اختبار CAPTCHA

اختبار CAPTCHA ( / ˈ k æ p . tʃ ə / KAP -chə ) هو نوع من اختبارات تورينج للتحدي والاستجابة المستخدمة في الحوسبة لتحديد ما إذا كان المستخدم إنسانًا من أجل ردع هجمات الروبوتات والبريد العشوائي . [ 1 ]
صاغ هذا المصطلح عام ٢٠٠٣ كلٌ من لويس فون آن ، ومانويل بلوم ، ونيكولاس ج. هوبر، وجون لانغفورد . [ ٢ ] وهو اختصار مُصطنع لعبارة " اختبار تورينغ العام المؤتمت بالكامل للتمييز بين الحواسيب والبشر ". [ ٣ ] وقد تم ابتكار نوع شائع تاريخيًا من اختبارات CAPTCHA (يُعرض باسم reCAPTCHA v1 ) لأول مرة عام ١٩٩٧ من قِبل مجموعتين تعملان بالتوازي. يتطلب هذا النوع من اختبارات CAPTCHA إدخال سلسلة من الأحرف أو الأرقام من صورة مشوهة. ولأن الاختبار يُجرى بواسطة الحاسوب، على عكس اختبار تورينغ القياسي الذي يُجريه الإنسان، تُوصف اختبارات CAPTCHA أحيانًا بأنها اختبارات تورينغ معكوسة . [ ٤ ]
من بين خدمات CAPTCHA الأكثر استخدامًا، خدمة reCAPTCHA من جوجل [ 5 ] [ 6 ] وخدمة hCaptcha من إنتويشن ماشينز [ 7 ] [ 8 ] . وقد أفادت شركة كلاود فلير ، وهي شركة رائدة في مجال خدمات أمن المواقع الإلكترونية، في عام 2021 أن متوسط الوقت اللازم لإكمال اختبار CAPTCHA النموذجي يبلغ حوالي 32 ثانية [ 9 ]، على الرغم من أن تقديرًا سابقًا من جامعة ستانفورد في عام 2018 أشار إلى وقت أقصر يبلغ حوالي 10 ثوانٍ [ 10 ] .
غاية
تهدف اختبارات CAPTCHA إلى منع البرامج الآلية من استخدام الخدمات المخصصة للاستخدام البشري، ومنع هجمات حجب الخدمة ، ومنع تحريف معلومات الاستخدام المُجمّعة، ومنع إدخال معلومات خاطئة تلقائيًا، ومنع استخراج البيانات. تستخدم العديد من المواقع الإلكترونية اختبارات CAPTCHA بفعالية لمنع هجمات البرامج الآلية. صُممت اختبارات CAPTCHA بحيث يمكن للبشر إكمالها، بينما تعجز معظم البرامج الآلية عن ذلك. [ 11 ] تعتمد اختبارات CAPTCHA الحديثة على تحليل سلوك المستخدم على الإنترنت للتحقق من كونه إنسانًا. [ 12 ] من الناحية المثالية، لا يظهر اختبار CAPTCHA إلا إذا كانت تصرفات المستخدم تُشبه تصرفات البرامج الآلية، مثل طلب صفحات ويب من عناوين IP مشبوهة ، أو الوصول إلى صفحات متعددة، أو النقر على الروابط بسرعة كبيرة.
وقد أشير أيضاً إلى أن خدمات CAPTCHA الشائعة مثل reCAPTCHA وhCAPTCHA كان لها غرض مزدوج يتمثل في كونها أدوات عامة لاستخدام البشر في إنشاء مجموعات بيانات للذكاء الاصطناعي في مهام مثل تصنيف الصور. [ 13 ] [ 14 ]
تاريخ
منذ ثمانينيات وتسعينيات القرن الماضي، سعى المستخدمون إلى جعل النصوص غير قابلة للقراءة بواسطة أجهزة الكمبيوتر. [ 15 ] وكان أول من فعل ذلك هم المخترقون ، الذين نشروا مواضيع حساسة على منتديات الإنترنت ظنًا منهم أنها تخضع للمراقبة الآلية بناءً على الكلمات المفتاحية. وللتحايل على هذه المرشحات، استبدلوا الكلمات بأحرف مشابهة. فعلى سبيل المثال، يمكن استبدال كلمة HELLO|-|3|_|_() بأحرف مثل أو )-(3££0، وغيرها، بحيث لا يستطيع المرشح اكتشافها جميعًا . عُرف هذا لاحقًا باسم لغة ليت سبيك . [ 16 ]
كان اختبار غاوسبيك-ليفشين من أوائل الاستخدامات التجارية لتقنية CAPTCHA . ففي عام 2000، بدأ موقع idrive.com بحماية صفحة التسجيل الخاصة به [ 17 ] باستخدام CAPTCHA، واستعد لتقديم طلب براءة اختراع. [ 15 ] وفي عام 2001، استخدمت PayPal هذه الاختبارات كجزء من استراتيجية لمنع الاحتيال، حيث طلبت من المستخدمين "إعادة كتابة نص مشوّه يصعب على البرامج التعرف عليه". [ 18 ] وساهم ماكس ليفشين ، المؤسس المشارك لشركة PayPal والمدير التقني، في تسويق هذا الاستخدام. كما طبقت AltaVista نظام CAPTCHA مبكرًا للحماية من عمليات تسجيل الحسابات الاحتيالية. [ 19 ] [ 20 ] [ 21 ]
استحوذت جوجل عام ٢٠٠٩ على reCAPTCHA ، وهي إحدى تطبيقات تقنية CAPTCHA الشائعة . [ ٢٢ ] بالإضافة إلى منع الاحتيال الإلكتروني لمستخدميها، استخدمت جوجل تقنيتي reCAPTCHA وCAPTCHA لرقمنة أرشيفات صحيفة نيويورك تايمز وكتب جوجل بوكس عام ٢٠١١. [ ٢٣ ] في حين كانت الإصدارات الأولى تتطلب من المستخدمين نسخ الكلمات أو تصنيف صور حركة المرور، يعتمد التطبيق الحالي لـ reCAPTCHA على جمع بيانات حول سلوك المستخدم وخصائصه، على سبيل المثال من خلال بصمة Canvas ، [ ٢٤ ] واستخدام هذه البيانات لتقييم المستخدمين الذين يُحتمل أن يكونوا برامج آلية. ولا تُعرض تحديات تصنيف الصور إلا عندما يُصنف المستخدم على أنه "عالي الخطورة". وتعمل خدمة Turnstile من Cloudflare بطريقة مماثلة، وهي أيضًا شائعة الاستخدام. [ ١٣ ] ولا يبدو أن حركة الماوس تؤثر على تحليل المخاطر في reCAPTCHA. [ ٢٤ ]
في عام 2026، أعلنت جوجل أن الإصدارات الجديدة من برنامج reCAPTCHA ستتطلب من المستخدمين مسح رمز الاستجابة السريعة (QR) بهواتفهم، مع اشتراط تثبيت خدمات جوجل بلاي على هواتف مستخدمي أندرويد. وهذا من شأنه أن يجعل حلّ هذه الرموز مستحيلاً على الهواتف التي لا تحتوي على خدمات جوجل بلاي (مثل تلك التي تعمل بنظامي GrapheneOS أو LineageOS ). [ 25 ]
صفات
تُعتبر اختبارات CAPTCHA آلية، ولا تتطلب سوى القليل من الصيانة أو التدخل البشري لإدارتها، مما يوفر فوائد من حيث التكلفة والموثوقية. [ 26 ]
تم تصميم اختبارات CAPTCHA النصية بحيث تتطلب استخدام ثلاث قدرات منفصلة في وقت واحد - التعرف الثابت ، والتجزئة ، والتحليل - لإكمال المهمة. [ 27 ]
- يشير التعرف الثابت إلى القدرة على التعرف على الحروف على الرغم من وجود قدر كبير من التباين في أشكالها. [ 28 ]
- التجزئة هي القدرة على فصل حرف عن آخر، وهو أمر صعب في اختبارات CAPTCHA.
- يشير التحليل إلى القدرة على فهم اختبار CAPTCHA بشكل شامل، من أجل تحديد كل حرف بشكل صحيح. [ 29 ]
تُمثل كل مشكلة من هذه المشاكل تحديًا كبيرًا للحاسوب، حتى عند استخدامها منفردة. ولذلك، فإن هذه التقنيات الثلاث مجتمعة تجعل من الصعب على الحواسيب حل اختبارات CAPTCHA. [ 30 ]
على الرغم من استخدامها في المقام الأول لأسباب أمنية، يمكن أن تُستخدم اختبارات CAPTCHA أيضًا كمعيار لتقييم تقنيات الذكاء الاصطناعي. وفقًا لمقالٍ من تأليف آن، وبلوم، ولانغفورد، [ 31 ] "يمكن استخدام أي برنامج يجتاز الاختبارات التي يُنشئها اختبار CAPTCHA لحل مشكلة معقدة غير محلولة في مجال الذكاء الاصطناعي". [ 32 ] ويجادلون بأن مزايا استخدام مشاكل الذكاء الاصطناعي المعقدة كوسيلة للأمان تكمن في جانبين: إما أن تبقى المشكلة دون حل، وبالتالي تبقى هناك طريقة موثوقة للتمييز بين البشر وأجهزة الكمبيوتر، أو أن تُحل المشكلة، وبالتالي تُحل مشكلة معقدة أخرى في مجال الذكاء الاصطناعي. [ 31 ]
إمكانية الوصول

تمنع اختبارات CAPTCHA، القائمة على قراءة النصوص أو غيرها من مهام الإدراك البصري، المستخدمين المكفوفين أو ضعاف البصر من الوصول إلى الموارد المحمية. [ 33 ] [ 34 ] ولأن اختبارات CAPTCHA مصممة لتكون غير قابلة للقراءة آليًا، فإن أدوات التكنولوجيا المساعدة الشائعة ، مثل قارئات الشاشة، لا تستطيع تفسيرها. وبالتالي، يستبعد استخدام CAPTCHA نسبة صغيرة من المستخدمين من استخدام أجزاء مهمة من خدمات الويب الشائعة، مثل PayPal وGmail وOrkut وYahoo! والعديد من أنظمة المنتديات والمدونات، وغيرها. [ 35 ] في بعض الولايات القضائية، قد يتعرض مالكو المواقع الإلكترونية للمساءلة القانونية إذا استخدموا اختبارات CAPTCHA تميز ضد فئات معينة من ذوي الإعاقة. على سبيل المثال، قد يجعل اختبار CAPTCHA الموقع غير متوافق مع المادة 508 في الولايات المتحدة.
