Hiện nay, các bot có khả năng vượt qua các bài kiểm tra CAPTCHA nhanh và chính xác hơn con người.
Một nghiên cứu toàn diện mới về hệ thống bảo mật triển khai trên hơn 100 trang web phổ biến cho thấy rằng, bot đang trở nên nhanh và chính xác hơn con người trong việc giải các bài kiểm tra CAPTCHA.
Xác thực bằng hình ảnh là một thách thức khó chịu mà người dùng phải đối mặt trên nhiều trang web, nhằm ngăn chặn các cuộc tấn công DDoS, tài khoản spam và thu thập dữ liệu. Đây cũng là công cụ để phân biệt giữa người dùng thật (con người) và người dùng tự động (máy tính), ví dụ như bot.
Các loại bài kiểm tra như phân biệt các ký tự biến dạng, ghép mảnh hoặc xác định đồ vật được thiết kế để làm khó cho bot nhưng dễ với con người. Tuy nhiên, CAPTCHA đang phải cố gắng tạo ra những bài thử khó hơn để đối đầu với sự thông minh và tốc độ ngày càng cao của bot.
Sau khi theo dõi 1.400 người giải 14.000 CAPTCHA từ 6 loại khác nhau, các nhà nghiên cứu Cloudflare phát hiện ra sự thay đổi đáng kể về hiệu suất giữa con người và bot trong nhiều bài thử nghiệm.
Bài thử CAPTCHA với ký tự biến dạng là phổ biến nhất và bot có thể vượt qua chúng chỉ trong một giây với độ chính xác ấn tượng, trong khi con người có thể mất đến 15 giây với độ chính xác từ 50 đến 84%.
Mặc dù CAPTCHA dựa trên hình ảnh là thử thách cao nhất, bot vẫn có thể giải quyết chúng với độ chính xác 85%, nhanh hơn con người.
Nghiên cứu cũng chỉ ra rằng hiệu suất của CAPTCHA biến đổi rõ rệt tùy thuộc vào độ tuổi, mức độ sử dụng internet, trình độ học vấn và các yếu tố khác. Những người tham gia nghiên cứu lớn tuổi hơn thường chậm hơn, nhưng những người có bằng tiến sĩ lại xuất sắc hơn, cho thấy trình độ học vấn cao là yếu tố quan trọng nhất.
Các bài kiểm tra CAPTCHA đã trở nên không còn hữu ích và gây phiền toái cũng như lãng phí thời gian của người dùng. Hiện nay, Cloudflare, Google, Apple và các nhóm khác đã và đang dành nhiều năm để đề xuất các giải pháp thay thế khác để chống lại bot.