1727919942
2024-10-03 00:54:02
人工知能 今は解決できる グーグルさんの reCAPTCHAv2 新しい調査によると、100% の精度で認証され、重要なオンライン セキュリティ対策が時代遅れになる可能性があり、e コマース プラットフォームはユーザー認証の再考を余儀なくされます。
「率直に言って、この論文は、私たちが正式に CAPTCHA を超えた時代に入ったことを示しています」と研究著者らは書いており、画像ベースの CAPTCHA のセキュリティとその有効性について懸念を表明しています。
時代の終わり
CAPTCHA は、長年にわたって自動化された Web サイト攻撃に対する防御の第一線として機能してきました。しかし、専門家らは、その有効性が薄れてきており、今回の画期的な進歩はその有用性の終わりを示す可能性があると述べている。
「CAPTCHA は安価ですが、それが問題の一部です。」 ウィンク 創設者兼CEO ディーパック・ジェイン とPYMNTSに語った。 「ユーザーが CAPTCHA に遭遇すると、セキュリティを優先していない低価格の製品やブランドの印象を与える可能性があります。実際のセキュリティ システムが導入されていない芝生の上の『保護されています』というセキュリティ サインのようなものです。」
CAPTCHA の見かけの費用対効果は欺瞞的である可能性があります。ジェイン氏は、ブランドのセキュリティに対する知覚品質を低下させることで、企業に損害を与える可能性があると述べた。業界リーダーはすでにこのテクノロジーから離れています。
「次のような洗練された企業は、 りんご そして アマゾン CAPTCHA は時代遅れで、最新の AI ボットに対して効果がないため、使用しないでください。」と彼は言いました。
一部の専門家は、CAPTCHA に対してさらに強い姿勢をとります。
「CAPTCHA は廃止され、二度と話題にならないようにする必要があります。」 アナログ情報学 創設者兼社長のフィリップ・リーバーマン氏はPYMNTSに語った。 「それらはユーザーを狂わせ、簡単に敗北し、効果があると信じている人たちにセキュリティの舞台を作り出します。」
CAPTCHA テクノロジーの進化には皮肉がある、と彼は言いました。
「ベンダーがこのテクノロジーをAIが理解するのを難しくしているため、人間が課題を完了することはほぼ不可能になっています」とリーバーマン氏は言う。
AI を活用した CAPTCHA 解決の画期的な進歩により、オンライン セキュリティに関するより一般的な懸念が生じています。
「AI がこの防御システムを突破すると、悪意のある攻撃者はより簡単に攻撃を自動化し、潜在的に機密情報にアクセスできるようになります。」 ハントレス 製品マーケティング担当副社長 セス・ゲフティック とPYMNTSに語った。 「これは、顧客データの脆弱性が高まり、主な防御線として CAPTCHA を使用する企業がリスクにさらされることを意味します。」
セキュリティとユーザーエクスペリエンスのバランスをとる
電子商取引業界の企業は現在、セキュリティ対策を強化するという難しい選択に直面しています。
「電子商取引企業は、CAPTCHA のみに依存している場合は、より洗練されたソリューションを採用する必要があります」と Geftic 氏は述べています。 「これには、行動分析や高度な多要素認証などの検討が含まれる可能性がありますが、これらにはすべて新しいテクノロジーへの投資が必要になります。残念ながら、安全性を高めるには多くの場合、より多くの費用がかかり、これらのコストが積み重なる可能性があります。ビジネス構造によっては、こうしたコストの増加が顧客に転嫁され、企業が競争力を維持することがさらに困難になる可能性があります。」
Jain 氏は、「ユーザーが人間であるだけでなく、正しい人間であることをリアルタイムで検証する、多要素生体認証や生存検出などの、より強力で最新のソリューション」を提唱しました。
リーバーマン氏も同意した。
同氏は、「MFA技術を利用して身元と連絡方法を証明することは、攻撃者の動きを遅らせ、訪問者の身元に対するある程度の信頼を得るために今日の標準となっている」と述べた。
専門家は、認証プロセスがより複雑になると顧客がイライラし、カート放棄率が増加する可能性があると警告しています。
「セキュリティと利便性の間の微妙なバランスが重要です。AI の進歩により、これはさらに困難になるだけです」とゲフティック氏は述べています。 「CAPTCHA の効果が低下するにつれ、企業はより複雑な認証プロセスを導入する必要が生じます。これにより安全性は高まるかもしれませんが、購入プロセスがより長くなったり困難になったりする可能性があります。」
現在の CAPTCHA システムに対するユーザーの不満はすでに明らかです。
「写真のピクセルがどちらのボックスに属するのかを理解する必要があるため、私は定期的にこの課題に失敗してしまいます」とリーバーマン氏は語った。 「そのため、私はそれらを使用しているサイトには極力アクセスしないようにしています。」
オンライン認証の未来
専門家は、将来的にはさまざまなプラットフォームにわたる、よりシームレスで安全な認証プロセスを構想しています。ジェイン氏は、今後のセキュリティはデバイスに依存しないものになると考えていると述べ、「つまり、車からのログイン、VR ヘッドセットの使用、空港での本人確認など、さまざまなプラットフォームで機能することを意味します」と述べた。
このアプローチは、高いセキュリティ基準を維持しながらユーザー エクスペリエンスの向上につながる可能性があり、AI クラックされた CAPTCHA と現在のセキュリティ対策に対するユーザーの不満という二重の課題に対処できる可能性があります。
課題は、堅牢なセキュリティとユーザーフレンドリーなエクスペリエンスのバランスをとることであり、これには投資と技術革新が必要になる可能性があります。
「思い切って行動する前に、自分のビジネスとビジネスモデルの優先順位を比較検討してください」とゲフティック氏は言う。
PYMNTS AI のすべての報道については、毎日の購読を購読してください AI ニュースレター。
詳細: アナログ情報学、人工知能、認証、サイバーセキュリティ、ディーパック ジェイン、e コマース、GenAI、Google、ハントレス、本人確認、イノベーション、ニュース、フィリップ リーバーマン、PYMNTS ニュース、小売、セキュリティ、セス ゲフティック、テクノロジー、ウインク
#科学者がAIを開発認証方式を打ち破るという