لا يشترط أن تكون اختبارات CAPTCHA مرئية. يمكن استخدام أي مشكلة معقدة في مجال الذكاء الاصطناعي ، مثل التعرف على الكلام ، كاختبار CAPTCHA. تسمح بعض تطبيقات CAPTCHA للمستخدمين باختيار اختبار صوتي، مثل reCAPTCHA، على الرغم من أن ورقة بحثية نُشرت عام 2011 عرضت تقنية للتغلب على الأنظمة الشائعة آنذاك. [ 36 ]
اقترحت شركة ProtectWebForm طريقةً لتحسين نظام CAPTCHA لتسهيل استخدامه، وأطلقت عليها اسم "Smart CAPTCHA". [ 37 ] يُنصح المطورون بدمج CAPTCHA مع JavaScript. ونظرًا لصعوبة تحليل JavaScript وتنفيذه بالنسبة لمعظم برامج الروبوت، فقد تم اقتراح طريقة مُدمجة تملأ حقول CAPTCHA وتخفي كلاً من الصورة والحقل عن أعين المستخدمين. [ 38 ]
تتضمن إحدى الطرق البديلة عرض معادلة رياضية بسيطة للمستخدم، ثم مطالبته بإدخال الحل للتحقق. ورغم سهولة تجاوز هذه الطرق باستخدام البرامج، إلا أنها مناسبة في الحالات التي لا تُناسب فيها الصور الرسومية، كما أنها توفر مستوى أعلى بكثير من إمكانية الوصول للمستخدمين المكفوفين مقارنةً باختبارات CAPTCHA القائمة على الصور. ويُشار إلى هذه الاختبارات أحيانًا باسم MAPTCHA (حيث M تعني "رياضي"). مع ذلك، قد يجد المستخدمون الذين يعانون من اضطرابات إدراكية، مثل عسر الحساب ، صعوبةً في استخدامها . [ 39 ]
يمكن استخدام تحديات مثل الألغاز المنطقية أو أسئلة المعلومات العامة كاختبار CAPTCHA. وهناك أبحاث حول مقاومتها للإجراءات المضادة. [ 40 ]
التحايل
هناك طريقتان رئيسيتان لتجاوز اختبارات CAPTCHA، وهما استخدام عمالة بشرية رخيصة للتعرف عليها، واستخدام التعلم الآلي لبناء نظام حل آلي. [ 41 ] ووفقًا لشومان غوسماجومدر ، المسؤول السابق عن مكافحة الاحتيال في جوجل ، توجد العديد من الخدمات التي تحل اختبارات CAPTCHA تلقائيًا. [ 42 ]
الهجمات القائمة على التعلم الآلي


لم تكن هناك منهجية منهجية لتصميم أو تقييم اختبارات CAPTCHA المبكرة. [ 30 ] ونتيجة لذلك، كانت هناك العديد من الحالات التي كانت فيها اختبارات CAPTCHA ذات طول ثابت، مما مكّن من إنشاء مهام آلية للتنبؤ بدقة بمكان التجزئة. احتوت اختبارات CAPTCHA المبكرة الأخرى على مجموعات محدودة من الكلمات، مما سهّل التلاعب بالاختبار . كما ارتكبت اختبارات أخرى خطأ الاعتماد المفرط على تشويش الخلفية في الصورة. في كل حالة، تم ابتكار خوارزميات نجحت في إتمام المهمة باستغلال هذه العيوب التصميمية. ومع ذلك، فإن تغييرات طفيفة في اختبار CAPTCHA كانت كفيلة بإحباطها. تعتمد اختبارات CAPTCHA الحديثة، مثل reCAPTCHA، على تنوعات حالية للأحرف المدمجة معًا، مما يجعل تجزئتها صعبًا، وقد صمدت أمام المهام الآلية. [ 43 ]
في أكتوبر 2013، ادّعت شركة الذكاء الاصطناعي "فيكاريوس" أنها طوّرت خوارزمية عامة لحلّ اختبارات CAPTCHA، قادرة على حلّ اختبارات CAPTCHA الحديثة بمعدلات تعرّف على الأحرف تصل إلى 90%. [ 44 ] مع ذلك، قال لويس فون آن ، أحد روّاد CAPTCHA الأوائل ومؤسس reCAPTCHA: "يصعب عليّ أن أُعجب بهذا، فأنا أرى مثل هذه الادعاءات كل بضعة أشهر". وقد صدرت 50 ادعاءً مماثلاً لادعاء "فيكاريوس" منذ عام 2003. [ 45 ]
في أغسطس 2014، خلال مؤتمر Usenix WoOT، قدم بورشتين وآخرون أول خوارزمية عامة لحل اختبارات CAPTCHA تعتمد على التعلم المعزز، وأثبتوا كفاءتها في مواجهة العديد من مخططات CAPTCHA الشائعة. [ 43 ]
في أكتوبر 2018، وخلال مؤتمر ACM CCS'18، قدم يي وآخرون هجومًا قائمًا على التعلم العميق، قادرًا على حل جميع أنظمة التحقق النصي (CAPTCHA) الأحد عشر المستخدمة في أفضل 50 موقعًا إلكترونيًا شهيرًا في عام 2018. ويمكن تدريب برنامج فعال لحل أنظمة التحقق النصي باستخدام 500 اختبار CAPTCHA حقيقي فقط. [ 46 ]
العمالة البشرية
من الممكن التحايل على اختبارات CAPTCHA عن طريق إرسالها إلى مجموعة من الموظفين الذين يعملون على فك تشفيرها. وذكرت ورقة بحثية صادرة عن فريق عمل تابع لاتحاد شبكة الويب العالمية (W3C) عام 2005 أن بإمكانهم التحقق من مئات الاختبارات في الساعة. [ 33 ] وفي عام 2010، أجرت جامعة كاليفورنيا في سان دييغو دراسة واسعة النطاق حول مزارع CAPTCHA، حيث بلغ سعر حل مليون اختبار CAPTCHA 1000 دولار فقط. [ 47 ]
تتمثل تقنية أخرى في استخدام برنامج نصي لإعادة نشر رمز التحقق (CAPTCHA) الخاص بالموقع المستهدف على موقع المهاجم، والذي يزوره مستخدمون غير مدركين ويحلونه في غضون فترة وجيزة ليتمكن البرنامج النصي من استخدامه. [ 48 ] [ 49 ]
في عام 2023، حثّ باحثون برنامج ChatGPT على خداع عامل في TaskRabbit لحل اختبار CAPTCHA من خلال إخبار العامل بأنه ليس روبوتًا وأن لديه ضعفًا في البصر. [ 50 ]
الاستعانة بمصادر خارجية للخدمات المدفوعة
توجد العديد من شركات الإنترنت، مثل 2Captcha و DeathByCaptcha ، التي تقدم خدمات حل اختبارات CAPTCHA بمساعدة بشرية وآلية، بأسعار تبدأ من 0.50 دولار أمريكي لكل 1000 اختبار CAPTCHA يتم حله. [ 51 ] توفر هذه الخدمات واجهات برمجة تطبيقات ومكتبات تمكّن المستخدمين من دمج تقنيات تجاوز CAPTCHA في الأدوات التي صُممت CAPTCHA في الأصل لحجبها. [ 52 ]
تنفيذ غير آمن
حدد هوارد ييند مشكلتين في تنفيذ أنظمة CAPTCHA المصممة بشكل سيئ: [ 53 ] إعادة استخدام معرف الجلسة لصورة CAPTCHA معروفة، ووجود CAPTCHAs على خوادم مشتركة.
