欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google AI騙過(guò)了Google,工程師竟無(wú)計(jì)可施?

電子工程師 ? 來(lái)源:lq ? 2019-02-04 09:35 ? 次閱讀

如果你通過(guò) Google 搜索購(gòu)買(mǎi)演唱會(huì)門(mén)票或者注冊(cè)論壇賬號(hào),系統(tǒng)會(huì)提示你必須點(diǎn)擊幾個(gè)圖框、音頻或者移動(dòng)鼠標(biāo)等操作來(lái)確認(rèn)是人類(lèi)在操作驗(yàn)證而不是機(jī)器人。

其背后的驗(yàn)證機(jī)制就是 CAPTCHA(驗(yàn)證碼),保護(hù)互聯(lián)網(wǎng)服務(wù)免受諸如 Sybil 的攻擊,這是互聯(lián)網(wǎng)防止自動(dòng)創(chuàng)建帳戶(hù)和濫用服務(wù)的第一道防線(xiàn)。而 Google 的 reCaptcha 服務(wù)是最受歡迎的驗(yàn)證碼系統(tǒng)之一,目前被成千上萬(wàn)的網(wǎng)站用于測(cè)試用戶(hù)是否是人類(lèi),以防范機(jī)器人的攻擊。

reCAPTCHA 發(fā)布之后,無(wú)論是安全專(zhuān)家還是研究人員都在試圖挑戰(zhàn)它,找出它的漏洞,比如一些專(zhuān)家就試圖通過(guò)反向圖像搜索、深度學(xué)習(xí)和“實(shí)驗(yàn)神經(jīng)科學(xué)數(shù)據(jù)”來(lái)進(jìn)行攻擊。這些方法要么成功率較低或者很快就被 Google 團(tuán)隊(duì)迅速補(bǔ)上了漏洞。但其中一種攻擊方法讓 Google 團(tuán)隊(duì)看上去束手無(wú)策。

馬里蘭大學(xué)的研究人員聲提出的 unCaptcha 攻擊方法 unCaptcha 可以輕松騙過(guò) Google reCaptcha。他們使用來(lái)自實(shí)時(shí)網(wǎng)站的超過(guò) 450 次 reCaptcha 挑戰(zhàn)來(lái)評(píng)估 unCaptcha,并證明可以在 5.42 秒內(nèi)以 85.15% 的準(zhǔn)確率進(jìn)行破解。

該方法的原理讓人萬(wàn)萬(wàn)沒(méi)想到的是:在用戶(hù)請(qǐng)求語(yǔ)音驗(yàn)證碼后,只要把收到的內(nèi)容轉(zhuǎn)發(fā)給 Google 語(yǔ)音轉(zhuǎn)文字 API,然后把收到的回復(fù)進(jìn)行提交,最后竟然給輕易破解了。

古人問(wèn):以子之矛,攻子之盾,何如?

Google reCaptcha 團(tuán)隊(duì):其人弗能應(yīng)也......內(nèi)心苦,說(shuō)不出。

微博網(wǎng)友如此調(diào)侃:

怎么會(huì)這樣呢?

上述研究人員最初在 2017 年開(kāi)發(fā)了 UnCaptcha,他們?cè)诎l(fā)表的論文《unCaptcha: A Low-resource Defeat of reCaptcha's Audio Challenge》中給出了更為詳細(xì)的解釋?zhuān)和ㄟ^(guò) UnCaptcha 下載音頻驗(yàn)證碼,將音頻分成單個(gè)數(shù)字音頻片段,將片段上傳到多個(gè)其他語(yǔ)音轉(zhuǎn)文本服務(wù)(包括 Google),然后將這些服務(wù)得出的結(jié)果轉(zhuǎn)換為數(shù)字編碼。隨后經(jīng)過(guò)一些同音詞猜測(cè)后,它會(huì)決定哪個(gè)語(yǔ)音到文本輸出最接近準(zhǔn)確值,然后將答案上傳到 CAPTCHA 字段。

這還是 unCaptcha 1.0 版本,成功率便達(dá)到 85%。在這一版發(fā)布后,Google 隨即修復(fù)了一些漏洞,包括提升瀏覽器自動(dòng)檢測(cè)性能以及將驗(yàn)證方式從數(shù)字編碼切換為短語(yǔ)音,這成功防止了 unCaptcha 的攻擊。

不過(guò),上述研究人員在 2018 年 6 月升級(jí)了新方法,unCaptcha v2 依然可以繞過(guò)這些防御機(jī)制,并且“魔高一丈”,準(zhǔn)確性比以前更高,達(dá)到了 90%。

這次他們還公布了 v2 版的代碼和更詳盡的步驟,研究人員稱(chēng) unCaptcha2 的操作方法很簡(jiǎn)單:

導(dǎo)航到 Google 的 ReCaptcha 演示網(wǎng)站

導(dǎo)航到 ReCaptcha 的音頻挑戰(zhàn)

