{"id":199,"date":"2025-07-29T11:21:46","date_gmt":"2025-07-29T09:21:46","guid":{"rendered":"https:\/\/ttz-wue.fiw.thws.de\/blog\/?p=199"},"modified":"2025-08-04T13:02:03","modified_gmt":"2025-08-04T11:02:03","slug":"ki-sichere-captcha-systeme-eine-herausforderung-im-zeitalter-kuenstliche-intelligenz","status":"publish","type":"post","link":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/2025\/07\/29\/ki-sichere-captcha-systeme-eine-herausforderung-im-zeitalter-kuenstliche-intelligenz\/","title":{"rendered":"KI-sichere CAPTCHA-Systeme \u2013 eine Herausforderung im Zeitalter k\u00fcnstliche Intelligenz"},"content":{"rendered":"\n<p>Mit dem rasanten Fortschritt der k\u00fcnstlichen Intelligenz (KI) stehen traditionelle CAPTCHA-Systeme (Completely Automated Public Turing Test to Tell Computers and Humans Apart) vor einer existenziellen Bedrohung. Urspr\u00fcnglich entwickelt, um menschliche Nutzer von automatisierten Bots zu unterscheiden, basieren CAPTCHAs auf Aufgaben, die f\u00fcr Maschinen schwer, f\u00fcr Menschen jedoch einfach sein sollen \u2013 etwa das Erkennen verzerrter Texte oder das Identifizieren von Objekten in Bildern. Moderne KI-Systeme, insbesondere gro\u00dfe Sprachmodelle (LLMs) und generative Bildverarbeitungsmodelle, haben inzwischen ein Leistungsniveau erreicht, das es ihnen erlaubt, viele dieser Aufgaben mit \u00fcbermenschlicher Genauigkeit zu l\u00f6sen.<\/p>\n\n\n\n<p>Um diese Entwicklung besser zu verstehen und wirksame Gegenma\u00dfnahmen zu entwickeln, untersucht das <strong>TTZ-WUE<\/strong> das Thema <strong>KI-sichere CAPTCHA-Systeme<\/strong> im Rahmen eines Forschungsprojekts. Im Fokus steht dabei die Implementierung und Erprobung verschiedener CAPTCHA-Ans\u00e4tze sowie die Evaluation ihrer Widerstandsf\u00e4higkeit gegen\u00fcber KI-gest\u00fctzten Angriffen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Typen aktueller CAPTCHA-Verfahren<\/h3>\n\n\n\n<p>G\u00e4ngige CAPTCHA-Methoden lassen sich grob in drei Kategorien einteilen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Textbasierte CAPTCHAs<\/strong> <em>(z.\u202fB. Erkennen verzerrter Zeichen)<\/em><\/li>\n\n\n\n<li><strong>Bildbasierte CAPTCHAs<\/strong> <em>(z.\u202fB. Auswahl bestimmter Objekte in Bildern)<\/em><\/li>\n\n\n\n<li><strong>Reasoning-Based CAPTCHAs<\/strong> <em>(z.\u202fB. L\u00f6sen eines kleinen 3D-R\u00e4tsels)<\/em><\/li>\n<\/ul>\n\n\n\n<p>Wie die Namen vermuten lassen, beruhen diese Verfahren entweder auf der Erkennung von Text und Bildinhalten oder auf der L\u00f6sung kleiner kognitiver Herausforderungen. Der Reasoning-Ansatz gilt derzeit als besonders vielversprechend, da er nicht nur auf reiner Erkennung basiert, sondern auch Interpretation, Kreativit\u00e4t und kontextbezogenes Denken erfordert. Erg\u00e4nzend k\u00f6nnen CAPTCHAs durch Elemente wie <strong>Behavior Tracking<\/strong> (Verhaltensanalyse beim L\u00f6sen) erweitert werden, um menschliche Nutzer noch zuverl\u00e4ssiger zu identifizieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Forschungsansatz am TTZ-WUE<\/h3>\n\n\n\n<p>Im Rahmen der Forschung wurde eine einfache Web-App mit Anmeldemaske und einem prototypischen CAPTCHA-System entwickelt. Sowohl menschliche Nutzer als auch KI-Modelle k\u00f6nnen \u00fcber eine API auf die Anwendung zugreifen. <\/p>\n\n\n\n<p>Zur Simulation KI-gest\u00fctzter Angriffe wurde OpenAIs <strong>GPT-4<\/strong> an die Web-App angebunden. Der gew\u00e4hlte CAPTCHA-Ansatz basiert auf einem reasoning-orientierten Konzept: Nutzer sollen eine <strong>kleine Skizze<\/strong> anfertigen \u2013 basierend auf einem zuf\u00e4llig ausgew\u00e4hlten Satz (z.