أحيانًا، إذا كان جزء من البرنامج المُنشئ لاختبار CAPTCHA يعمل على جانب العميل (حيث تتم عملية التحقق على الخادم، بينما يُعرض النص المطلوب من المستخدم تحديده على جانب العميل)، فيمكن للمستخدمين تعديل البرنامج لعرض النص غير المُعرَض. تستخدم بعض أنظمة CAPTCHA تجزئات MD5 المخزنة على جانب العميل، مما قد يجعل اختبار CAPTCHA عرضةً لهجوم القوة الغاشمة . [ 54 ]
اختبارات CAPTCHA البديلة
اقترح بعض الباحثين بدائل، منها اختبارات CAPTCHA للتعرف على الصور، والتي تتطلب من المستخدمين تحديد عناصر بسيطة في الصور المعروضة. ويستند هذا التوجه إلى أن مهامًا مثل التعرف على العناصر أكثر تعقيدًا من التعرف على النصوص، وبالتالي فهي أكثر مقاومة للهجمات القائمة على التعلم الآلي.
نشر تشو وزملاؤه بحثهم في المؤتمر الدولي السابع لأمن المعلومات، ISC'04، حيث اقترحوا ثلاثة إصدارات مختلفة من اختبارات CAPTCHA للتعرف على الصور، وقاموا بالتحقق من صحة هذا الاقتراح من خلال دراسات المستخدمين. وقد أشارت النتائج إلى أن أحد هذه الإصدارات، وهو اختبار CAPTCHA للكشف عن الشذوذ، هو الأفضل، حيث تمكن جميع المستخدمين من اجتيازه بنسبة نجاح لا تقل عن 90% خلال 42 ثانية. [ 55 ] كما نشر داتا وزملاؤه بحثهم في مؤتمر ACM Multimedia 2005، بعنوان IMAGINATION (توليد الصور لمصادقة الإنترنت)، حيث اقترحوا طريقة منهجية للتعرف على الصور في اختبارات CAPTCHA. ونظرًا لتشوه الصور، فإن أساليب التعرف على الصور لا تستطيع التعرف عليها. [ 56 ]
قام فريق من الباحثين في مايكروسوفت ( جيريمي إلسون ، وجون آر. دوسور، وجون هاول، وجاريد سول) بتطوير نظام التعرف على صور أنواع الحيوانات لتقييد الوصول (ASIRRA)، والذي كان يطلب من المستخدمين التمييز بين القطط والكلاب. أتاحت مايكروسوفت نسخة تجريبية من هذا النظام للمواقع الإلكترونية في عام 2008. [ 57 ] وذكروا أن "ASIRRA سهل الاستخدام؛ إذ يمكن للمستخدمين حله بنسبة 99.6% في أقل من 30 ثانية. وبحسب تجارب المستخدمين، فقد وجدوا تجربة استخدام ASIRRA أكثر متعة من نظام CAPTCHA النصي." وُصف هذا الحل في ورقة بحثية نُشرت عام 2007 في وقائع المؤتمر الرابع عشر لجمعية ACM لأمن الحاسوب والاتصالات (CCS). [ 58 ] تم إيقاف الخدمة في أكتوبر 2014. [ 59 ]
تقليد خبيث لاختبار CAPTCHA
تُستخدم اختبارات CAPTCHA المزيفة لنشر البرامج الضارة . يستغل المهاجمون الإلكترونيون ظاهرة "إرهاق التحقق" لخداع المستخدمين وحملهم على نسخ وتنفيذ أوامر سطر الأوامر التي تُحمّل وتُثبّت برامج خبيثة، مثل برامج التجسس، بهدف سرقة كلمات المرور وبيانات المحافظ الإلكترونية وغيرها من المعلومات الشخصية. وقد أشارت التقارير إلى أن هذه المحاولات الاحتيالية تنجح بنسبة أكبر من غيرها. [ 60 ] [ 61 ] [ 62 ]
انظر أيضاً
مراجع
- ↑ «مشروع reCAPTCHA - مختبر الحوسبة بجامعة كارنيجي ميلون» . www.cylab.cmu.edu . مؤرشف من الأصل بتاريخ 27 أكتوبر 2017. تم الاطلاع عليه بتاريخ 13 يناير 2017 .
