Новая система reCAPTCHA от Google с жестами рук легко обманывается с помощью фотографий. Как показывает пользователь на X в видео, вместо собственной записи с требуемыми жестами рук (откроется в новом окне) можно просто использовать стоковые фотографии. Проблему удалось продемонстрировать после нескольких попыток.
Вместо видеопотока с камеры через трансляцию экрана, например ODB, в качестве изображения с камеры подаются фотографии. Распознавание рук от Google, очевидно, пока не может отличить видео от фото. На видео видно, как система просит пользователя показать определённые знаки рукой.
Для этих жестов заранее были скачаны подходящие стоковые фотографии и своевременно воспроизведены. После двух успешно показанных жестов reCAPTCHA считается пройденной.
Система, вероятно, не отличает фото от видео
По-видимому, Google не внедрил ИИ, который распознаёт, действительно ли реальный человек показывает жесты. Система в настоящее время находится на стадии тестирования и может быть соответствующим образом улучшена. Она задумана как альтернатива головоломкам reCAPTCHA, которые некоторым пользователям нелегко решить.
Недавно Google рассердил пользователей Android, которые не используют "гугловский" Android. Новая защита должна предотвращать управляемые ИИ мошеннические доступы к веб-сайтам. Если система, называемая Google Cloud Fraud Defense, посчитает, что за доступом стоит ИИ, она может потребовать сканирования QR-кода для разблокировки.
Для подтверждения QR-кода необходимы сервисы Google Play. На Android-смартфонах без сервисов Google они не установлены. Поэтому пользователи могут столкнуться с непреодолимым препятствием, если система Google решит, что происходит мошенническая активность.