Insinööri-lehti tekniikka

Botit päihittävät ihmisen inhimillisyydessä

Kehittynyt tekoäly läpäisee jo arkisen Turingin testin. Samalla me ihmiset emme aina enää onnistu osoittamaan olevamme ihmisiä.

Takavuosina oli tavallista, että nettisivuille kirjautumista edelsi rasittava tehtävä, jolla käyttäjän tuli osoittaa olevansa ihminen. Piti kirjoittaa teksti, jonka näki epäselvästi kuvassa, tai ruksia kuvasta ruudut, joissa näkyi esimerkiksi liikennevaloja. Nämä työläät välivaiheet ovat onneksi harvinaistuneet.

Testi perustui röyhkeään oletukseen inhimillisen ymmärryksen ylivertaisuudesta verrattuna sieluttomaan koneeseen. Se on osoitettu jo vääräksi, sillä tekoäly pystyy erottamaan ihmistä luotettavammin hankalaselkoiset merkit.

Teknologia, joka seuloo ihmiset boteista, on kuitenkin entistä yleisempi ja tarpeellisempi. Se on vain muuttunut entistä vaivattomammaksi, koska siitä on tullut ihmiskäyttäjälle yksinkertaisempi tai kokonaan näkymätön. Prosessi toimii usein automaattisesti taustalla, kun ihminen avaa sivuston ja liikkuu sillä.

Näitä kutsutaan Captcha-testeiksi. Kirjainyhdistelmä on lyhenne sanoista, jotka tarkoittavat kokonaan automatisoitua julkista Turingin testiä tietokoneiden ja ihmisten erottamiseksi toisistaan. Captcha on yleiskäsite, ja siitä on olemassa eri tuotteita, kuten Recaptcha.

Recaptcha-testejä oli eniten vuonna 2023, ja niiden määrä on lähtenyt hitaasti vähenemään. Eri arvioiden mukaan teknologia on käytössä edelleen 20–40 miljoonalla sivustolla maailmassa. Silti botit onnistuvat joidenkin lähteiden mukaan jo yli puolessa ihmistesteissä, eli yleisessä käytössä on teknologiaa, joka pääsee ohittamaan bottitestit.

Kolmas sukupolvi jää näkymättömiin

Googlen kehittämästä Recaptchasta on olemassa kolme sukupolvea, joista kaikki sukupolvet ovat edelleen käytössä. Toinen sukupolvi on edelleen yleinen ja näyttäytyy käyttäjälle nappina, jota käyttäjän pitää painaa päästäkseen eteenpäin. Jos algoritmi epäilee painalluksen jälkeen tulijan olevan botti, käyttäjälle annetaan ratkaistavaksi vanhemman sukupolven kuvantunnistustehtäviä.

Toisin kuin voisi luulla, tehtävissä olennaisia eivät ole oikeat vastaukset. Ihmiseltä ei odoteta virheetöntä vaan inhimillistä suoritusta. Inhimillisyys ei sinänsä liity virheiden tekemiseen vaan siihen, että ihminen miettii vastauksiaan eli käytännössä käyttää aikaa ennen klikkausta eikä ole motorisesti suoraviivainen hiirtä liikuttaessaan.

Nykyään botit tunnistavat kuvien sisällön jopa ihmisiä paremmin. Väitteitä ei ole vahvistettu, mutta viisi kuusi vuotta sitten netissä oli useita artikkeleita, joissa väitettiin kuvantunnistustehtävien kouluttavan suoraan Googlen tekoälyä. Niin tai näin, nykyään yhtiön tekoäly ratkaisee vastaavat tehtävät sujuvasti.

Kolmas sukupolvi toimii täysin taustalla ja arvioi käyttäjää koko ajan, kun tämä on sivustolla. Algoritmi seuraa hiiren liikkeitä, sivun vieritystä, selaimen ominaisuuksia, evästeitä ja Googlen ekosysteemin muiden tekijöiden arveluttavuutta. Testi päivittää botin todennäköisyyttä jatkuvasti sivustolla olemisen ajan.

Botteja ei tunnisteta luotettavasti

Järjestelmä on kehityksestä huolimatta saanut kritiikkiä siitä, että sen luotettavuus bottien tunnistamisessa on heikentynyt. Lisäksi se kerää käyttäjästä tietoja, joilla Google tekee rahaa ja joita ei selvästi tuoda ilmi. Recaptchan korvaavia teknologioita on, kuten Cloudflare Turnstile, mutta niiden yleistyminen vaatii aikansa.

Bottien tunnistaminen on tärkeää. Ne muodostavat yli puolet internetin liikenteestä ja kuormittavat palvelimia ja ympäristöä. Lisäksi ne ovat turvallisuusriski, sillä osa boteista pyrkii murtamaan salasanoja ja käyttämään sivustoja väärin.

Tunnistusteknologian näkyvä käyttö on ehkä harvinaistumassa, mutta testin voi bongata yhä teknologia-alan kärjeksi miellettyjen yritysten palveluista. Esimerkiksi Microsoftin tekoälysovellus Copilot pyytää käyttäjää vahvistamaan olevansa ihminen. Microsoftin tekoäly ei siihen nähtävästi vielä pysty.

Voit tutustua captcha-testien toimintaperiaatteeseen havainnollistavalla pelillä Insinööri-lehdestä.

Teksti: Janne Luotola

Insinööri-lehti
Yksityisyyden yleiskatsaus

Käytämme evästeitä (cookie) palvelun käytön tilastointiin ja kieliasetuksen valinnan säilyttämiseen.