乐信:人工智能来袭 验证码如何担起信息安全第一道屏障?

南方都市报(深圳)
佚名
不可避免地,近期人工智能成为焦点——柯洁与AlphaGo的围棋大战、BAT大佬的隔空论战、由机械工业出版社联合中科院自动化所共同主办的《机器崛起》新书发布会……数据方面也有佐证:据《全球人工智能发展报告2017》显示,2012年后成立的人工智能企业在数量上超过了前20年的两倍。目前,美国人工智能企业已超过3000家,中国也超过了1500家……人工智能的发展俨然是舍我其谁的气势。

不可避免地,近期人工智能成为焦点——柯洁与AlphaGo的围棋大战、BAT大佬的隔空论战、由机械工业出版社联合中科院自动化所共同主办的《机器崛起》新书发布会……数据方面也有佐证:据《全球人工智能发展报告2017》显示,2012年后成立的人工智能企业在数量上超过了前20年的两倍。目前,美国人工智能企业已超过3000家,中国也超过了1500家……人工智能的发展俨然是舍我其谁的气势。

然而,在人脸识别、语音识别、自动驾驶、数据分析、疾病智能诊断等人工智能技术发展势不可挡的同时,有个问题是我们必须要面对的。

未来人机大战不可避免,人工智能真的会反噬人类吗?

机器的诞生就是为了取代人工,最初是取代劳动,未来无疑是向智力方向发展。所以,某种程度上讲,人机大战是一直存在的。但是,人类得到解放、效率极大提升、生活极度便捷的一天来临之际,人工智能的是否会变成潘多拉的魔盒?

20170607102311363.jpg

从科幻神作《银翼杀手》到威尔史密斯的《机械公敌》,再到去年奥斯卡获奖的《机械姬》,众多电影不遗余力地为我们渲染一类场景,即未来人机交互中极有可能出现的失控局面:机器介入让人情味慢慢消失;原本忠诚的机器人变成了危险物;机器最终有了自我意识,反客为主成为世界新的主宰,人类最终成为了自己的掘墓人……现在看来,这些似乎并非艺术创作的空穴来风。讲个切身的例子,本文作者或许不久就会失业——早在去年,日本人工智能创作的小说就在“星新一奖”的比赛通过了初审。

但是,也有人对AI威胁论不以为然。他们所持的观点,除了人工智能将长期处于弱人工智能(即聚焦单一任务本身,只有结果没有理解的人工智能)时期外,更重要的是,人类与机器的本质区别——思维模式,即人类意识。美国威斯康星大学的研究者Giulio Tononi举过一个生动的例子:当看到一个绿色长方形的时候,人脑会想到这是一个整体,人工智能则会将它拆解为“无色的形状+绿色的区域”两大块进行理解。他认为,只要人工智能一天没有这种感性的综合能力,它就一天不能够获得人类那样的意识。至少,很长一段时间内,这将是人类不被战胜的杀手锏。

其实,大家熟知的验证码,就是人类利用人机差别来抵御机器的第一件武器。

验证码:并非是“证明你妈是你妈”的问题

提及“验证码”,恐怕大部分人都会流露出不爽的表情,也有人会想到春运期间被网红12306暴虐的经历。似乎与“证明你妈是你妈”一样无厘头,验证码就是为了为难人类而存在的。但事实并非如此。

在时年21岁的天才路易斯·冯·安创造出人类第一个验证码时,他的初衷是针对“黑客”的绝地反击——“黑客”通过编写恶意的计算机程序,让电脑伪装成用户,按照他们的意图大量地对外散布垃圾信息,例如在论坛里大量“灌水”、打广告。而验证码的出现,就是利用“人类可以用肉眼轻易识别图片里的文字信息,而机器不能”的原理来抵御这种恶意攻击。说白了,验证码是一种利用意识区分用户是计算机还是人的公共全自动程序。在这场战役中,验证码取得了完胜,并且在不断进化中成为网络中始终不可或缺的技术。

时至今日,网络安全形势非但没有减弱,反而越来越严峻。所幸的是魔高一尺,道高一丈,验证码也逐步升级,在网络发帖、注册验证、登录验证、网购等各类场景中都发挥着巨大作用。验证码家族也日益壮大成熟。

一般而言,常见的验证码分为以下几类:文本验证码、图像验证码、语音验证码、交互式验证码(如常见的拖动滑条等形式)。其中,作为主要形式,文本验证码又可以细分为在线识别文本与线下识别文本。在线识别文本是指,用户根据网页提供的文本内容进行识别,这些文本可能有扭曲变形,可能被背景图片遮挡,也有可能是简单的算术题。而线下识别文本是指,识别码通过其他通信方式,例如手机、E-mail 等,传输到用户端,需要用户识别后填写到网页中,才会完成这一验证行为的闭环。线下识别文本形式中最常见就是——短信验证码。

乐信:短信验证是当前较安全的验证方式

相信短信验证过程大家已经极其熟稔:不同于网页验证中极其考验眼力劲的图像验证码,只需用户提供手机号码,网站就会发送一条验证信息(一般为数字),用户依照信息输入验证码完成验证。

“这一过程相对来讲很方便快捷,但其最大的优势在于能确认验证者即本人,尤其是在手机实名制实行后。只要用户不泄露验证信息,其他人就无法登陆或注册,这也是目前比较安全的一种验证方式。”移动即时通信平台——乐信的负责人李东华如是说。十几年前,乐信曾发出中国第一条商业短信,开创了中国短信商业模式的先河;今天,他们在短信验证领域依然有着举足轻重的话语权。李东华还指出,当前的电信诈骗案件很多是因为短信验证码人为泄露所致。

据悉,在短信验证码的基础上出现的语音验证码,其实现方式和短信类似,只不过验证信息不是通过短信而是通过电话来发送。语音验证码对网站方的用途更大一些,因为语音验证码必须要求有人接听电话,因此可以避免一些虚假的注册量。当前这类验证模式被快递、外卖等行业广泛使用。作为国内领先的移动即时通信平台,除了短信验证码,语音验证也是乐信当前的主要业务之一。在为银行、保险、电商、物流、快消、移动互联网、O2O平台等数十个不同行业的数万家企业提供服务的同时,乐信对短信验证及语音验证有着一系列完善的技术手段及行业资源保障。

人工智能来袭,未来如何守住网络信息安全城池?

在今年的3·15晚会上,一段由主持人现场演示的人脸识别安全性漏洞引发关注:一张静态照片,只要通过一定的图像处理和动态合成技术,就能够顺利通过人脸识别验证,登录个人账户,这引发了业界对网络安全的深层次讨论。未来随着人工智能技术更加成熟和完善,信息安全无疑需要更多、更先进的手段来守护。

而作为信息安全领域的第一道屏障,验证码无疑只是技术领域的一个很小的方面,但是几年前的斯诺登的棱镜门事件以及美国大选中的希拉里“邮件门”都足以给我们启示:网络安全无小事,相关的从业者都需要不断努力,提升安全水平。“在移动即时通信领域,乐信始终倡导更完善的行业监管机制与自身技术建设双轨并行。”李东华说。

正如短信从一度被唱衰到如今的不可或缺,验证码也可以说是技术发展下的矛盾产物——人类享受着科技的便利,却要限制恶意行为;目的是守卫信息安全,却给我们带来麻烦。毫无疑问,这样的逻辑同样适用于人工智能。畅想未来,随着科技的发展,或许人工智能将实现人类的大部分功能,彼时验证将变得无比困难。但是验证的意义和需求依然存在,区别开人与机器是一个永恒的话题。但就当下而言,我们所能做的就是——用验证码站好第一班岗。


THEEND