TL;DR
AI现在破解验证码比人类还快,谷歌被迫推出新招:对着摄像头挥挥手。这招直击AI的“手部识别”痛点(毕竟AI画手永远像帕金森),但网友担心:你挥手的样子会被谷歌拿去训练模型吗?
如果你最近登录某些网站,突然弹出一个提示:“请对着摄像头挥挥手,证明你是人类”——别慌,这不是什么行为艺术考试,而是谷歌reCAPTCHA的最新“骚操作”。
自打AI大模型技术满地跑,互联网上证明“自己是人”就变得越来越难。传统的扭曲文字验证码、图片选红绿灯/选公交车,在AI眼里基本等于“送分题”。 早在2024年,加州大学欧文分校的研究团队就发现——AI识别验证码的准确率已经超过95%,而人类平均只有50%到86%。1 更扎心的是,人类还会因为手抖、网卡、眼神不好而翻车,AI反而稳如老狗。
所以,人类和AI的“图灵测试”攻防战,进入了新阶段:不再拼谁眼睛快,而是拼谁“手”更真。
### 谷歌的“反人类”新招:挥手验证
就在最近,谷歌开始在部分用户的reCAPTCHA中测试一个叫“手势验证”的新机制。2 简单说:你需要打开摄像头,录一小段挥手视频。系统会提取你手指关节、手掌位置等21个关键点坐标,然后分析你的手部运动是否“真·人类”。
为什么是“挥手”?因为AI目前最大的死穴之一,就是——画手画得像鸡爪。
你可能已经见过无数AI生成的美女图片,五官精致、皮肤细腻,但一看手——哦豁,六根手指,或者手指交叉成麻花。这不是AI蠢,是人类的手太复杂。人脸结构相对固定:眼睛永远在鼻子上方,嘴巴在鼻子下方。 但手呢?攥拳、比耶、拿杯子……人类手部有20多个关节,能摆出无数种姿势,手指还经常互相遮挡。全球最大的手部姿态数据集Kaggle只有50多万张图片,而人脸数据集动辄数百万张。1 AI在“看图识字”上已经成精了,但在“看懂手的动态”上,还是个小学生。
所以谷歌这次玩的是“降维打击”:我不跟你比谁智商高,我就比谁动作真。 传统验证码是正面硬刚,你AI能解我就出更难;而手势验证是绕开AI的强项,直戳它的短板。这招有点像12306的验证码——那个连人类自己都选不对的“找老虎/找包子”梗图,本质上也是“反人类”路线。不过谷歌声称,手势验证不会像12306那么“魔怔”,因为它只让你做最简单的动作:挥手。1
### 隐私争议:是在防机器人,还是在薅羊毛?
不过,谷歌这波操作一出,网友立刻炸了锅。“这是证明我是人,还是让谷歌拿走我的生物特征?” 其实谷歌早在官方文档里写过:验证完成后,视频或图片会被自动删除,不会绑定用户身份,也不会用于其他目的。3 但网友们显然不信——毕竟谷歌前科累累。
回顾历史,谷歌reCAPTCHA v2曾明确“白嫖”用户劳动力,让用户帮它识别街景门牌号、转录旧报纸。4 说白了,你每次点“我不是机器人”,都在帮谷歌免费训练AI。现在手势验证一出,网友怀疑:谷歌是不是想借机收集用户的手部数据,去喂自己的Veo视频模型和Nano Banana图像模型?1
这种担心并非空穴来风。手部数据集匮乏是AI圈公认的痛点,谷歌恰好需要大量真实手势视频来训练。而且,只要采集的坐标数据存在被关联的可能,或者系统在某个环节与用户身份挂钩,就可能从“挥手验证”变成“肢体特征监控”。 互联网厂商的底线滑落速度,有时候比AI进步还快。
### 总结:你挥手,AI颤抖,但谁偷偷笑?
客观说,手势验证确实是个聪明的技术选择——它利用了AI目前的“手残”短板,同时也提高了攻击成本:机器人要绕过这个机制,需要模拟出逼真的手部骨骼运动轨迹,还得有摄像头的硬件支持。但问题在于,任何涉及生物特征的新技术,在数据隐私这根弦上,都得小心翼翼。
对于普通用户来说,最直接的感受可能是:以后上网,不仅要记住密码,还得学会“挥手”。 甚至有人调侃:“未来验证码会不会让我跳一段本草纲目?” 而谷歌这次,到底是“技术上的进步”还是“隐私上的倒退”,可能要看他们到底能不能经得起“白嫖”的诱惑了。