Recentemente, uma Inteligência Artificial (IA) desenvolvida por pesquisadores foi capaz de resolver captchas – os testes de verificação projetados para distinguir humanos de bots, como o Recaptcha do Google. Essa conquista foi obtida com o uso de um modelo de processamento de imagens chamado Yolo (You Only Live Once), que passou por um treinamento intensivo com 14 mil imagens de ruas devidamente rotuladas.
Embora o modelo Yolo não funcione de forma totalmente autônoma e precise de intervenção humana, ele conseguiu reconhecer objetos com a precisão de um ser humano após várias tentativas. Quando pequenos erros ocorriam, o sistema Recaptcha v2 liberava novos puzzles, permitindo que a IA tentasse novamente. Com mais de uma oportunidade, a IA quase sempre conseguia enganar o sistema, fazendo-o acreditar que era um usuário humano.
A Perspectiva do Google: Risco Sob Controle?
Esse não é o primeiro caso em que sistemas automatizados conseguem resolver captchas. Há cerca de dez anos, surgiram notícias sobre softwares capazes de acertar até 90% dos desafios. Serviços que empregavam humanos para resolver captchas em nome de bots também eram comuns.
Contudo, o Google se mantém confiante de que a situação não representa uma ameaça grave à segurança online. De acordo com a empresa, as versões mais recentes do Recaptcha, como o Recaptcha v3, vão além dos tradicionais desafios visuais.
Ao contrário dos sistemas mais antigos, o Recaptcha v3 avalia uma série de fatores para determinar se um visitante é humano ou robô, incluindo o comportamento do usuário na página, o movimento do mouse e a presença de histórico e cookies no navegador. Isso explica por que, em algumas situações, basta clicar na caixa “Não sou um robô” sem enfrentar um teste visual.
Testes com IA e Técnicas de Camuflagem
Pesquisadores da ETH Zurich realizaram testes detalhados sobre o funcionamento do Recaptcha, considerando diversos fatores que influenciam os resultados. Eles descobriram que o sistema é menos propenso a apresentar captchas quando detecta movimentos naturais do mouse, histórico de navegação e cookies, indicando a presença de um usuário real.
Os cientistas também notaram que o uso de VPNs para alterar o endereço IP reduz o número de captchas exibidos, já que acessos frequentes de um mesmo IP são frequentemente associados a atividades automatizadas.
Para isolar a capacidade da IA de resolver os captchas, os testes foram conduzidos com o uso de VPN, simulação de movimento do mouse e navegadores com histórico e cookies, eliminando outros fatores externos que poderiam influenciar os resultados.
Captchas Também Treinam Máquinas
Além de separar humanos de bots, os captchas têm outro papel importante: eles ajudam a treinar as próprias IAs do Google. As respostas fornecidas pelos usuários são usadas para ensinar as máquinas a identificar objetos em imagens, tornando os sistemas de IA mais eficientes a longo prazo.
Curiosamente, o Recaptcha começou como um projeto da Universidade Carnegie Mellon, nos Estados Unidos. Inicialmente, o objetivo era ajudar na digitalização de livros antigos, com humanos contribuindo para identificar palavras que os sistemas automáticos não conseguiam reconhecer.
O Futuro dos Captchas e Segurança Online
À medida que as IAs se tornam mais sofisticadas, muitos especialistas acreditam que os captchas poderão não ser suficientes para impedir bots no futuro. Isso levanta questões sobre quais novas formas de verificação serão necessárias para manter a segurança online.
Enquanto o Google continua aprimorando o Recaptcha para torná-lo mais invisível e eficaz, fica claro que a linha entre humano e máquina está se tornando cada vez mais tênue. O desafio agora é encontrar novas maneiras de garantir que, no vasto oceano da internet, possamos continuar diferenciando humanos de robôs de forma eficaz.