Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

問題の難易度のみに依存しない「kCAPTCHA」を開発 - KDDI

KDDIとKDDI総合研究所は、生成AIを活用したログイン認証技術「kCAPTCHA」を開発した。同社サービス「au ID」のログイン認証時に活用を開始している。

20241128_kd_001.jpg
「kCAPTCHA」の認証画面イメージ(画像:KDDI総研)

「kCAPTCHA」は、ログイン時に問題を出題して回答時の挙動をもとに、ボットプログラムなど人以外のログイン操作を検知し、アクセスを制限する技術。

AIなど活用した機械アクセス技術の高度化を受けて、視認性の低い画像を表示することで対抗するケースが多かったが、正規の利用者における負担も増加していた。

今回開発した技術では、問題の難易度のみに依存せず、問題を解く過程で行われる動作を検知することで、機械攻撃への検知精度を向上させた。

あわせて動的なフィンガープリント情報やワンタイムプログラムを活用するなど、ボットの検知プログラムを高度化させたことで、従来は困難だった攻撃手法にも対応できるとしている。

(Security NEXT - 2024/11/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール