問題の難易度のみに依存しない「kCAPTCHA」を開発 - KDDI
KDDIとKDDI総合研究所は、生成AIを活用したログイン認証技術「kCAPTCHA」を開発した。同社サービス「au ID」のログイン認証時に活用を開始している。

「kCAPTCHA」の認証画面イメージ(画像:KDDI総研)
「kCAPTCHA」は、ログイン時に問題を出題して回答時の挙動をもとに、ボットプログラムなど人以外のログイン操作を検知し、アクセスを制限する技術。
AIなど活用した機械アクセス技術の高度化を受けて、視認性の低い画像を表示することで対抗するケースが多かったが、正規の利用者における負担も増加していた。
今回開発した技術では、問題の難易度のみに依存せず、問題を解く過程で行われる動作を検知することで、機械攻撃への検知精度を向上させた。
あわせて動的なフィンガープリント情報やワンタイムプログラムを活用するなど、ボットの検知プログラムを高度化させたことで、従来は困難だった攻撃手法にも対応できるとしている。
(Security NEXT - 2024/11/28 )
ツイート
PR
関連記事
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開