\u202fB. \u201eEine Sonne mit genau sechs Strahlen\u201c). Nach dem Login \u00fcber einen vordefinierten Test-Account erscheint das CAPTCHA-Fenster. Dort soll der angezeigte Satz mithilfe eines Canvas-Felds als Skizze dargestellt und zur Auswertung eingereicht werden. Parallel dazu wird derselbe Prompt per API an GPT-4 gesendet, um eine Vergleichszeichnung durch die KI zu erzeugen. <\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"600\" height=\"553\" src=\"https:\/\/ttz-wue.fiw.thws.de\/blog\/wp-content\/uploads\/2025\/07\/grafik.png\" alt=\"\" class=\"wp-image-200\" style=\"width:490px;height:auto\" srcset=\"https:\/\/ttz-wue.fiw.thws.de\/blog\/wp-content\/uploads\/2025\/07\/grafik.png 600w, https:\/\/ttz-wue.fiw.thws.de\/blog\/wp-content\/uploads\/2025\/07\/grafik-300x277.png 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/figure><\/div>\n\n\n<p>Ein Python-Skript \u00fcbernimmt die Auswertung der beiden Skizzen. Dabei wird gepr\u00fcft, ob die Zeichnungen den Vorgaben entsprechen (z.\u202fB. genau sechs Sonnenstrahlen) und ob typische menschliche Unregelm\u00e4\u00dfigkeiten vorhanden sind (z.\u202fB. ungleichm\u00e4\u00dfige Linien oder keine perfekten Kreise). Die Ergebnisse werden in der Web-App visuell gegen\u00fcbergestellt.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"711\" height=\"513\" src=\"https:\/\/ttz-wue.fiw.thws.de\/blog\/wp-content\/uploads\/2025\/07\/grafik-1.png\" alt=\"\" class=\"wp-image-201\" style=\"width:523px;height:auto\" srcset=\"https:\/\/ttz-wue.fiw.thws.de\/blog\/wp-content\/uploads\/2025\/07\/grafik-1.png 711w, https:\/\/ttz-wue.fiw.thws.de\/blog\/wp-content\/uploads\/2025\/07\/grafik-1-300x216.png 300w\" sizes=\"auto, (max-width: 711px) 100vw, 711px\" \/><\/figure><\/div>\n\n\n<h3 class=\"wp-block-heading\">Ergebnisse &amp; Ausblick<\/h3>\n\n\n\n<p>In mehreren Testreihen zeigte sich, dass GPT-4 durch immer pr\u00e4zisere Prompts (z.\u202fB. \u201eZeichne eine handgemachte Skizze einer Sonne mit sechs Strahlen, achte auf Unregelm\u00e4\u00dfigkeiten\u201c) zunehmend in der Lage war, die Bewertungskriterien zu umgehen und das CAPTCHA zu bestehen. Dies verdeutlicht: Das Anfertigen einer Skizze allein reicht <strong>nicht mehr aus<\/strong>, um moderne KI-Systeme zuverl\u00e4ssig zu erkennen.<\/p>\n\n\n\n<p>Ziel der weiteren Forschung ist es daher, einen <strong>erweiterten Ansatz<\/strong> zu entwickeln, der auf der bestehenden Reasoning-Methode aufbaut, jedoch eine h\u00f6here Robustheit gegen\u00fcber KI-Angriffen bietet \u2013 <strong>ohne dabei die Nutzerfreundlichkeit f\u00fcr Menschen zu beeintr\u00e4chtigen<\/strong>.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit dem rasanten Fortschritt der k\u00fcnstlichen Intelligenz (KI) stehen traditionelle CAPTCHA-Systeme (Completely Automated Public Turing&#8230;<\/p>\n","protected":false},"author":2,"featured_media":202,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[72,76],"tags":[107,109,108,110],"class_list":["post-199","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bedrohungen-angriffe","category-defensive-security","tag-ai","tag-captcha","tag-ki","tag-projekt"],"_links":{"self":[{"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/199","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=199"}],"version-history":[{"count":1,"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/199\/revisions"}],"predecessor-version":[{"id":203,"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/199\/revisions\/203"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/media\/202"}],"wp:attachment":[{"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=199"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=199"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ttz-wue.fiw.thws.de\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=199"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}