谷歌测试reCAPTCHA挥手验证需开摄像头

谷歌正在测试新版 reCAPTCHA 人机验证系统,要求用户授权摄像头并录制一段挥手视频来证明自己不是机器人。

Google reCAPTCHA hand gesture verification

系统会分析用户的手部运动,提取手指关节、手掌位置等 21 个关键点坐标,判断动作是否由真人完成。这种技术被称为"活体检测"(liveness detection),用于防范批量注册账号和凭证填充攻击。

根据 Google Cloud 官方文档,视频不会与用户身份绑定,不录制音频,验证完成后自动删除。用户可在浏览器设置中随时撤回摄像头权限。对于无法使用手势的用户,reCAPTCHA 仍提供传统的视觉和音频验证作为替代。

这个功能最初由 X 平台用户 @CryptoCyberia 在 6 月 15 日曝光,从截图来看,验证弹窗标题为"Gesture with your hand",要求用户允许摄像头访问并模仿指定的手势动作。

批评者指出,要求摄像头权限来完成日常的"我不是机器人"验证,标志着互联网向生物特征认证方向又迈了一步。与密码或 Cookie 不同,生物特征数据一旦泄露无法更换。也有安全研究人员表示已用虚拟摄像头和 AI 生成视频绕过了该验证。

谷歌此前在 Google Meet 中也引入过手势识别功能(举手触发虚拟举手),还有专利研究探索通过声波信号检测手部运动,无需摄像头。

相关推荐