Google представил новую версию системы защиты от ботов reCAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart).
С reCAPTCHA v3 пользователям не нужно будет вводить текст, ставить галочку и выполнять другие действия – до тех пор, пока они не вызовут подозрение у алгоритмов. Система оценивает ключевые действия пользователя по шкале от 0.0 до 1.0 (низшая оценка означает бота, а высшая — человека). Администратор может настроить поведение сервиса: при какой оценке скрытая «капча» будет считаться пройденной, а какая потребует от пользователя пройти её явно.
На этой неделе доступ к ней получили все разработчики.
Специалисты Google рекомендуют добавить его на несколько страниц сайта. Это поможет собрать больше данных о пользователе и добиться более точной оценки его «человечности».
«В течение последних десяти лет reCAPTCHA постоянно улучшала свою технологию. Если вкратце, reCAPTCHA помогает защитить ваши сайты без неудобств для пользователей и даёт вам больше возможностей решить, что делать в ситуациях риска», — отметил менеджер по управлению продуктами Google Вэй Лю (Wei Liu).
«Предлагая новые способы кастомизации тех действий, которые происходят по разным типам трафика, новая версия помогает защитить сайт от ботов и улучшить пользовательский опыт, исходя из потребностей конкретного ресурса», — добавил Лю.
Напомним, что система reCAPTCHA была разработана в университете Карнеги-Меллон. Этот проект является продолжением CAPTCHA.
В сентябре 2009 года reCAPTCHA была приобретена компанией Google. А весной 2012 года Google запустил эксперимент по распознаванию изображений из Google Maps и Google Street View с помощью сервиса reCAPTCHA. В 2015 году после очередного обновления пользоваться ReCAPTCHA («No CAPTCHA ReCAPTCHA») стало ещё проще. Теперь достаточно было поставить галочку напротив «Я не робот» / «I'm not a robot». А в 2017-м система научилась определять людей автоматически.
Систему критиковали за эксплуатацию бесплатного человеческого труда (в случае первой версии, которую Google использовала для оцифровки книг), за осложнение жизни людям с нарушениями зрения и другими болезнями вроде дислексии. Ещё reCAPTCHA критикуют за излишнюю сложность: людям трудно или невозможно правильно ответить на вопрос: тест становится просто абсурдным. На иллюстрации слева показы несколько примеров с первой версии reCAPTCHA. Ситуация не слишком улучшилась с выпуском второй версии (где нужно выбрать картинки, содержащие указанный объект).
Но третья версия — совершенно другое дело. Она точно никому не помешает, потому что работает незаметно для пользователей, используя методы поведенческого анализа.
Концепция «Actions»
Разработчики Google опирались в reCAPTCHA v3 на концепцию «Actions» — «Действия». Она определяет, какие цепочки действий посетителя выдают в нём человека, а какие — бота. Подробная статистика взаимодействия пользователей с сайтом находится на панели администратора.
Полученную «оценку человечности» можно использовать, чтобы:
- установить пороговое значение, при достижении которого проверка будет считаться пройденной или потребует от пользователя дополнительных действий;
- комбинировать её с информацией, которая недоступна для reCAPTCHA — учётными данными или историей транзакций;
- натренировать с помощью этой оценки собственный ИИ, который будет бороться с ботами.
Команда Google впервые представила reCAPTCHA 3 в мае 2018 года на конференции Google I/O 2018. Тогда сервис был доступен только в режиме бета-тестирования. Заявленная точность определения достигала 99,98 %.