谷歌测试reCAPTCHA挥手验证需开摄像头
谷歌正在测试新版 reCAPTCHA 人机验证系统,要求用户授权摄像头并录制一段挥手视频来证明自己不是机器人。

系统会分析用户的手部运动,提取手指关节、手掌位置等 21 个关键点坐标,判断动作是否由真人完成。这种技术被称为"活体检测"(liveness detection),用于防范批量注册账号和凭证填充攻击。
根据 Google Cloud 官方文档,视频不会与用户身份绑定,不录制音频,验证完成后自动删除。用户可在浏览器设置中随时撤回摄像头权限。对于无法使用手势的用户,reCAPTCHA 仍提供传统的视觉和音频验证作为替代。
这个功能最初由 X 平台用户 @CryptoCyberia 在 6 月 15 日曝光,从截图来看,验证弹窗标题为"Gesture with your hand",要求用户允许摄像头访问并模仿指定的手势动作。
批评者指出,要求摄像头权限来完成日常的"我不是机器人"验证,标志着互联网向生物特征认证方向又迈了一步。与密码或 Cookie 不同,生物特征数据一旦泄露无法更换。也有安全研究人员表示已用虚拟摄像头和 AI 生成视频绕过了该验证。
谷歌此前在 Google Meet 中也引入过手势识别功能(举手触发虚拟举手),还有专利研究探索通过声波信号检测手部运动,无需摄像头。
相关推荐
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- 爱泼斯坦案幸存者起诉 Google:AI 搜索放大了数据泄露的伤害3/27/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- 豆包输入法闲置时的后台网络行为:那些不该出现的域名4/4/2026
- 八家科技巨头签署反诈骗协议,平台反诈开始从单案协作走向跨平台联防3/16/2026
- 苹果被曝蒸馏 Gemini,想先把 AI 能力压进 iPhone3/25/2026
- 苹果锁定模式近四年零攻破记录3/28/2026
- 苹果向 FBI 交出隐藏我的邮箱背后的真实账户信息3/27/2026
- Google 把 Gemini 接进暗网情报,安全团队开始追求“少噪音”3/24/2026
- 装个App等24小时:Google给Android侧载上了把锁3/20/2026
- Google公布Android侧载新规:安装未验证应用须等24小时3/20/2026
- 小型出版商两年丢掉六成搜索流量,内容分发正在改道3/19/2026
- Android 侧载权限换机可继承,Google FAQ 明确高级流程细节3/28/2026
- Android 17 后量子加密落地:系统可信根的量子抗性升级3/26/2026
- 白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险3/28/2026
- GrapheneOS 拒绝把操作系统做成身份核验入口3/24/2026
- 谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护4/11/2026
- 谷歌内部 AI 工具 Agent Smith:好用到自己人抢着用,然后被限流3/29/2026
- 三家美国 AI 巨头罕见联手,共享情报应对'对抗性蒸馏'4/7/2026
- Google 宣布逐步向全港用户扩展 Gemini,移动端稍后跟进3/16/2026
- 泄露代码显示 Android 将上线碰一碰传文件:NFC 触发,Quick Share 传输3/30/2026
- Cherry Studio 被指违规遥测,禁用分析功能后仍连接服务器4/19/2026
- 欧洲议会以一票之差否决聊天扫描——大规模监控暂告终结,但数字自由的下一战已经打响3/28/2026
- Apple 修复 iOS 通知数据残留漏洞(CVE-2026-28950)4/22/2026
- 谷歌称 Android 已成移动端网页浏览最快平台3/26/2026
- Google Research 推出 TurboQuant,测试中将大模型 KV 缓存压到 3 比特3/25/2026
- 谷歌搜索将打击"后退按钮劫持",违规站点面临降权4/14/2026