- ↑ فون آن، لويس؛ بلوم، مانويل؛ هوبر، نيكولاس جيه؛ لانغفورد، جون (مايو 2003). "كابتشا: استخدام مشاكل الذكاء الاصطناعي المعقدة لأغراض الأمن" (ملف PDF) . التطورات في علم التشفير - يورو كريبت 2003. يورو كريبت 2003: المؤتمر الدولي حول نظرية وتطبيقات تقنيات التشفير. سلسلة محاضرات في علوم الحاسوب. المجلد 2656. الصفحات 294-311 . doi : 10.1007/3-540-39200-9_18 . ISBN 978-3-540-14039-9تمت أرشفة الملف (PDF) من النسخة الأصلية في 4 مايو 2019. تم الاطلاع عليه في 30 أغسطس 2019 .
- ↑ " ما هو اختبار CAPTCHA؟" . دعم جوجل . شركة جوجل. مؤرشف من الأصل في 6 أغسطس 2020. تم الاطلاع عليه في 9 سبتمبر 2022.
اختبار CAPTCHA (اختبار تورينج العام المؤتمت بالكامل للتمييز بين أجهزة الكمبيوتر والبشر) هو [...]
- ↑ مايومي تاكايا؛ يوسوكي تسورتا؛ أكيهيرو يامامورا (30 سبتمبر 2013). "اختبار تورينج العكسي باستخدام شاشات اللمس وCAPTCHA" (ملف PDF) . مجلة الشبكات اللاسلكية المتنقلة، والحوسبة المنتشرة، والتطبيقات الموثوقة . 4 (3): 41-57 . doi : 10.22667/JOWUA.2013.09.31.041 . مؤرشف (ملف PDF) من النسخة الأصلية في 22 أغسطس 2017.
- ↑ "ما هو reCAPTCHA؟ - مساعدة reCAPTCHA" . support.google.com . مؤرشف من الأصل بتاريخ 20 يوليو 2023. تم الاطلاع عليه بتاريخ 20 يوليو 2023 .
- ↑ سولجروف، جوناثان (7 يوليو 2022). "reCAPTCHA: ما هو ولماذا يجب عليك استخدامه على موقعك الإلكتروني - خدمات توين ستيت التقنية " . مؤرشف من الأصل في 10 نوفمبر 2022. تم الاطلاع عليه في 10 نوفمبر 2022 .
- ↑ "مواقع تستخدم hCaptcha" . trends.builtwith.com . مؤرشف من الأصل بتاريخ 10 نوفمبر 2022. تم الاطلاع عليه بتاريخ 10 نوفمبر 2022 .
- ↑ "من نحن" . www.hcaptcha.com . مؤرشف من الأصل بتاريخ 20 يوليو 2023. تم الاطلاع عليه بتاريخ 20 يوليو 2023.
hCaptcha هي خدمة تابعة لشركة Intuition Machines
. - ↑ مونييه، تيبو (13 مايو 2021). "تهدر البشرية حوالي 500 عام يوميًا على اختبارات CAPTCHA. لقد حان الوقت لإنهاء هذا الجنون" . مدونة كلاود فلير .
بناءً على بياناتنا، يستغرق المستخدم في المتوسط 32 ثانية لإكمال اختبار CAPTCHA.
- ↑ بورشتين، إيلي ؛ بيثارد، ستيفن؛ فابري، سيلين؛ ميتشل، جون سي ؛ جورافسكي، دان (2010). "ما مدى براعة البشر في حل اختبارات CAPTCHA؟ تقييم واسع النطاق" (ملف PDF) . ندوة IEEE للأمن والخصوصية لعام 2010. الصفحات 399-413 . CiteSeerX 10.1.1.164.7848 . doi : 10.1109/SP.2010.31 . ISBN 978-1-4244-6894-2S2CID 14204454. مؤرشف (PDF) من الأصل بتاريخ 8 أغسطس 2018. تم الاطلاع عليه بتاريخ 30 مارس 2018 .
- ↑ ستيك، ألبرت (12 يونيو 2022). "ما هو نظام CAPTCHA وكيف يعمل؟" . مجلة علوم الحاسوب . مؤرشف من الأصل في 1 نوفمبر 2022. تم الاطلاع عليه في 1 نوفمبر 2022 .
- ↑ "ما هو اختبار CAPTCHA؟" . كلاود فلير . 1 نوفمبر 2022. مؤرشف من الأصل في 27 أكتوبر 2022. تم الاطلاع عليه في 1 نوفمبر 2022 .
- 1 2 رودجرز، ريس (3 نوفمبر 2025). "الحالة الغريبة لرمز التحقق المختفي" . وايرد . مؤرشف من الأصل في 28 فبراير 2026. تم الاسترجاع في 12 يوليو 2026 .
- ↑ موريل، ف.؛ بهمانتيموري، إ.؛ بورميستر، ب.؛ وآخرون . (17 مايو 2023). "العامل غير الواعي: استخلاص الإنسانية في تدريب الذكاء الاصطناعي" . الذكاء الاصطناعي والمجتمع . 39 (2024). سبرينغر. 2392. doi : 10.1007/s00146-023-01692-3 . تم الاطلاع عليه في 12 يوليو 2026 .
- 1 2 "طلب براءة اختراع تورينج لـ idrive" . مؤرشف من الأصل في 15 مارس 2023. تم الاطلاع عليه في 19 مايو 2017 .
- ↑ "h2g2 – شرح لغة l33t Speak – مدخل مُعدّل" . h2g2 . 16 أغسطس 2002. مؤرشف من الأصل في 6 سبتمبر 2011.
- ↑ "صفحة تسجيل iDrive Turing" . جوجل درايف . مؤرشف من الأصل في 15 مارس 2023. تم الاطلاع عليه في 19 مايو 2017 .
