中國首樁 AI 犯罪案被偵破:地下網站利用AI破解驗證碼、竊取十億個資的人工智慧犯罪

中國首樁 AI 犯罪案被偵破:地下網站利用AI破解驗證碼、竊取十億個資的人工智慧犯罪

AI 開始進入我們的生活,除了能夠陪我們聊天、幫照片歸類、偶爾下棋下贏我們之外,也總會有人將AI導入到暗黑層面的應用。今年 9 月,浙江紹興警方公佈,破獲全中國首例利用人工智慧技術竊取個人資訊的案件,共收集到了了 10 億餘組個人訊息。

中國網站的地下產業鍊中,有一種產業叫做「打碼平台」,意思指的是一般網站為了確保安全不受騷擾,都會有提供基本的圖片驗證碼和簡訊驗證碼,來驗證會員身份。而「打碼平台」就是可以用來幫你「打」入圖片驗證碼、簡訊驗證碼,通過這個驗證的流程。

那麼你會問,面對「圖片驗證碼」有的時候就算是真人都不見得能夠通過了,這些「打碼平台」在技術上又是怎麼做到的?其實說穿了也不值錢,中國就是人力便宜,因此這個「打碼」的流程,最關鍵的部分還是用人工來做的:程式會將驗證碼傳給打碼平台,打碼平台將驗證碼發給後端的「傭工」進行識別,並獲取識別結果。

而被中國警方查封的這個平台,名叫「快啊」,曾經是地下產業市場上最大的打碼平台。他們在破解、竊取、販賣和盜用個人訊息實施詐騙有著完整的鏈條,其中,關劍技術就在於利用人工智慧技術來識別驗證碼。

 

為什麼 AI 會先學習識別驗證碼?

一般而言,地下產業最初盜取帳號密碼訊息的方法往往是「粗糙」的:先取得一個人的某一個郵件信箱以及密碼,由於人們往往會在不同的地方使用同一組帳密,所以這些平台就會利用已有的帳號密碼訊息,去批量嘗試這些帳號密碼能否在更多不同的平台上登陸。

但是在這個過程中,最大的障礙就是各個網站設置的驗證碼。因此,這個被查獲的平台所使用的 AI,就是用來應對這些驗證碼的。

為什麼 AI 會先學習識別驗證碼呢?我們先來解釋一下驗證碼是什麼。

中國首樁 AI 犯罪案被偵破:地下網站利用AI破解驗證碼、竊取十億個資的人工智慧犯罪

當我們登上網站、提交帳密時,總會遇上這個驗證步驟,很多人對那些圖片驗證碼真的是咬牙切齒。但事實上,驗證碼是各個網站用來對抗網路地下產業惡意登入等行為而設的安全策略。

驗證碼的全名是「全自動區分電腦和人類的圖靈測試」,由卡內基美隆大學的路易斯 · 馮 · 安(Luis von Ahn)提出。顧名思義,驗證碼的目的,是為了識別網路請求的發起方是人類,亦或是機器。因此早期的驗證碼就是網站提出一些問題,這些問題不能被機器破解回答,又得能夠被人類輕易答對。

正如前面所說,早期的打碼平台,是透過分工讓分佈在許多地方電腦前的打工的真人來完成的。後來進化到了「人工 + OCR 降維識別圖片」。但隨著網路公司對驗證碼識別難度的升級,連真人都不一定能夠通過驗證碼,「人工 + OCR 降維識別圖片」的識別率也就更低了。

因此,像「快啊」這樣的打碼平台就開始運用 AI 技術訓練機器,提高識別驗證碼的精度和效率。

隨著安全防護與破解入侵兩方面的抗衡日益升級,驗證碼的難度在增加,形式也在多樣化。從簡單的字母數字、算術題,到扭曲的字、模糊的圖片,這些被歸類為知識性驗證碼;如今新一代的驗證碼已經開始向無知識型進化,例如 Google 的 reCAPTCHA,某些網站需要拖動滑條的驗證步驟。

中國首樁 AI 犯罪案被偵破:地下網站利用AI破解驗證碼、竊取十億個資的人工智慧犯罪

機器學習的發展,讓字母、數字組成的知識性驗證碼被識別和破解的風險日漸增大,但這種驗證碼,依然是主流。據警方公佈,這次抓到的這個集團,他們所使用和訓練的 AI,已經能夠識別出 98% 以上的驗證碼。

 

AI 犯罪離我們有多遠?

對於網路犯罪者而言,AI 技術就是他們所發現的一把更加好用的槍。技術本身是不分善惡的,只是看如何去運用它、在哪些地方使用它。使用 AI 犯罪,其源頭,依然是人類本身。

總而言之,攻防雙方的對抗是一直在不斷升級的。在 AI 使用的爭議上, 馬斯克則是一次一次地向公眾發佈自己的顧慮和警告。

中國首樁 AI 犯罪案被偵破:地下網站利用AI破解驗證碼、竊取十億個資的人工智慧犯罪

早在 2014 年 8 月,馬斯克就透過推特說:AI 可能比核武器還要危險。在今年 8 月,馬斯克與 Google 旗下 DeepMind 聯合創始人穆斯塔法 · 蘇萊曼(Mustafa Suleyman),以及 26 個國家的一百多名人工智慧領域專家共同向聯合國發表了一封聯名信,希望能禁止有關殺人機器人的研究和使用。霍金也曾預言,2040 年 AI 的犯罪率將超過人類。

中國首樁 AI 犯罪案被偵破:地下網站利用AI破解驗證碼、竊取十億個資的人工智慧犯罪

2015 年,埃隆 · 馬斯克創立人工智慧公司 Open AI,並宣佈會開源共享包括深度學習技術在內的研究成果。在 Open AI 成立前後,Google宣佈開源 TensorFlow 人工智慧引擎,Facebook 宣佈開源 Big Sur 深度學習電腦服務器的設計。先進技術的獲取,似乎也隨著開源而變得簡單。

就像農藥 DDT 能夠讓農業種植增產,也能讓人們患病;核技術能夠做成導彈武器,也能夠用來發電。新技術讓人類更輕鬆,也會造成新的社會問題。人工智慧也不會例外,例如 AI 可以在醫療方面提供新的可能性,也能被運用在軍事領域,製造成武器。

中國首樁 AI 犯罪案被偵破:地下網站利用AI破解驗證碼、竊取十億個資的人工智慧犯罪

隨著人工智慧的普及,我們會發現它們在很多方面比人類更聰明,這個過程一開始是悄無聲息只有蛛絲馬跡,但當到了某一個時間點,我們就會發現這個趨勢不可逆轉。

不過焦慮著急也沒有用,在現階段,我們還是靜靜地感受那些宣稱搭載了 AI 技術的手機,怎麼幫你把照片拍得好看,圖片修得更美吧。

ifanr
作者

ifanr依托於中國移動互聯網的發展大潮,用敏銳的觸覺、出色的內容,聚焦 TMT 領域資訊,迅速成為中國最為出色的新銳科技Blog 媒體。

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則