
Yapay Zeka
Google'ın Yeni Bot Savunması Kolayca Aşıldı: ReCAPTCHA Başarısızlığı
Google'ın kamera tabanlı yeni reCAPTCHA sistemi basit görsel ve kodlarla atlatılabiliyor.
Hexcore
2 dk
30 Haziran 2026

Yıllardır dijital dünyada botların oluşturduğu sorunlara karşı dev bir güvenlik önlemi olarak sunulan Google'ın reCAPTCHA servisi, beklenen gelişmeyle test aşamasındaki yeni yönteminde büyük bir açığa düştü. E-ticaret sitelerinden sosyal medya platformlarına kadar milyonlarca web sitesinin güvenliğini sağlamayı amaçlayan bu buluş, basit teknik çözümler karşısında beklenenden çok daha kırılgan çıktı.
Bu güncel reCAPTCHA versiyonunda doğrulama işlemi artık sadece ekrandaki harfleri okumak veya bulmacaları çözmekle sınırlı kalmıyor. Kullanıcıların cihazlarındaki kamera erişimini sağlayarak belirlenen hareketleri yapması isteniyor. Yani sisteme güven duymamız için fiziksel bir kanıt sunmamız gerekiyor.
Yeni güvenlik sistemi, kullanıcıdan belirli jestler yerine basit el hareketleri gerçekleştirmesini talep ediyor. Kullanıcılardan parmaklarını açmaları veya avuç içlerini serbest bırakma gibi temel ve nispeten zor olmayan vücut pozisyonlarını vermeleri bekleniyor. Google ise bu doğrulama sürecinde video kaydettiğini belirtirken, aslında sistemin arkasında derin bir yapay zeka katmanı bulunduğunu ortaya koydu.
Geliştiriciler, doğruluğu artırmak amacıyla insan elinin yaklaşık 21 farklı eklem noktasını tespit eden özel algoritmalar kullandıklarını ifade ediyor. Bu verilerin işlenmesinin ardından doğrulama süreci sonuçlanıyor ve Google'ın iddiasına göre görüntüler kayıt altına alınmeksizin sistemden siliniyor.
Yapay zeka destekli zorlu reCAPTCHA bile henüz tam olarak etkili olmadan, basit yöntemlerle aşılabilme potansiyeline sahip. Siber güvenlik uzmanları ve meraklı geliştiriciler, sistemin ne kadar sofistike olduğunu kanıtlayan örnekleri paylaştılar. Bu testler sırasında kullanılan en yaygın tekniklerden biri sahte bir el fotoğrafı kullanmak oldu.

Sosyal medya kullanıcılarının yayımladığı bazı videolar, sisteme canlı video akışı yerine statik veya basit hareket içeren görsellerle giriş yapılmasının mümkün olduğunu gösterdi. İlk denemeler bazen başarısız olsa da sistemin temel mantığının ve doğrulanması için gereken katı mekanizmaların tek seferde aşılmadığı net bir şekilde görülüyor.
Yeni reCAPTCHA yöntemini bypass etmenin en kritik yönü, işlemin basitliği nedeniyle tamamen otomatikleştirilebilmesidir. Gelişmiş ve karmaşık bir yapay zeka botu kullanmaya gerek kalmadan bu doğrulama mekanizmasını devre dışı bırakmak oldukça mümkün.
A yeterli olan şey, yalnızca birkaç satır kodla yazılmış basit bir Python betiği aracılığıyla reCAPTCHA'nın gerektirdiği adımları taklit etmektir. Bu durum, web güvenliği açısından büyük bir emsal teşkil ediyor ve Google gibi devlerin güvenlik önlemlerinin ne kadar çabuk deşifre edilebildiğini kanıtlıyor.
Bu açıklar doğrultusunda geliştiriciler için bu süreç şu şekilde ilerleyebilir: Statik görsellerin sisteme tanıtılması, otomatik hareket taklitleri veya sistemin bekleme sürelerinin manipülasyonu gibi farklı teknikler denenmektedir. Bu durum, kullanıcıların karşılaştığı doğrulama adımlarının yalnızca zorlu değil, aynı zamanda tahmin edilebilir olduğunu gösteriyor.



Topluluk yargısını şekillendirmek için fikrini tek bir sinyalle belirt.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.