- ↑ سترينغهام، إدوارد ب. (2015). الحوكمة الخاصة : إرساء النظام في الحياة الاقتصادية والاجتماعية . مطبعة جامعة أكسفورد . ص 105. ISBN 978-0-19-936516-6. OCLC 5881934034 .
- ↑ فينغ، يونخه؛ كاو، تشينغ؛ تشي، هايرونغ؛ روتي، سكوت (يونيو 2020). "SenCAPTCHA: نظام CAPTCHA مصمم خصيصًا للأجهزة المحمولة باستخدام مستشعرات الاتجاه" . وقائع مؤتمر ACM حول التقنيات التفاعلية والمتنقلة والقابلة للارتداء والمنتشرة . 4 (2). المقالة 43، الصفحات 1-26. doi : 10.1145/3397312 .
- ↑ سوتو، ميكا (24 مايو 2019). "أصل CAPTCHA و reCAPTCHA" .
- ↑ الولايات المتحدة 6195698B1 ، مارك د. ليليبريدج؛ كريشنا بهارات ومارتن عبادي وآخرون، نُشر في 13 أبريل 1998
- ↑ "تعليم الحواسيب القراءة: جوجل تستحوذ على reCAPTCHA" . مدونة جوجل الرسمية . مؤرشف من الأصل بتاريخ 31 أغسطس 2019. تم الاطلاع عليه بتاريخ 29 أكتوبر 2018 .
- ↑ غوليوتّا، غاي (28 مارس 2011). "فك رموز النصوص القديمة، كلمةً تلو الأخرى" . صحيفة نيويورك تايمز . مؤرشف من الأصل في 17 نوفمبر 2017. تم الاطلاع عليه في 29 أكتوبر 2018 .
- 1 2 سيفاكورن، سوفاني؛ بولاكيس، إياسوناس؛ كيروميتيس، أنجيلوس د. (مارس 2016). "أنا روبوت: التعلم (العميق) لكسر رموز التحقق الدلالية للصور" . ندوة IEEE الأوروبية للأمن والخصوصية (EuroS&P) لعام 2016. IEEE: 388-403 . doi : 10.1109/EuroSP.2016.37 . ISBN 978-1-5090-1751-5.
- ↑ على الإنترنت، هايز (10 مايو 2026). "نظام reCAPTCHA الجديد من جوجل: عقبة محتملة أمام إصدارات أندرويد الخالية من جوجل" . هايز على الإنترنت . تم الاطلاع عليه في 15 يوليو 2026 .
- ↑ "كيف تعمل اختبارات CAPTCHA | ما معنى CAPTCHA؟" . كلاود فلير . مؤرشف من الأصل بتاريخ 27 أكتوبر 2022. تم الاطلاع عليه بتاريخ 27 أكتوبر 2022 .
- ↑ تشيلابيلا، كومار؛ لارسون، كيفن؛ سيمارد، باتريس؛ تشيرفينسكي، ماري. "تصميم نماذج تفاعل بشري سهلة الاستخدام (HIPs)" (ملف PDF) . مايكروسوفت للأبحاث . مؤرشف من النسخة الأصلية (PDF) بتاريخ 10 أبريل 2015.
- ↑ كريمي-روزبهاني، حميد؛ باقري، نصور؛ إبراهيم بور، رضا (31 أكتوبر 2017). "التعرف على الأشياء الثابتة هو اختيار شخصي لسمات ثابتة لدى البشر، ولا يمكن تفسيره ببساطة من خلال نماذج الرؤية الهرمية ذات التغذية الأمامية" . التقارير العلمية . 7 (1): 14402. Bibcode : 2017NatSR...714402K . doi : 10.1038/ s41598-017-13756-8 . ISSN 2045-2322 . PMC 5663844. PMID 29089520 .
- ↑ "جعل اختبارات CAPTCHA مكلفة مرة أخرى: إذا كنت تستخدم اختبارات CAPTCHA النصية، فأنت تستخدمها بشكل خاطئ | Tripwire" . www.tripwire.com . مؤرشف من الأصل في 28 أكتوبر 2022. تم الاطلاع عليه في 28 أكتوبر 2022 .
- 1 2 بورشتين، إيلي؛ مارتن، ماثيو؛ ميتشل، جون سي. (2011). "نقاط القوة والضعف في اختبارات CAPTCHA النصية" . مؤتمر ACM لأمن الحاسوب والاتصالات 2011 (CSS'2011) . مؤرشف من الأصل في 24 نوفمبر 2015. تم الاطلاع عليه في 5 أبريل 2016 .
- 1 2 فون آن، لويس؛ بلوم، مانويل؛ هوبر، نيكولاس جيه؛ لانغفورد، جون (2003). "كابتشا: استخدام مشاكل الذكاء الاصطناعي المعقدة لأغراض الأمن" (ملف PDF) . التطورات في علم التشفير - يورو كريبت 2003. سلسلة محاضرات في علوم الحاسوب. المجلد 2656. الصفحات 294-311 . doi : 10.1007/3-540-39200-9_18 . ISBN 978-3-540-14039-9S2CID 5658745. مؤرشف ( PDF) من الأصل بتاريخ 4 مايو 2019. تم الاطلاع عليه بتاريخ 30 أغسطس 2019 .
- ↑ موي، غابرييل؛ جونز، ناثان؛ هاركليس، كورت؛ بوتر، راندال (2004). تقنيات تقدير التشوه في حل اختبارات CAPTCHA المرئية (ملف PDF) . وقائع مؤتمر جمعية IEEE للحاسبات لعام 2004 حول رؤية الحاسوب والتعرف على الأنماط . المجلد 2. IEEE. الصفحات 23-28 . doi : 10.1109/CVPR.2004.1315140 . ISBN 978-0-7695-2158-9تمت أرشفة هذا الملف من النسخة الأصلية (PDF) بتاريخ 29 يوليو 2020.
