גוגל משיקה את Invisible reCAPTCHA – מסננים בוטים בנוחות

גוגל הכריזה על גרסה חדשה ובלתי נראית של מבחן זיהוי הבוטים reCAPTCHA, עם נוחות מירבית למשתמשים וחסימת בוטים עילאית.

אתרים רבים עושים שימוש במבחני CAPTCHA (ראשי תיבות של Completely Automated Public Turing test to tell Computers and Humans Apart) על מנת להבחין בין משתמשים אמיתיים הניגשים לאתר ובין תוכנות אוטומטיות. תוכנות אוטומטיות עשויות לגרום נזק רב באמצעות יצירת מספר עצום של משתמשים בפגיעה בשירותים בדרכים שונות (בעיקר במשחקים), ולכן מבחני CAPTCHA נוצרו על מנת לזהות את הבוטים המתחזים ולאפשר גישה רק לבני אדם אמיתיים.

זה מספר שנים שמבחן זיהוי הבוטים reCAPTCHA (מבית גוגל) שולט בשוק זיהוי הבוטים, וגם תורם לאנושות. הוא החל דרכו עם מבחני טקסט מחורבש (ששימשו לזיהוי טקסט כתוב), משם התפתח למבחני זיהוי עצמים בתמונות (ששימשו לאימון תוכנות זיהוי תמונה) וכרגע מסוגל לזהות משתמשים אמיתיים על פי דפוסי שימוש בלבד. בכל שלב באבולוציה של reCAPTCHA המבחן הפך לקל יותר עבור בני אדם וקשה יותר עבור בוטים, וכעת נדמה שהוא הגיע לרמתו העילאית – reCAPTCHA בלתי נראית.

מבחן ה-reCAPTCHA החדש פועל באמצעות תגית HTML נסתרת המאבחנת את כלל דפוסי השימוש של הלקוח – תנועת עכבר, זמן באתר, פעולות שונות, סוג הדפדפן ועוד. באמצעות אלגוריתמים חישוביים משוכללים (הכוללים בין היתר למידת מכונה ושקלול סיכונים מסובך) מבחן ה-reCAPTCHA החדש מסוגל להבחין בין משתמשים ובין בוטים, מבלי להטריד את המשתמש באף אחד מן מהמבחנים המקובלים (שבוססו עד כה בעיקר על זיהוי תמונה, בו מחשבים מתקשים ובני אדם מצטיינים).

למעשה, ה-reCAPTCHA פועל במתכונת של זיהוי דפוסי שימוש כבר כמה שנים. נכון לרגע זה, המבחן מציג למשתמש כפתור I’m Not a Robot אשר בלחיצה נצבע ירוק (במידה והאלגוריתמים זיהו משתמש לגיטימי) או מציג ללקוח מבחן זיהוי תמונתי (במקרה בו האלגוריתמים זיהו בוט או שרמת הוודאות שלהם אינה מספיק גבוהה).

המתכונת הנוכחית של מבחן ה-reCAPTCHA אפשרה לאלגוריתמים של גוגל להשתכלל ולהשתפר ברמה שקשה לתאר, באמצעות מידע המגיע ממיליוני משתמשים לגיטימיים ואלפי אתרים. כאשר משתמש עובר מבחן בהצלחה דפוסי השימוש שלו נרשמים במערכת כלגיטימיים, בעוד שדפוסיו של בוט שנכשל נרשמים כחסומים. כל המידע הזה משפיע אט אט על תהליכי ההחלטה של האלגוריתמים, וכעת הם הגיעו למצב בו הם מסוגלים לקבל תמיד החלטה ללא שימוש במבחן כלל.

מבחן ה-reCAPTCHA החדשה יצוץ מן הסתרים אך ורק כשיזהה דפוסי שימוש חריגים, ואז יציג ללקוח מבחן תמונות מסורתי על מנת להגיע להחלטה הסופית. היעדר אלמנט חזותי המוקדש למבחן ה-reCAPTCHA החדש מעיד כי זה ככל הנראה יצוץ עבור משתמשים אמיתיים לעתים נדירות בלבד, ויהיה שקוף לגמרי לחלק הארי של המשתמשים.

מבחן ה-reCAPTCHA החדש יושק בקרוב, וניתן להירשם אליו כבר עכשיו באמצעות טופס ה-Google Forms הזמין בלחיצה כאן.

השוואת מפרטים