人工智慧如何成為圖形驗證碼的破解利器?
人工智慧如何成為圖形驗證碼的破解利器?

在論壇留言、電商買東西、網銀做交易,認證都是必須而且必要的一環。但是除了密碼以外,你應該也看過一個圖片裡面有一堆歪七扭八的英文數字,或是很多圖片要你指出哪幾張裡面有車子跟招牌,這是所謂的圖形認證(或CAPTCHA, Completely Automated Public Turing test to tell Computer and Humans Apart)。

為什麼最近有很多資訊指出圖形認證的機制不安全?

機器學習與語音辨識破解法

圖形認證並不是完全沒破綻,更正確的說,沒有一個機制絕對安全。圖形認證破解法大致可歸類成三種。

第一類是人工破解。很多地方人力是很便宜的,而將CAPTCHA導到那些人手上直接破解是一個便宜又方便的方法。一個正常人在一個小時是可以連續破解上千個CAPTCHA。第二類是錯誤的使用方法。網站設計者的使用方法錯誤,導致CAPTCHA本身可以被繞過,或是把答案寫在網頁中,這也是最常見的一種錯誤。

第三類就是目前最夯的方法:機器學習。這是可以快速導入的方式之一。雖然網路上有很多教學,但是目前能破解的CAPTCHA有限,基本上是屬於有固定格式的Simple CAPTCHA圖形認證。

舉例來說,下圖中的CAPTCHA有背景干擾,有各式的字形跟數字要辨認,明眼人可以立刻看出來這串字是93D1b9(圖一)。

圖形驗證PastedGraphic-1.png
圖一

那機器要怎麼辨識?

要機器辨識是很困難的,因為機器無法從背景的噪音中讀出這些字母,但是基本圖形機器可以看出來,由於每個字體的間格是固定的,因此可以用程式切割圖形字體,切成六個不同的圖(圖二)。

將字體切割後,再把每個字體送到辨識軟體中,機器就可以大概判讀給出答案。

圖形驗證PastedGraphic-2.png
圖二

因此現在的CAPTCHA系統也開始變化,除了修正背景噪音處理,也將字體扭曲跟間格再變化,加強辨識難度。

而Google還發展了新的CAPTCHA機制,用多張圖要使用者點選當中有車子、招牌或是建築物的reCAPTCHA。不過,辨識車子跟招牌的方式就真的安全了嗎?也未必!

除了圖形辨識外,一般的CAPTCHA為了要照顧到視力不好的使用者,也有語音辨識。方式是在大量噪音中播放一段文字聲音,再請使用者輸入,因此可以用語音辨識破解。

reCAPTCHA和其他的CAPTCHA系統也曾出現過同樣的問題,而Google的系統已有修復,但是其他的CAPTCHA系統修復後,使用者是否更新,又是另一個問題了。

圖形認證運作機制探秘

圖形認證的意義相當單純,不管用文字或是圖形,目的都是要在15到30秒間判定坐在螢幕前面的是人還是電腦。

現在網站所使用的圖形辨識都大多以文字型態為主,主要以三個方向進行辨識:

1.固定型態的辨識。人腦可以辨識出同一個字的無限量變化,但是電腦做不到這件事情,要教會電腦辨識無限量的變化是有困難度的。

2.分辨區隔。人腦對於辨識區隔是相當厲害的,即使兩個字之間幾乎沒有什麼空格,還是能夠分辨出他是兩個字而不是一個字,但電腦很難做到。

3.整個字的意義。簡單的說,即使今天一個在 CAPTCHA裡你無法分辨n, m, u等字母區別,但是當你看整個字的時,就會知道這個字怎麼拼或代表哪個字。

上面三個問題中任何一個問題對電腦來說都是難題,三者問題合併更是難上加難。就像下面這個圖例(圖三)。

圖形驗證PastedGraphic-3.png
圖三

雖然中間兩字母不清晰,但按照經驗,你會覺得中間兩個字母應該是u,再組合回去就有90%以上的機率是rescused。

除了歪七扭八的文字外,CAPTCHA也能加入不同的背景,如圖片或是不同顏色的噪音,將文字堆疊多層等方法,避免被破解。

基本保護沒做好,整個資料還是會被搬走

當然,沒有一個認證的方式絕對安全,圖形認證只是一種方法,但是有效的雙因子或多重密碼驗證加上圖形認證,才是最有效的方法。當然,若最基礎的網站安全都沒有做到的話,以上方法也是無效的。

人的驗證只是其中一環,基本網路以及伺服器保護沒做好,資料就不是一筆筆被偷,而是整個被搬走。

圖形認證只是保護機制的一環,基礎的系統架構安全,以及程式設計的基本安全措施,才是維護跟保護一個系統最重要的環節。基礎很重要,要確保網站上的架構與設備安全性,才能保障使用者的安全。

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場。)

關鍵字: #人工智慧
往下滑看下一篇文章
文策院第七期文化創業加速器啟動!院長王敏惠:從作品思維到企業化經營,助團隊邁向成長
文策院第七期文化創業加速器啟動!院長王敏惠:從作品思維到企業化經營,助團隊邁向成長