下載音頻挑戰(zhàn)

將音頻挑戰(zhàn)提交到 Speech To Text

解析響應(yīng)和類(lèi)型答案

按提交并檢查是否成功

(過(guò)程演示)

由于 unCaptcha2 必須轉(zhuǎn)到屏幕上的特定坐標(biāo),因此你需要根據(jù)設(shè)置更新坐標(biāo)。這些坐標(biāo)位于 run.py 的頂部。在 Linux 上,使用命令 xdotool getmouselocation --shell 查找鼠標(biāo)的坐標(biāo)可能會(huì)有所幫助。

你還需要為選擇的任何語(yǔ)音轉(zhuǎn)文本的 API 設(shè)置證書(shū)。由于 Google,微軟和 IBM 的語(yǔ)音轉(zhuǎn)文本系統(tǒng)看起來(lái)效果最好,因此這些系統(tǒng)已包含在 queryAPI.py 中。此外,你必須根據(jù)需要設(shè)置用戶(hù)名和密碼,對(duì)于 Google 的 API,必須使用包含 Google 應(yīng)用程序證書(shū)的文件設(shè)置環(huán)境變量(GOOGLE_APPLICATION_CREDENTIALS)。

最后,使用安裝依賴(lài)項(xiàng) pip install -r dependencies.txt,大功告成。

到此你還有疑惑問(wèn)這難道不是黑客攻擊嗎?Google 沒(méi)報(bào)警?研究人員的說(shuō)法是,他們已經(jīng)聯(lián)系了 Google ReCaptcha 團(tuán)隊(duì),提醒 Recaptcha 更新后的系統(tǒng)安全性更差了,所以后者完全了解這次攻擊的事件,而研究人員非但沒(méi)有受到任何干擾,而且在破解成功率如此之高的情況下,ReCaptcha 團(tuán)隊(duì)甚至允許他們公布代碼。

當(dāng)然,這些研究人員這么努力找 ReCaptcha 的 bug,并善意提醒ReCaptcha 團(tuán)隊(duì)基礎(chǔ)架構(gòu)的問(wèn)題,卻沒(méi)能得到 Google 的獎(jiǎng)勵(lì),研究人員也特意強(qiáng)調(diào)了這一點(diǎn)。

ReCaptcha 團(tuán)隊(duì)暫時(shí)未給出應(yīng)對(duì)攻擊的進(jìn)一步措施,但研究人員最后發(fā)布免責(zé)聲明稱(chēng),當(dāng) Google 再度更新 ReCaptcha 服務(wù)時(shí),他們將不再更新 GitHub 庫(kù)。因此,他們預(yù)計(jì) unCaptcha2 攻擊方法未來(lái)會(huì)失效,項(xiàng)目本身也會(huì)隨時(shí)中斷。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1772

    瀏覽量

    57842
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11192

    瀏覽量

    103971

原文標(biāo)題:Google AI騙過(guò)了Google,工程師竟無(wú)計(jì)可施?

文章出處:【微信號(hào):rgznai100,微信公眾號(hào):rgznai100】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    不只是小米,Google和大學(xué)為黑人工程師推出居住計(jì)劃

    有一系列系統(tǒng)性的問(wèn)題繼續(xù)傷害黑人工程師的工作機(jī)會(huì)。Google可以自己解決其中的一些問(wèn)題;并且與霍華德這樣的合作伙伴關(guān)系,它可以幫助更有抱負(fù)的工程師最終獲得他們一直在學(xué)習(xí)的職位。
    發(fā)表于 03-24 09:08 ?1089次閱讀

    使用google-translate和wwe合并后無(wú)法使用google-tts怎么解決?

    我打算使用lyrat-mini做一個(gè)使用喚醒詞喚醒然后后續(xù)通過(guò)google-sr和google-tts進(jìn)行交流的聊天機(jī)器人,但是當(dāng)我合并了adf的例子中的wwe和google-translate之后
    發(fā)表于 06-28 06:05

    google惡意軟件警告提示怎么處理?

    google惡意軟件警告提示怎么處理?google惡意軟件警告處理方法按google說(shuō)明:如果您檢查過(guò)網(wǎng)站并確認(rèn)網(wǎng)站已恢復(fù)安全,便可以提交重新審核的請(qǐng)求:請(qǐng)注意,您需要先驗(yàn)證網(wǎng)站的所有權(quán),然后才能
    發(fā)表于 04-27 11:23

    【轉(zhuǎn)載】Google Glass應(yīng)用開(kāi)發(fā)探索

    Google Glass應(yīng)用。 作者M(jìn)acy Kuang,加拿大theScore公司資深技術(shù)指導(dǎo),從事手機(jī)移動(dòng)游戲以及軟件開(kāi)發(fā)。她是AndroidTO主辦人,曾任GameLoft及Webkinz資深工程師。微博ID:@Macyk`
    發(fā)表于 06-28 02:21

