惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

量子位
博客园_首页
Google DeepMind News
Google DeepMind News
博客园 - Franky
The GitHub Blog
The GitHub Blog
GbyAI
GbyAI
有赞技术团队
有赞技术团队
Microsoft Azure Blog
Microsoft Azure Blog
G
Google Developers Blog
Recent Announcements
Recent Announcements
A
About on SuperTechFans
博客园 - 【当耐特】
博客园 - 三生石上(FineUI控件)
酷 壳 – CoolShell
酷 壳 – CoolShell
美团技术团队
罗磊的独立博客
IT之家
IT之家
博客园 - 聂微东
Stack Overflow Blog
Stack Overflow Blog
Jina AI
Jina AI
腾讯CDC
P
Proofpoint News Feed
Hugging Face - Blog
Hugging Face - Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com

News Hacker | 极客洞察

Rockstar GTA 6 团队组工会:薪酬透明、灵活工时、反 crunch 古罗马公寓:日常、城市规划与沉浸式体验 AI时代的专家价值:验证、经验与大学角色 Chad Whitacre 退 tech 转离线:Home Depot、印刷杂志、东正教社区 本地 Git remote:共享、隔离与 GitHub 误解 AI只该做琐事,别替代人情与创作 AISlop:检测 AI 生成代码坏味道的多语言 CLI 英国低价值采购系统:每月零申报的官僚负担 郁金香狂热:泡沫神话与理性争议 用 LLM 写代码,也要让人比模型更累 AI会重演前端“失去的十年”吗? AI 编程提产却压缩思考,工程质量与协作承压 Cloudflare 多 agent AI 代码评审引发成本与流程争议 500K AI电影“戛纳首映”被质疑只是公关噱头 8×H200跑2B模型到3k tok/s,“标准GPU”标题引争议 防水夹克演化:材料回潮、帽兜变迁与AI争议 意大利人与荷兰人教学时共享手势本能 Claude Code 隐藏配置考古:文档滞后、版本易碎与自动执行争议 大众汽车用 client assertion 阻断 Home Assistant 接入 Zot 支持 Claude Opus 4.8,评论聚焦 Claude Code 计费与 harness 神秘 Hy3 LLM 在 OpenRouter 霸榜:便宜、刷量与隐私争议 佛州 Blue Origin New Glenn 静态点火爆炸,堪比 N1 联网汽车监控升级:数据售卖、监管失灵与断网自保 Blue Origin New Glenn静态点火爆炸,发射台损毁恐延一年 住宅建造为何难规模化:地段、法规、偏好与收入 十种基础云:观云分类、光学现象与云计算误会 据称被 Shopify 收购后,Garnix 关停并开源 Bot Company疑借Airbnb私测家务机器人,致房屋受损 Coalton:Common Lisp 上的静态类型 Lisp,讨论集中在上手与类型建模 ktx:面向 data agents 的开源可执行上下文层,自动生成语义层与业务 wiki
CAPTCHA仍能识别AI代理,但更依赖指纹与遥测
2026-05-30 · via News Hacker | 极客洞察

🎯 讨论背景

这段讨论围绕一篇关于“CAPTCHA 是否还能识别 AI agents”的研究或测试展开,重点不是传统的图片点选,而是会观察鼠标移动、停留时间、点击节奏等行为信号的 cognitive CAPTCHA(认知型验证码)。评论里多次提到 Cloudflare Turnstile(Cloudflare 的无感机器人防护)、hCaptcha(常见验证码服务)和 Fingerprint.com(浏览器指纹识别服务),说明现代风控往往把 challenge、fingerprinting 和 telemetry 结合起来判断访问者。有人用 Claude Opus 4.7 配合 Chrome MCP(让 Claude 控制 Chrome 的工具接口)测试验证码通过率,也有人引用 bot-benchmarking 之类的研究,认为普通 AI 代理在没有专门训练时难以泛化到不同验证码。争论因此从“AI 能不能解题”延伸到“系统是在识别像不像人,还是在依赖设备和网络特征先过滤掉大多数自动化”。

📌 讨论焦点

AI代理能过一部分验证码,但专门训练才是分水岭

有评论用 Claude Opus 4.7 配合 Chrome MCP 的实测说明,很多场景能做到很高通过率,但仍会在一些 hCaptcha 题目上失败。支持这种看法的人认为,当前 CAPTCHA 更像是在卡住没有针对具体任务训练的“通用代理”,而不是卡住所有 AI。只要模型知道题型、策略和先验信息,它就可能从一个 cognitive CAPTCHA 泛化到另一个。反方则强调,模型能力提升很快,尤其是在复杂推理任务上已经表现出很强的可迁移性,因此 CAPTCHA 只是暂时有效。

[来源1] [来源2] [来源3] [来源4] [来源5]

真正的信号是浏览器指纹和行为遥测

多条评论指出,验证码题目本身并不是主要防线,系统更依赖鼠标轨迹、停留时间、浏览器环境、设备特征和网络特征来判断是否为机器人。有人明确提到,JavaScript 检测脚本可以被逆向,攻击者不需要理解“人类思维”也能绕过页面上的检测逻辑。还有评论认为 Cloudflare Turnstile 更偏向收集设备和网络特征,因此 AI agents 只要处理好这些特征就能通过;相应地,真正更强的方案可能是 device attestation(设备证明)。另一些测试和 benchmark 也被拿来佐证:Turnstile 在 AI agent detection 上表现并不理想。

[来源1] [来源2] [来源3] [来源4] [来源5]

风控误伤隐私用户,作弊者反而更会躲

有评论抱怨,CAPTCHA 和 fingerprinting 经常优先打击正常用户:开启 adblock、使用隐私浏览器或便宜的隐私 VPN 都可能被判高风险、阻断甚至 shadowban。与此同时,真正的滥用者会使用 proprietary anti-detect browsers 和 residential proxies,让自己看起来更像正常访问者。还有人提到 Fingerprint.com 这类服务会因为隐私设置给浏览器叠加可疑分数,导致注册和登录体验越来越差。用户层面的反感也很强,尤其是 Cloudflare 的“Verifying...”等待太久会让人直接离站并长期屏蔽网站。

[来源1] [来源2]

📚 术语解释

CAPTCHA: 用于区分真人与自动化程序的验证机制,常见形式包括点选图片、滑块和文本识别题目。

浏览器指纹(browser fingerprinting): 通过 user-agent、字体、Canvas、扩展、时区等特征识别浏览器或设备身份的方法。

Turnstile: Cloudflare 提供的无感/低摩擦机器人防护与验证系统,常被拿来和传统 CAPTCHA 对比。

device attestation: 通过设备或系统级证明来确认客户端真实性的一种更强验证方式,常被视为验证码之外的强化手段。

anti-detect browser: 专门伪造或隐藏浏览器指纹、绕过风控识别的浏览器工具。