
5 хв. читання
6f692129c52ac854bf5f2bdb2f6128cfadae94c9b3d6150cb32c1485e197e352

Інтернет має проблему з ботами, і це триває вже довго. Одним із рішень є Completely Automated Public Turing test to tell Computers and Humans Apart (Повністю автоматизований публічний тест Тюрінга для розрізнення комп’ютерів та людей) або CAPTCHA. Ну ви знаєте, ці маленькі тести, які іноді доводиться проходити, щоб відкрити сайт або завершити транзакцію.

Зміст
  • Коротка історія CAPTCHA
  • Пекло CAPTCHA: чому вони тепер такі складні
  • Ви — продукт, а не клієнт
  • Альтернативи, які справді мають сенс
  • Можливо, боти заслуговують на перемогу

Коротка історія CAPTCHA

Завжди існувала потреба приховати звичайну мову від сторонніх очей. Згадайте злодійський жаргон, як-от римований сленг кокні, або пізніший так званий «leetspeak», коли хакери, а згодом інші технічно обізнані користувачі інтернету приховували слова, замінюючи деякі літери цифрами. Навіть сьогодні користувачі TikTok та подібних платформ використовують терміни на кшталт «unalived» у (помилковому) переконанні, що це допоможе їм уникнути тіньового бану.

З появою автоматизованих веб-сканерів та інших «ботів», що займаються своїми справами в мережі, сайтам потрібен був спосіб зупиняти ці програмні агенти на певних етапах. Можливо, це було для того, щоб зупинити ботів від скуповування товарів для перепродажу, або веб-майстер не хотів, щоб Google сканував та індексував певні сторінки.

Незалежно від причини, перші CAPTCHA були простими спотвореннями текстового коду або пароля. Людина може легко це прочитати, але рання система розпізнавання тексту (OCR) — ні. Просте рішення проблеми, і вона була вирішена назавжди і більше ніколи не була проблемою — ага, звичайно.

- Advertisement -

Пекло CAPTCHA: чому вони тепер такі складні

Справа в тому, що кляті боти продовжують розвиватися. За останні кілька років системи комп’ютерного зору на основі ШІ та інші рішення ШІ, що поєднуються з комп’ютерним зором, зробили величезний стрибок вперед. Якщо я подам стару CAPTCHA до ChatGPT, він не лише миттєво її розв’язує, але й досить нахабно питає, чи хочу я дізнатися про ці «старі» методи блокування ботів.

screenshot 2025 08 18 at 15 42 37

Те саме відбувається, коли я подаю один із тих тестів на основі сітки або будь-який візуальний тест. Ось чому ці CAPTCHA тепер включають логічні головоломки та тести на ментальне обертання, які зазвичай можна знайти лише в тестах на IQ.

Хоча творці ботів, ймовірно, не можуть дозволити собі надсилати тисячі викликів API до просунутих моделей, як-от ChatGPT, лише для того, щоб прорватися через виклики CAPTCHA, вартість цього знижується, і ви, звичайно, можете зробити це для високоцінних даних, які хочете зібрати. Крім того, набагато менш досконалі моделі ШІ вже долають ці CAPTCHA, оскільки їм потрібно навчитися виконувати лише вузький набір завдань, щоб бути успішними.

Ви — продукт, а не клієнт

Справжня іронія полягає в тому, що саме CAPTCHA та дані, які ми надавали, розв’язуючи їх, частково зробили такі боти можливими. Довгий час кожного разу, коли ви розв’язували CAPTCHA, ви тренували модель комп’ютерного зору ШІ.

Це одна з причин, чому старі CAPTCHA досі існують — дані, які вони генерують, коштують грошей, тому навіть якщо вас насправді не хвилюють боти, що читають ваш сайт, ви все одно можете трохи заробити на CAPTCHA, одночасно утримуючи найдурніших ШІ-спамерів.

Альтернативи, які справді мають сенс

Можливо, ви помітили, що в наші дні, коли ви натискаєте на поле «Я не робот», воно просто пропускає вас. Це здається нелогічним, адже хіба не може бот просто натиснути на поле і пройти?

Ну, це і є розумна частина — це насправді працює для блокування ботів. Ці нові CAPTCHA, у відповідь на те, що тести стають занадто абсурдними та складними, дивляться на інші ознаки того, що ви людина. Насправді те, що відбувається до того, як ви натискаєте це поле, визначає, чи ви бот. Як ви рухаєте мишею, як прокручуєте сторінку, ритм вашого друку та унікальна комбінація всього цього — це те, що боту було б важко імітувати, хоча, гадаю, це лише питання часу.

- Advertisement -

Існує також практика створення «відбитків» пристроїв, де унікальні атрибути вашого комп’ютера (або їх комбінація) допомагають виявляти підозрілу поведінку. Насправді, ви, ймовірно, бачите менше CAPTCHA саме через це. Це також пояснює, чому ви частіше бачите виклики CAPTCHA, коли використовуєте VPN. Багато ботів використовують ті ж IP-адреси, тому ви викликаєте сигналізацію, що запускає додаткову перевірку.

Можливо, боти заслуговують на перемогу

Оскільки CAPTCHA стали складнішими для людей і легшими для ботів, первісна обіцянка цієї технології виглядає все більш хиткою. Якщо ціна утримання ботів полягає в тому, щоб зробити справжніх користувачів нещасними, варто запитати, чи CAPTCHA взагалі мають право на існування.

Сьогодні доступні кращі інструменти, і в багатьох випадках сайти, які сильно покладаються на CAPTCHA, роблять це за звичкою, а не з необхідності. Поки веб повністю не прийме ці альтернативи, нам усім доведеться доводити, що ми знаємо, як виглядає велосипед — знову і знову.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:CAPTCHAідентифікаціябезпека користувачівШтучний Інтелект
ДЖЕРЕЛО:How-to Geek
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття ШІ-браузери можуть стати найкращим подарунком для шахраїв ШІ-браузери можуть стати найкращим подарунком для шахраїв
Наступна стаття Чи впливає швидка зарядка на термін служби акумулятора? Чи впливає швидка зарядка на термін служби акумулятора?

В тренді

AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
4 дні тому
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
5 днів тому
Бекдор: прихований хід, який ви не бачите — але він бачить вас
Бекдор: прихований хід, який ви не бачите — але він бачить вас
4 дні тому
OpenAI запустила GPT-5.4-Cyber — AI-модель для кібербезпеки з послабленими обмеженнями
OpenAI запустила GPT-5.4-Cyber — ШІ-модель для кібербезпеки з послабленими обмеженнями
5 днів тому
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
5 днів тому

Рекомендуємо

Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв
Кібербезпека

Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв

6 днів тому
Понад 70 організацій вимагають від Meta відмовитися від розпізнавання облич у смарт-окулярах
Техногіганти

Понад 70 організацій вимагають від Meta відмовитися від розпізнавання облич у смарт-окулярах

6 днів тому
Як ШІ перетворився на машину дезінформації — дослідження НАТО
Статті

Як ШІ перетворився на машину дезінформації — дослідження НАТО

7 днів тому
ШІ знайшов тисячі критичних уразливостей в основних ОС та браузерах — Anthropic представляє Project Glasswing
Кібербезпека

ШІ знайшов тисячі критичних уразливостей в основних ОС та браузерах — Anthropic представляє Project Glasswing

2 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?