    Google 工程師警告,當(dāng)心質(zhì)量不佳的 USB Type-C 線(xiàn)材損壞設(shè)備

    Google Chromebook Pixel 筆電和 PixelC 平板的工程師 Benson Leung 發(fā)現(xiàn),市面上部分線(xiàn)材并未遵循規(guī)范,有些線(xiàn)材 CC 針腳直接浮接,或者是使用了錯(cuò)誤規(guī)格
    發(fā)表于 11-08 21:39

    最受工程師歡迎的車(chē)載設(shè)計(jì)方案——基于STM32+GPRS+GPS+Google Earth的車(chē)載導(dǎo)航定位系統(tǒng)

    數(shù)據(jù)庫(kù)中,并以Google Earth(GpsGoogleEarth)的形式呈獻(xiàn)給監(jiān)控人員?;?b class='flag-5'>Google Earth的軟件設(shè)計(jì)解析:基于Google Earth的軟件的編寫(xiě)主要有兩種方式:一種是內(nèi)嵌
    發(fā)表于 08-28 15:32

    Google掌舵人:打電話(huà)AI是一次非凡突破

    通過(guò)圖靈測(cè)試!Google掌舵人說(shuō)“打電話(huà)AI”是一次非凡突破
    發(fā)表于 05-12 13:45

    Python成為軟件工程師的最?lèi)?ài)

    Python成為軟件工程師的最?lèi)?ài)在2020年,Python、Java、AWS 和Web開(kāi)發(fā)框架(React、Angular、Spring 和 Node.js)將成為最受軟件工程師歡迎的技能。2021
    發(fā)表于 11-27 10:33

    Google新發(fā)布的Google Pixel 2、Pixelbook參數(shù)價(jià)格分享

    Google Home Mini 建議售價(jià) 49 美元,Google Home Max 搭載 Google 最新開(kāi)發(fā)的 AI 技術(shù) Smart Sound,可根據(jù)放置在家中的位置自動(dòng)調(diào)
    發(fā)表于 01-11 07:52 ?2019次閱讀

    Google工程師的一天

    最近我在想,和在哈佛時(shí)的院系工作相比,在Google上班日子到底有多么不同。最大的差別就是,在哈佛一周,如果我要是能半個(gè)小時(shí)做些和編程相關(guān)的事,那真是走大運(yùn)了。而我在 Google 將近有(或超過(guò)
    的頭像 發(fā)表于 08-15 14:29 ?2079次閱讀

    Facebook挖走Google高級(jí)工程師主管Shahriar Rabii

    據(jù)外媒 The Information 報(bào)道,F(xiàn)acebook 正在投入更多資源用于開(kāi)發(fā) AI 芯片,并在本月挖走 Google 高級(jí)工程師主管 Shahriar Rabii,此前這位主管曾是
    的頭像 發(fā)表于 07-19 09:00 ?3531次閱讀

    Google招聘工程師時(shí)主要看中哪些方面?

    工程師的過(guò)程跟從前大不一樣了——有一部分改變是特意設(shè)計(jì)的。在 Google,我們刻意擴(kuò)大了校園招聘的范圍,從前幾年的 75 所增加到了目前的 305 所。除了計(jì)算機(jī)系的學(xué)生,我們同樣也對(duì)英語(yǔ)系
    的頭像 發(fā)表于 08-01 15:21 ?3298次閱讀

    揭秘Google兩大超級(jí)工程師AI領(lǐng)域絕無(wú)僅有的黃金搭檔

    這個(gè)臨時(shí)“戰(zhàn)情室”相當(dāng)簡(jiǎn)陋,為了盡快開(kāi)展工作,Google 工程師們直接將門(mén)架起來(lái)當(dāng)作桌子辦公了。當(dāng)時(shí),27 歲的 Craig Silverstein 也搬到了“戰(zhàn)情室”,作為 Google 第一名員工,他在 Brin 創(chuàng)業(yè)初期
    的頭像 發(fā)表于 12-12 14:13 ?2518次閱讀

    Google AI騙過(guò)工程師 Google團(tuán)隊(duì)卻束手無(wú)策

    如果你通過(guò) Google 搜索購(gòu)買(mǎi)演唱會(huì)門(mén)票或者注冊(cè)論壇賬號(hào),系統(tǒng)會(huì)提示你必須點(diǎn)擊幾個(gè)圖框、音頻或者移動(dòng)鼠標(biāo)等操作來(lái)確認(rèn)是人類(lèi)在操作驗(yàn)證而不是機(jī)器人。
    的頭像 發(fā)表于 01-08 16:17 ?3040次閱讀

    Google工程師文化是怎樣的

    和特點(diǎn),再一次加強(qiáng)了了 Google 在我心目中的形象:工程師的天堂。Q&A 環(huán)節(jié)中有一個(gè)同事問(wèn)了一個(gè)問(wèn)題,他說(shuō):
    的頭像 發(fā)表于 02-22 14:16 ?3321次閱讀