AI vượt CAPTCHA: mối đe dọa mới với hạ tầng xác thực số

Một chương trình trí tuệ nhân tạo có khả năng tự động lướt web như người thật đã vượt qua hệ thống xác thực “I am not a robot” của Cloudflare, vốn được thiết kế để ngăn chặn các tương tác phi con người. Sự kiện này làm dấy lên lo ngại về tính hiệu quả của các biện pháp phát hiện bot hiện nay, đồng thời cho thấy khả năng mô phỏng hành vi con người ngày càng tinh vi của AI hiện đại.

1753868382095.png

Trong quá trình thử nghiệm một phần mềm AI thông minh được thiết kế để tự hành xử như người dùng khi truy cập internet, các nhà nghiên cứu an ninh nhận thấy chương trình này xử lý hộp xác minh CAPTCHA với phong thái tự nhiên như người thật. Thay vì bị các hệ thống giám sát hành vi gắn cờ là bot, công cụ AI này tái hiện đầy đủ các yếu tố của một tương tác người dùng hợp lệ như chuyển động chuột tự nhiên, độ trễ phù hợp, phản hồi đúng thời điểm. Tất cả đều vượt qua các chỉ báo truyền thống.

Các hệ thống CAPTCHA hiện nay thường dựa vào phân tích hành vi bao gồm cách di chuyển chuột và thời gian phản hồi để nhận diện người dùng. Tuy nhiên, chương trình AI trong thử nghiệm đã mô phỏng chính xác các mẫu hành vi đó và che giấu hoàn toàn bản chất tự động của nó.

Theo các chuyên gia, điều này không chỉ là một thành tựu công nghệ mà còn là lời cảnh báo về điểm yếu nghiêm trọng trong hạ tầng bảo mật số. CAPTCHA từ lâu được xem là lớp phòng thủ cơ bản trước các cuộc tấn công tự động, thư rác và truy cập trái phép. Việc AI dễ dàng vượt qua hệ thống này đặt ra thách thức lớn cho toàn ngành an ninh mạng.

Tiến sĩ Sarah Chen, chuyên gia tương tác người máy, nhận định đây là minh chứng rõ rệt cho sự trưởng thành của AI hơn là một thất bại bảo mật. Nhiều công cụ AI hiện nay bắt đầu thể hiện các hành vi phát sinh tương tự quy trình ra quyết định của con người kể cả trong những tác vụ tưởng chừng đơn giản như xác minh CAPTCHA.

Trước tình hình này, các công ty công nghệ đang nghiên cứu các cơ chế xác thực thế hệ tiếp theo vượt ra ngoài phạm vi phân tích hành vi. Các hướng tiếp cận mới bao gồm cơ chế thử thách phản hồi nâng cao, xác thực đa yếu tố và sinh trắc học nâng cao nhằm duy trì hiệu quả bảo mật trong bối cảnh AI ngày càng mạnh.

Ngoài khía cạnh kỹ thuật, sự việc cũng đặt ra những câu hỏi sâu sắc về khái niệm danh tính số và xác thực trong thời đại mà ranh giới giữa người dùng và chương trình AI ngày càng mờ nhạt. Với việc trí tuệ nhân tạo dần hiện diện rộng khắp trong tương tác số hàng ngày, ngành an ninh mạng sẽ phải xem xét lại các giả định cơ bản của hệ thống xác thực và phát triển các phương pháp đủ mạnh để phân biệt giữa người dùng thật và hệ thống tự động, mà không cản trở vai trò tích cực của AI hợp pháp trong môi trường số.

Theo Cyber Press
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back