Un grupo de investigadores de inteligencia artificial de ETH Zurich, en Suiza, ha creado una herramienta avanzada que puede resolver el sistema CAPTCHA de Google con un 100% de precisión. Esto genera preocupaciones sobre el futuro de la seguridad basada en CAPTCHA. CAPTCHA, que significa “Prueba de Turing Pública Automatizada para Diferenciar Computadoras y Humanos”, ha sido un mecanismo de defensa principal contra bots durante años, siendo el reCAPTCHA de Google el más utilizado. Este sistema utiliza desafíos basados en imágenes y rastrea el comportamiento del usuario para diferenciar entre humanos y máquinas. Sin embargo, los avances en inteligencia artificial han hecho que estos sistemas sean cada vez más vulnerables.
Andreas Plesner, Tobias Vontobel y Roger Wattenhofer modificaron recientemente el modelo de procesamiento de imágenes You Only Look Once (YOLO) y lograron resolver con éxito el sistema de pruebas humanas reCAPTCHAv2 de Google. Su estudio se centró en evaluar la efectividad de reCAPTCHAv2, que es crucial para la seguridad de los sitios web al bloquear bots automatizados de acceder a formularios, comprar productos o participar en interacciones en línea.
El proyecto mostró que el modelo modificado basado en YOLO alcanzó una tasa de éxito del 100% en la resolución de desafíos de imágenes de reCAPTCHAv2, en comparación con sistemas anteriores que solo lograban tasas de éxito del 68-71%. Además, los investigadores encontraron que los bots necesitaban aproximadamente la misma cantidad de desafíos para resolver CAPTCHAs que los usuarios humanos, lo que genera dudas sobre la confiabilidad del sistema para distinguir entre bots y personas reales. También se descubrió que reCAPTCHAv2 depende en gran medida de las cookies del navegador y de los datos del historial para evaluar si un usuario es humano, lo que significa que los bots pueden eludir las características de seguridad si parecen tener un comportamiento de navegación similar al de un humano.
A medida que la tecnología de IA sigue evolucionando, la frontera entre la inteligencia humana y la de las máquinas se estrecha. Los CAPTCHAs, diseñados para ser resolubles por humanos pero difíciles para los bots, podrían quedar obsoletos pronto. Esta investigación resalta el desafío de crear nuevos sistemas CAPTCHA que puedan superar el rápido avance de la IA o la necesidad de explorar formas alternativas de verificación humana.
El estudio, disponible en el servidor de preimpresión arXiv, hace un llamado al desarrollo de futuros sistemas CAPTCHA que sean capaces de adaptarse a los avances de la IA o a la exploración de métodos alternativos de verificación humana. También enfatiza la necesidad de investigar más sobre la mejora de conjuntos de datos, la segmentación de imágenes y el examen de los desencadenantes que activan las medidas de bloqueo en los sistemas automatizados de resolución de CAPTCHA.
Estos hallazgos son significativos porque indican una necesidad urgente de innovación en la seguridad digital. A medida que la IA continúa avanzando, los métodos tradicionales para distinguir entre humanos y máquinas se vuelven menos confiables, lo que obliga a la industria tecnológica a repensar los protocolos de seguridad y los métodos de verificación humana en un futuro cercano.