Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

問題の難易度のみに依存しない「kCAPTCHA」を開発 - KDDI

KDDIとKDDI総合研究所は、生成AIを活用したログイン認証技術「kCAPTCHA」を開発した。同社サービス「au ID」のログイン認証時に活用を開始している。

20241128_kd_001.jpg
「kCAPTCHA」の認証画面イメージ(画像:KDDI総研)

「kCAPTCHA」は、ログイン時に問題を出題して回答時の挙動をもとに、ボットプログラムなど人以外のログイン操作を検知し、アクセスを制限する技術。

AIなど活用した機械アクセス技術の高度化を受けて、視認性の低い画像を表示することで対抗するケースが多かったが、正規の利用者における負担も増加していた。

今回開発した技術では、問題の難易度のみに依存せず、問題を解く過程で行われる動作を検知することで、機械攻撃への検知精度を向上させた。

あわせて動的なフィンガープリント情報やワンタイムプログラムを活用するなど、ボットの検知プログラムを高度化させたことで、従来は困難だった攻撃手法にも対応できるとしている。

(Security NEXT - 2024/11/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

QNAP、NAS向けOSやアプリなど30件以上の脆弱性を解消
Synology、「DSM」や「BeeDrive」など複数脆弱性を修正
宅建試験受験者の写真票を紛失 - 不動産適正取引推進機構
イベント案内メールを「CC」送信 - 川崎市産業振興財団
貸金庫取引を装った詐欺メールに注意喚起 - 三菱UFJ銀
電子掲示に外部アクセス、URL直打ちで認証なしの設計 - 水産大
シルバーアクセ通販サイトに不正アクセス - 個人情報流出の可能性
「VMware Aria Operations」に5件の脆弱性 - アップデートをリリース
「NVIDIA UFM」に管理インタフェースから悪用可能な脆弱性
「Copilot Studio」に深刻な脆弱性 - 対策済み、悪用報告なし