「過去創作者只專注在作品,現在要思考的是,如何成為投資人眼中具備公司治理、財務健全、商模永續的好標的。」文策院院長王敏惠如此形容她對台灣文化內容產業現況的觀察。

在 OTT 串流平台的帶動下,內容市場已進入全球「大者恆大」的競爭時代。台灣面對的課題早已不是作品能否被看見,而是團隊能否持續經營,甚至成為市場願意長期投資的企業。為此,
文策院依產業中個階段事業體,從新手到穩定經營尋求成長的團隊,提供不同的輔導資源,特別是協助事業體募資放大的加速器,為產業打造下一階段的成長路徑。

投資人為何不敢投?內容團隊具備三個關鍵條件了嗎

王敏惠分析道,台灣內容產業長期存在結構性問題。過去不少團隊以單一作品作為募資單位,這種「單片集資」雖具操作彈性,卻難以累積長期企業資本。一旦作品未如預期,團隊往往得重新尋找資源,甚至從頭再來。王敏惠形容,內容產業更像一場考驗「安打率」的競賽,每次作品推出都在重新接受市場檢驗。

#0 文策院院長 王敏惠
文策院院長 王敏惠
圖/ 數位時代

若想站穩腳步,就必須學會用投資人的語言溝通。她指出,好的投資標的必須同時具備三個要素:獲利、穩定與成長,「且這三者是必要條件、缺一不可」。為了讓團隊更理解資本市場的邏輯,王敏惠精準剖析這三個指標的商業意義。首先是「獲利」,作品不僅要有人買,賣價還要能覆蓋製作成本;其次是「穩定」,如果拍五部片只有一部賺錢,這對投資人來說就不夠穩定;最後是「成長」,公司今年賣出一個版權,明年能否賣出兩個、五個?這考驗著商業模式能否被持續複製與擴大。

她直言,在高度競爭的市場裡,錢是規格放大的工具,唯有獲取長期資金,團隊才有底氣從單點創意走向規模化競爭。「你可以花錢請人寫合約、處理會計帳,但沒有人能幫你把賺錢這件事委外。」 團隊必須清楚說明商業模式的可執行性。未來的競爭不只比創意,更比誰能把創意轉化為一門長久的生意。

第七期文化創業加速器升級:強化營運體質,全面加速募資實戰力

面對不同成熟度的團隊,第七期文化創業加速器將培力架構優化為「兩階段能力強化」,逐步銜接從經營基礎到募資實戰的關鍵能力。整體設計導入高度結構化內容,規劃 70 小時以上的經營主題課程與 7 次專屬顧問諮詢。第一階段著重於穩健團隊的商業模式與財務基礎,協助釐清營運邏輯、收益結構與成長路徑,強化可被市場驗證的經營體質;第二階段則聚焦於募資能力提升,透過實戰導向培訓與策略輔導,強化團隊在投資溝通、提案策略與資本對接上的成熟度。

此計畫並透過期中評選機制,遴選具備高度成長潛力之團隊,進入第二階段的深度陪跑,課程將完全轉向「募資對接」導向。入選團隊須具備成熟的財務預測,並在專業業師引導下,制定精準的資本策略。這不只是知識傳遞,更是高強度的提案演練;透過針對投資人評估標準的深度打磨,強化 Pitch Deck(募資提案)的說服力。王敏惠表示,文策院整合院內外與產業社群的多方資源,協助團隊完成符合資本市場期待的募資準備。最終,團隊將站上 DEMO DAY 舞台,在實戰中展現優化後的商業模型,精準對接投資需求,爭取擴大事業規格的關鍵資金。

讓創意變成生意,三大降風險策略

若想達到投資人看重的「穩定」與「成長」,前提往往不是先追求規模,而是先建立可管理的風險機制。王敏惠在第七期文化創業加速器中,也特別提醒團隊必須跳脫單一作品思維,從經營角度建立長期成長所需的底盤。

首先,是建立「投資組合」觀念。她認為,內容公司不應將資源全數押注在單一作品,而應透過多元業務與作品配置分散風險。當營收來源更分散,公司便不會因單一專案失利而大幅波動,也更有機會維持穩定現金流。

第二,是導入「工作流 SOP」。王敏惠強調這並非限制創意,而是讓創意在有效率的流程中被實現。從前期規畫、製作管理到資源配置,若能建立清楚流程,便可降低無謂耗損與成本失控,讓有限資金投入更有價值的環節。對企業而言,效率提升代表獲利空間增加,也代表面對市場變化時更具韌性。

第三,推動「買方(Buyer)先行」思維 。王敏惠主張募資前應先讓市場說話,若有客戶買單、試用或表達明確預購需求,就是商模最具公信力的背書。她指出,若能說服市場的作品,也將是生意保證,帶著市場證據尋求注資,不僅能驗證獲利能力,更能提升投資人信心。

#2 文策院院長 王敏惠
文策院院長 王敏惠
圖/ 數位時代

在王敏惠看來,台灣文化內容產業下一步,不能再停留在單打獨鬥。透過文化創業加速器串連企業資金、產業通路與外部資源,讓成熟業者帶動新創團隊,才能形成更完整的產業協作模式。她也總結,內容團隊若想在全球競爭中站穩腳步,終究得從「作品導向」走向「經營導向」。唯有當創意能被制度承接、被市場驗證、被資本放大,台灣的文化內容產業才有機會從在地市場走向更大的國際舞台。

突破規模瓶頸,實現募資願景

加入文化創業加速器
❱❱ 計畫申請平台:https://lihi1.me/RZSGw/bnext
❱❱ 申請時間:即日起至 5/22 (五) 17:00
❱❱ 詳細計劃內容:https://lihi1.me/8DmRB/bnext

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