Sécurité : le test CAPTCHA contourné par un logiciel?

Une entreprise américaine affirme qu’elle peut résoudre 90 % des tests de sécurité en ligne CAPTCHA, qui servent à déterminer si une requête provient d’un être humain.

Vicarious, une entreprise américaine qui est au stade du démarrage, affirme qu’une technologie d’intelligence artificielle qui est intégrée à son logiciel Recursive Network Software peut résoudre la grande majorité des tests CAPTCHA, rapporte la BBC dans son site web.

Le test de sécurité CAPTCHA
Une interface du service de test de sécurité CAPTCHA (image : Carnegie Mellon University)

Un test de sécurité CAPTCHA (pour Completely Automated Public Turing Test To Tell Computers and Humans Apart en anglais) sert à prouver qu’une requête qui est formulée dans une page web provient d’un être humain. Un tel test est utilisé par exemple dans un site web lors de la connexion à un service ou l’envoi d’un formulaire.

Un test CAPTCHA génère une image ou un son qui représentent une série de mots, de lettres ou de chiffres qu’un internaute doit taper à l’écran afin de prouver qu’il est un être humain et non un robot. Ces tests de sécurité sont utilisés notamment pour contrer les tentatives de pollupostage en ligne. Google, Yahoo et PayPal font partie des organisations qui utilisent des tests de sécurité CAPTCHA dans leurs sites web.

Vicarious affirme qu’elle a « résolu » le service CAPTCHA pour démontrer le franchissement d’une nouvelle étape pour les « machines aptes à penser », et non pour réaliser des méfaits.

« [Nos] algorithmes atteignent des niveaux d’efficacité et d’efficience qui se rapprochent de ceux des cerveaux humains », a déclaré un des cofondateurs de Vicarious.

Lire l’article complet dans le site web de la BBC (en anglais)

Jean-François Ferland
Jean-François Ferland
Jean-François Ferland a occupé les fonctions de journaliste, d'adjoint au rédacteur en chef et de rédacteur en chef au magazine Direction informatique.

Articles connexes

Google, Microsoft et d’autres conviennent d’une action volontaire de sécurisation de l’IA

Sept grandes sociétés américaines d'intelligence artificielle, dont Google et Microsoft, ont promis que les nouveaux systèmes d'IA subiraient des tests externes avant d'être rendus publics et qu'ils étiquetteraient clairement le contenu généré par l'IA, a annoncé vendredi le président américain Joe Biden.

Balado Hashtag Tendances! édition weekend, 3 mars 2023 — Une entrevue avec Guillaume Néron de Kyndryl

Aujourd'hui, je m’entretiens avec Guillaume Néron, Gestionnaire de pratique Sécurité et Résilience – Canada chez Kyndryl. Il nous parlera de cybersécurité mais, surtout, de résilience, son cheval de bataille.

Deux certifications en sécurité et en confidentialité des données pour la Sherbrookoise Agendrix

Agendrix, une entreprise de Sherbrooke qui offre un logiciel de gestion du personnel destiné aux PME du Québec devient l'un des premiers fournisseurs de logiciel de gestion du personnel et des horaires de travail au Canada à obtenir la double certification aux normes de sécurité et de confidentialité des données ISO/CEI 27001:2013 et ISO/IEC 27701:2019. 

Dépenser pour l’essentiel, et pas seulement pour la technologie, est vital pour la sécurité infonuagique

Les RSSI savent depuis des années que l'argent seul n'achète pas la sécurité dans les environnements sur site. La leçon est la même dans le nuage, selon un nouveau rapport.

Nul besoin de délaisser PowerShell mais il faut le configurer correctement

Les cybercriminels ont exploité les faiblesses de l'utilitaire de script PowerShell de Windows pendant des décennies. Mais les agences de cyberrenseignement des États-Unis, du Royaume-Uni et de la Nouvelle-Zélande affirment que le désactiver n'est pas la solution.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.