La IA ya puede resolver el 100% de los captchas. Demostrar que eres humano se complica

Unos investigadores demuestran cómo los actuales modelos de lenguaje pueden eludir las técnicas de seguridad de los captchas

captcha
Sin comentarios Facebook Twitter Flipboard E-mail

Los captchas llevan años acompañándonos en Internet, tanto y de tal manera que, para muchos nos suponen un incordio. Esta técnica de seguridad ha evolucionado incluso hasta el punto de utilizar inteligencia artificial generativa para generar las imágenes que los usuarios deben seleccionar para acceder a los sitios web y demostrar que no son un bot. Sin embargo, no es lo único que la IA ha logrado realizar en torno a los captchas.

Tal y como demuestran en un paper publicado en arxiv, unos investigadores afirman que, los modelos de lenguaje existentes son ya capaces de completar el 100% de los retos de captcha, concretamente la versión reCAPTCHA v2 de Google. Si bien esta versión está un poco anticuada respecto a la v3, la cual utiliza otro tipo de métricas para determinar si somos humanos, desde luego es paradójico saber que este test puede ser completado por una ‘máquina’.

Los captchas han dejado de ser un remedio efectivo tras la evolución de la IA

Para completar la resolución de captchas, los investigadores utilizaron un modelo de reconocimiento de imágenes por IA denominado YOLO, el cual ha sido entrenado con unas 14.000 imágenes de tráfico para completar todos los retos de reCAPTCHAv2 con un 100% de éxito.

“Mediante la realización de experimentos sistemáticos, hemos demostrado que los sistemas automatizados que utilizan tecnologías avanzadas de IA, como los modelos YOLO, pueden resolver con éxito los captchas basados en imágenes. [...] Este hallazgo plantea dudas sobre la fiabilidad de los captchas basados en imágenes como método definitivo para distinguir entre humanos y bots. Nuestros hallazgos indican que los actuales mecanismos de captcha no son inmunes al rápido avance del campo de la inteligencia artificial,” aseguran los investigadores.

Si bien todo apunta a que la batalla está perdida para los anticuados sistemas de captcha, el estudio también debate cómo se podría mejorar la tecnología para seguir siendo eficaz. “El uso de reCAPTCHAv2 de Google ha desempeñado un papel crucial en la mejora de la seguridad de los sitios web en Internet al diferenciar con éxito entre usuarios reales y bots automatizados. Cumple varias aplicaciones prácticas, abordando algunos de los problemas de seguridad más urgentes en Internet,” afirman desde el estudio.

“Por ejemplo, reCAPTCHAV2 aborda el problema del scraping [...] impidiendo el robo automatizado para desviar ingresos publicitarios u obtener una ventaja competitiva. Esto ha cobrado mayor relevancia con la popularidad de los modelos de lenguaje de IA, LLM, y las ingentes cantidades de datos necesarias para entrenarlos”, continúan desde la investigación.

A pesar de que en el estudio se demuestran las debilidades que pueden presentar los sistemas de captcha actuales, su uso han contribuido enormemente en la salud de Internet. Sin embargo, entre sus conclusiones también manifiestan que nos encontramos en “la era más allá de los captcha”, por lo que si quieren sobrevivir como métodos de seguridad efectivos, deben evolucionar, y para ello se afirma la “necesidad de que las tecnologías captcha evolucionen de forma proactiva, adelantándose a las rápidas mejoras de la IA”.

En Genbeta | Bing Chat dice que no puede transcribir un captcha. Pero con el truco de la abuela fallecida responde al instante

Inicio