- 1 2 مايو، مات (23 نوفمبر 2005). "عدم إمكانية الوصول إلى اختبار CAPTCHA" . W3C . مؤرشف من الأصل في 21 مايو 2012. تم الاسترجاع في 27 أبريل 2015 .
- ↑ شيا، مايكل (19 نوفمبر 2015). "كابتشا: برامج البريد العشوائي، والكتب الإلكترونية، واختبار تورينج" . ذا سكيني . مؤرشف من الأصل في 27 يناير 2016. تم الاطلاع عليه في 9 يناير 2016 .
- ↑ "عدم إمكانية الوصول إلى اختبار CAPTCHA" . www.w3.org . مؤرشف من الأصل في 4 نوفمبر 2020. تم الاطلاع عليه في 31 أكتوبر 2020 .
- ↑ بورشتين، إيلي؛ بوكسيس، رومان؛ بيريتو، هريستو؛ باسكوڤ، دانييلي؛ فابري، سيلين؛ ميتشل، جون سي. (2011). "فشل اختبارات التحقق الصوتية غير المستمرة القائمة على الضوضاء" . ندوة IEEE للأمن والخصوصية لعام 2011. الصفحات 19-31 . doi : 10.1109/SP.2011.14 . ISBN 978-1-4577-0147-4S2CID 6933726. مؤرشف من الأصل بتاريخ 16 أبريل 2016. تم الاطلاع عليه بتاريخ 5 أبريل 2016 .
- ↑ "الكابتشا الذكية" . موقع Protect Web Form.COM. 8 أكتوبر 2006. مؤرشف من الأصل في 4 نوفمبر 2016. تم الاطلاع عليه في 15 سبتمبر 2017 .
- ↑ "إعادة التحقق غير المرئية" . مطورو جوجل . مؤرشف من الأصل في 16 يناير 2020. تم الاطلاع عليه في 28 أكتوبر 2022 .
- ↑ "عدم إمكانية الوصول إلى اختبار CAPTCHA" . www.w3.org . مؤرشف من الأصل بتاريخ 27 أكتوبر 2022. تم الاطلاع عليه بتاريخ 27 أكتوبر 2022 .
- ↑ غاو، سونغ؛ محمد، منار؛ ساكسينا، نيتيش؛ تشانغ، تشنغكوي (23 يونيو 2017). "اختبارات CAPTCHA لحركة الصور الناشئة: نقاط ضعف التصاميم الحالية، والتدابير المضادة" . مجلة IEEE للمعاملات في الحوسبة الموثوقة والآمنة (موقع إلكتروني). 16 (6) ( الطبعة الأولى): 1040-1053 . doi : 10.1109/TDSC.2017.2719031 . ISSN 1941-0018 . S2CID 41097185 .
- ↑ جاكوبسون، ماركوس (أغسطس 2012). موت الإنترنت . مؤرشف من الأصل في 15 أكتوبر 2014. تم الاطلاع عليه في 4 أبريل 2016 .
- ↑ غوسماجومدر، شومان (8 ديسمبر 2015). "لعبة التقليد: خط المواجهة الجديد للأمن" . إنفو كيو. مؤرشف من الأصل في 23 مارس 2019. تم الاطلاع عليه في 8 ديسمبر 2015 .
- ١ ٢ بورشتين، إيلي؛ إيجرين، جوناثان؛ موسيكي، أنجليكا؛ ميتشل، جون سي. (أغسطس ٢٠١٤). النهاية وشيكة: حلول عامة لاختبارات CAPTCHA النصية . WoOT ٢٠١٤: ورشة عمل Usenix حول الأمن الهجومي. مؤرشف من الأصل في ١٦ أبريل ٢٠١٦. تم الاسترجاع في ٥ أبريل ٢٠١٦ .
- ↑ سامرز، نيك. "تزعم شركة فيكاريوس أن برنامجها المدعوم بالذكاء الاصطناعي قادر على فك تشفير ما يصل إلى 90% من اختبارات CAPTCHA التي تقدمها جوجل وياهو وباي بال" . TNW. مؤرشف من الأصل في 15 سبتمبر 2018. تم الاطلاع عليه في 19 يونيو 2018 .
- ↑ هوف، روبرت. "شركة فيكاريوس الناشئة في مجال الذكاء الاصطناعي تدّعي تحقيق إنجاز هام في سعيها لبناء دماغ: فكّ رموز اختبار CAPTCHA" . فوربس . مؤرشف من الأصل في 15 سبتمبر 2018. تم الاطلاع عليه في 25 أغسطس 2017 .
- ↑ "حلّ آخر لرموز التحقق النصية: نهج قائم على شبكة توليدية معادية" ( ملف PDF) . المؤتمر الخامس والعشرون لجمعية ACM لأمن الحاسوب والاتصالات (CCS)، 2018. doi : 10.1145 /3243734.3243754 . S2CID 53106794. مؤرشف (ملف PDF) من الأصل بتاريخ 29 أكتوبر 2020. تم الاطلاع عليه بتاريخ 16 مارس 2020 .
- ↑ موتوياما، مارتي؛ ليفشينكو، كيريل؛ كانيتش، كريس؛ مكوي، دامون؛ جيفري، فولكر؛ سافاج، ستيفان (أغسطس 2010). بخصوص: اختبارات CAPTCHA - فهم خدمات حل اختبارات CAPTCHA في سياق اقتصادي. (ملف PDF) . ندوة USENIX للأمن، 2010. مؤرشف (ملف PDF) من الأصل في 29 مايو 2016. تم الاطلاع عليه في 5 أبريل 2016 .
