1 час назад
Google reCAPTCHA с жестами обойдена обычным статическим файлом

Разработчики из команды RTF Labs Studio обнаружили критическую уязвимость в новой системе защиты Google reCAPTCHA Hand Gesture Verification. Новейшая биометрическая капча, заставляющая пользователей включать веб-камеру и показывать жесты (кулак, лайк и т.д.), целиком обходится трансляцией обычного статичного изображения.
Вопреки громкие заявления Google о продвинутом ИИ-трекинге анатомии рук и проверке «живости» пользователя (Liveness), антифрод-система оказалась неспособна отличить реальное потоковое видео от статичного кадра.
Для успешного обхода защиты инженеры использовали простейший скрипт на Python:
Виртуальная камера инициализируется через библиотеку
pyvirtualcam.В поток отправляется обычная статичная картинка нужного жеста (в формате JPG или PNG), считанная через OpenCV.
Кадр транслируется в бесконечном цикле с фиксированным FPS.
При обращении капчи к камере, нейросеть Google сканирует абсолютно неподвижное изображение, распознает на нем жест и моментально выдает статус PASSED. Никакой динамики, никаких проверок на микротремор или текстуру кожи — механизм верификации полностью доверяет "мёртвой" картинке.
Полная видео-демонстрация работы метода доступна на YouTube:
"It was easier to bypass than a text CAPTCHA" — команда RTF Labs Studio
Читают сейчас

21 минуту назад
На Amazon сгенерированные ИИ книги-руководства по играм, которые ещё не вышли
Автор блога Rick's Game Blacklog на сайте Substack обнаружил в продаже на Amazon много книг с руководствами по играм, которые ещё не вышли: Alien: Isolation 2, Control: Resonant и Gear of War: E-Day.

37 минут назад
Выпуск дистрибутива Mageia 10 (форка Mandriva Linux)
Представлен выпуск Linux-дистрибутива Mageia 10, в рамках которого независимым сообществом энтузиастов развивается форк проекта Mandriva. Для загрузки разработчики проекта опубликовали 32- и 64-разряд

40 минут назад
Яндекс Браузер модернизировал схема перевода и научился переводить видео живыми голосами ещё с семи языков
В прошлом году Яндекс Браузер при переводе видео научился сохранять тембр и интонации оригинального голоса, создавая перевод, который звучит более естественно и близко к оригиналу. Сегодня мы расширил

40 минут назад
«Яндекс Браузер» увеличил перевод видео с сохранением голосов и внедрил поддержку семи новых языков и защиту бизнеса
«Яндекс Браузер» расширил перевод видео с сохранением оригинальных голосов и интонаций. Сообщается у в пресс‑службе «Яндекса», функция теперь работает не только с английским, но и с итальянским, испан
1 час назад
Claude Code использует тёмные паттерны для получения доступа к учётной записи Google через MCP
Энтузиасты выяснили, что теперь Claude Code использует тёмные паттерны интерфейса для получения доступа к учётной записи Google через Model Context Protocol (MCP). Ознакомиться далее