Novo sistema de inteligência artificial pode revolucionar a forma como provamos que somos humanos na internet
(Foto: Divulgação)
Os sistemas de segurança de captcha, que garantem que somos humanos ao interagir com websites, podem estar com os dias contados. Um grupo de pesquisadores da ETH Zurich desenvolveu uma inteligência artificial (IA) capaz de resolver esses desafios de forma rápida e precisa, burlando os métodos tradicionais de verificação de identidade em sites e serviços.
A ferramenta foi criada com base no modelo de IA chamado You Only Look Once ("Você Só Olha Uma Vez", ou YOLO). Treinada com um vasto conjunto de 14 mil imagens, essa IA se especializou em vencer a reCAPTCHAv2, a atual forma de verificação da Google, que exige que os usuários cliquem em objetos específicos indicados por um texto.
O desempenho do YOLO foi impressionante: ele conseguiu 100% de acerto em 13 categorias de verificação de identidade, incluindo semáforos, ônibus, hidrantes e bicicletas. Em alguns casos, mesmo quando a IA não acertava de primeira, ela era capaz de corrigir eventuais erros na segunda tentativa.
(Foto: Divulgação)
A principal conclusão dos pesquisadores é que "não há mais diferenças significativas no desafio imposto a humanos e robôs em termos de captchas na maioria dos serviços". Embora o modelo criado no laboratório ainda não esteja disponível publicamente e não tenha sido encontrado fora da universidade, a capacidade de desenvolver essa IA levanta preocupações sobre a segurança dos métodos atuais de verificação.
Além do sucesso em resolver captchas, a equipe também identificou uma vulnerabilidade no sistema reCAPTCHAv2, que é "altamente baseado em dados do histórico de navegação e cookies". Isso implica que ele pode falhar ao avaliar se um usuário é humano em acessos futuros, tornando-o ainda menos confiável.
Esse avanço é significativo, especialmente considerando que em 2017, um estudo realizado por outros pesquisadores alcançou uma taxa de sucesso de apenas 66,6% em testes semelhantes. Com o novo sistema, a Google pode ser obrigada a promover alterações no seu mecanismo de verificação de usuários, possivelmente aumentando a dificuldade dos desafios ou encontrando formas mais eficazes de identificar a presença de uma IA.
Com esses desenvolvimentos, o futuro dos captchas e das verificações de identidade online pode estar prestes a mudar radicalmente, trazendo novas questões de segurança e privacidade para o debate em torno da tecnologia.