- ↑ دكتوروف، كوري (27 يناير 2004). "حلّ وإنشاء اختبارات الكابتشا باستخدام مواد إباحية مجانية" . بوينغ بوينغ . مؤرشف من الأصل في 9 فبراير 2006. تم الاطلاع عليه في 27 أبريل 2015 .
- ↑ "توظيف أشخاص لحل تحديات CAPTCHA" . تصميم Petmail . 21 يوليو 2005. مؤرشف من الأصل في 18 سبتمبر 2020. تم الاسترجاع في 27 أبريل 2015 .
- ↑ هيرلر، كيفن. "برنامج Chat-GPT تظاهر بأنه أعمى وخدع إنسانًا لحل اختبار CAPTCHA" . جيزمودو . مؤرشف من الأصل في 11 أبريل 2023. تم الاطلاع عليه في 11 أبريل 2023 .
- ↑ "مقارنة أفضل 10 خدمات لحل رموز التحقق (CAPTCHA)" . مؤرشف من الأصل بتاريخ 15 ديسمبر 2018. تم الاطلاع عليه بتاريخ 10 ديسمبر 2018 .
- ↑ "كيف يتجاوز مجرمو الإنترنت نظام التحقق CAPTCHA" . www.f5.com . مؤرشف من الأصل بتاريخ 27 أكتوبر 2022. تم الاطلاع عليه بتاريخ 27 أكتوبر 2022 .
- ↑ ييند، هوارد (2005). "فك رموز CAPTCHA بدون استخدام تقنية التعرف الضوئي على الأحرف" . (pureMango.co.uk) . مؤرشف من الأصل في 25 يونيو 2017. تم الاطلاع عليه في 22 أغسطس 2006 .
- ↑ "CTFtime.org / #kksctf open 2019 / Kackers blockchained notes / Writeup" . ctftime.org . مؤرشف من الأصل بتاريخ 27 أكتوبر 2022. تم الاطلاع عليه بتاريخ 27 أكتوبر 2022 .
- ↑ "اختبارات CAPTCHA للتعرف على الصور" (ملف PDF) . قسم علوم الحاسوب، جامعة كاليفورنيا، بيركلي . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 10 مايو 2013. تم الاطلاع عليه بتاريخ 28 سبتمبر 2013 .
- ↑ "ورقة الخيال" . مختبر المعلومات بجامعة ستانفورد . مؤرشف من الأصل في 2 أكتوبر 2013. تم الاطلاع عليه في 28 سبتمبر 2013 .
- ↑ "أسيرا هو اختبار تفاعلي بشري يطلب من المستخدمين تحديد صور القطط والكلاب" . مايكروسوفت . مؤرشف من الأصل في 15 ديسمبر 2008.
- ↑ إلسون، جيريمي؛ دوسور، جون؛ هاول، جون؛ سول، جاريد (أكتوبر 2007). أسيرّا: نظام CAPTCHA يستغل تصنيف الصور اليدوي المتوافق مع الاهتمامات . وقائع المؤتمر الرابع عشر لجمعية ACM لأمن الحاسوب والاتصالات. مايكروسوفت . مؤرشف من الأصل في 15 ديسمبر 2008. تم الاطلاع عليه في 15 سبتمبر 2017 .
- ↑ بعد ثماني سنوات من التشغيل، سيتم إغلاق منصة أسيرة اعتبارًا من 1 أكتوبر 2014. شكرًا لجميع مستخدمينا! . مايكروسوفت . مؤرشف من الأصل في 7 فبراير 2015.
- ↑ بيبيج، لورا (2 أبريل 2025). "انتبهوا! لا تقعوا ضحية لعمليات الاحتيال هذه باستخدام اختبارات CAPTCHA المزيفة على الإنترنت" . بي سي وورلد . بي سي وورلد كوميونيكيشنز . تم الاطلاع عليه بتاريخ 15 أغسطس 2025 .
- ↑ "ما وراء اختبارات CAPTCHA: كيف يخدعك المحتالون لتشغيل التعليمات البرمجية" . أمن المعلومات بجامعة ديوك . مكاتب الأمن بجامعة ديوك . تم الاطلاع عليه بتاريخ 15 أغسطس 2025 .
- ↑ لونغ، إميلي (17 يونيو 2025). "احذروا من اختبارات CAPTCHA المزيفة التي تنشر البرامج الضارة" . لايف هاكر . زيف ديفيس . تم الاطلاع عليه بتاريخ 15 أغسطس 2025 .
للمزيد من القراءة
- فون آن، ل.؛ بلوم، م.؛ لانغفورد، ج. (2004). "التمييز بين البشر والحواسيب (تلقائيًا)" (ملف PDF) . مجلة اتصالات رابطة آلات الحوسبة . 47 (2): 57-60 .
روابط خارجية
- التحقق من وجود إنسان في الحلقة، أو تحديد الهوية عبر اختبار تورينج ، موني ناور، 1996.
- عدم إمكانية الوصول إلى CAPTCHA: بدائل لاختبارات تورينج المرئية على الويب ، مذكرة مجموعة عمل W3C .
- تاريخ اختبار CAPTCHA من PARC .
- الهندسة العكسية لاختبارات CAPTCHA، أبرام هيندل، مايكل دبليو. جودفري، ريتشارد سي. هولت، 24 أغسطس 2009
- اختبارات تورينج
- مصطلحات منتديات الإنترنت
- رؤية الحاسوب
- مصطلحات جديدة لعام 2003
- اختراعات القرن العشرين
- المصادقة
- أمن الحاسوب
- برامج الروبوت على الإنترنت
- الحوسبة القائمة على الإنسان
- معالجة المعلومات الاجتماعية
