IllusionCAPTCHA
Author
Maren Keller, Do, 20. Mrz. 2025
in Cybersecurity

IllusionCAPTCHA

Wie neue CAPTCHAS Künstliche Intelligenzen austricksen

IllusionCAPTCHA soll das Problem lösen, dass KI herkömmliche CAPTCHA schneller lösen kann als der menschliche Nutzer. Der Clou dabei: diese Form der CAPTCHAS nutzt KI, um Bots auszutricksen.

Warum das nötig ist, was IllusionsCAPTCHAS mit Cybersecurity zu tun haben und wie die neuartige CAPTCHA-Form funktioniert, erfahren Sie bei uns.

Mit CAPTCHA Bots austricksen

CAPTCHAS wurden ursprünglich entwickelt, um Bots von Webseiten fernzuhalten. Sie kennen das bestimmt: Sie gehen auf eine Webseite und sollen dort, ehe Ihre Anfrage bearbeitet wird, beispielsweise aus einem mehrteiligen Bild alle auswählen, die ein bestimmtes Element zeigen. Oder Sie sollen eine Buchstaben und Zahlenreihe erkennen und in die Abfragemaske eintippen können. Was CAPTCHAS allgemein sind und  was reCAPTCHA ist, erfahren Sie bei uns im Blog.

Eine Weiterentwicklung der CAPTCHAS findet sich nun in Form von IllusionCAPTCHA wieder. Denn: Mit der stetigen Verbesserung von KI-Technologien stellen einfache CAPTCHAS mittlerweile eine größere Hürde für Menschen als für Maschinen dar. Laut einer Studie von arxiv lösen moderne Künstliche Intelligenzen CAPTCHAS schneller und effizienter als menschliche Nutzer. Dies stellt ein erhebliches Sicherheitsrisiko dar, da automatisierte Bots so ungehindert auf Webseiten zugreifen können.

Das IllusionCAPTCHA soll genau das Problem lösen – mithilfe von KI. Sie soll Bots gezielt austricksen und den Menschen wieder einen Vorteil verschaffen. Kann das gelingen?

IllusionCAPTCHA | KI trickst Bot aus. Bild: stock.adobe.com/Flow 37

Menschliche Nutzer lassen sich durch Illusionen nicht so leicht blenden wie KI. Bild: stock.adobe.com/Flow 37

Wie funktioniert das IllusionCAPTCHA?

Die University of New South Wales in Sydney hat ein System entwickelt, das optische Täuschungen erzeugt, welche für Menschen einfach zu erkennen sind – nicht jedoch für KI-Modelle. Die Methode basiert auf generativen Modellen, die ein Bild mit einem bestimmten Prompt kombinieren.

Ein Beispiel: Das Forschungsteam verwendete das Foto eines Apfels und kombinierte es mit dem Prompt „sonnige Stadtlandschaft“, wodurch eine Stadt in Form eines Apfels entstand. Ein anderes Beispiel ist die Darstellung einer Stadt, die gleichzeitig ein männliches Gesicht zeigt. Möglich ist auch (als drittes Beispiel), Text im Bild zu verstecken.

In einer experimentellen Studie wurden diese Bilder sowohl Menschen als auch KI-Programmen wie ChatGPT und Gemini vorgelegt. Während 83 Prozent der menschlichen Teilnehmer das CAPTCHA mit verstecktem Text bestanden und 88 Prozent die Täuschung in Bildern erkannten, scheiterten die KI vollständig an der Aufgabe. Und das, obwohl sie solche Bilder leicht erstellen kann.

Der dreistufige Prozess von IllusionCAPTCHA

IllusionCAPTCHA arbeitet mit einem dreistufigen Ansatz, der moderne KI-Modelle in die Irre führt. Für menschliche Nutzer bleibt der Ansatz allerdings verständlich:

  • Illusionäre Bilderzeugung: Mithilfe fortschrittlicher Diffusionsmodelle werden Basisbilder mit benutzerdefinierten Prompts kombiniert, um visuell täuschende Inhalte zu erstellen. Diese sind für KI schwer zu interpretieren, jedoch für Menschen leicht erkennbar.
  • Gestaltung der Optionen: Nutzer werden mit Multiple-Choice-Fragen konfrontiert. Die Auswahlmöglichkeiten bestehen aus der richtigen Antwort, irreführenden Ablenkungen und gezielt manipulativen Beschreibungen, um KI-Systeme zu verwirren.
  • Gezielte Irreführung von Bots: Bots werden durch strukturierte Hinweise bewusst zu falschen Antworten gelenkt, während Menschen eine vereinfachte Nutzererfahrung haben.

Erst Testergebnisse zeigen bereits die Wirksamkeit des neuen CAPTCHA-Ansatzes. KI-Modelle erreichten in den Tests eine Erfolgsquote von null Prozent, Menschen hingegen schnitten mit einer hohen Erfolgsquote ab, da ihr Gehirn optische Täuschungen anders verarbeitet als Maschinen.

IllusionCAPTCHA | KI trickst Bot aus. Bild: stock.adobe.com/Abdul Qaiyoom

IllusionCAPTCHA beruht auf KI, kann sie aber auch austricksen und erhöht so die Cybersicherheit. Bild: stock.adobe.com/Abdul Qaiyoom

Fortschritt für Cybersicherheit

Die Weiterentwicklung von CAPTCHAS zu IllusionCAPTCHA stellt damit einen großen Fortschritt im Bereich der Cybersicherheit dar. Und der ist dringend nötig, denn die Zahl der Angriffe steigt weiter und KI wird längst für Cyberkriminalität genutzt. IllusionCAPTCHA bietet eine skalierbare und effiziente Methode, um Online-Plattformen vor automatisierten Angriffen zu schützen, ohne die Benutzerfreundlichkeit für echte Nutzer zu beeinträchtigen.

Nicht zu vergessen ist dabei allerdings, dass der neue CAPTCHA-Ansatz zwar einen Vorsprung vor KI-Modellen hat, Künstliche Intelligenz aber weiter aufholen wird. Die Forscher sind sich aber sicher, dass genau hierin die Stärke dieser Methode liegt: Sie kann sich kontinuierlich weiterentwickeln und an neue KI-Strategien anpassen.

Wenn Sie Fragen zur Digitalisierung Ihres Arbeitsplatzes oder KI-gestützten Prozessen haben, wenden Sie sich gern an PC-SPEZIALIST. Unsere IT-Dienstleister vor Ort sind mit zahlreichen IT-Services zuverlässig an Ihrer Seite.

_______________________________________________

Quellen: t3n, arxiv, cyberpress, newscientist, Pexels/Google DeepMind (Headerbild)

Schreiben Sie einen Kommentar

Ihre E-Mail Adresse wird nicht veröffentlicht.

0 Kommentare