leiphone·2026年9月10日·06:53
阅读原文Astra 非机器人验证 48 关全通,再见 reCAPTCHA!

作者丨郑佳美
编辑丨岑 峰


01
从视觉模型到闭环控制的门槛
state_t,截图只是这个状态暴露出来的观测 obs_t。Astra 在第 t 步产生点击、拖拽或键盘动作 action_t 后,网页进入新的状态 state_t+1。





02
现代 CAPTCHA
已经不把答案当成完整证据
login、register 等 action 请求 reCAPTCHA,随后把 token 交给后端验证,服务端得到风险 score,并结合当前 action 决定后续处理。
score,而不是依赖一次可见图片题的二元结果。token,网站后端仍然必须调用 Siteverify 验证;token 有效期为 300 秒,并且只能兑换一次。Cloudflare 还明确指出,即便 bot 完成 challenge,其他 bot 信号仍可能导致 token 无效。
token 更接近一次由挑战平台签发、需要服务器再次确认的短期证明。token 同样会因为 single-use 机制失败。
JA3、JA4 等字段,它们来自 TLS 客户端握手特征;JavaScript Detections 又可以持续采集浏览器侧信号。token 有没有过期、此前请求序列是否异常。


03
Agent 时代,
Web 看的是机器身份和权限


created 和 expires 限制签名请求的时间窗口,降低请求被截获后重复提交的价值。Cloudflare 当前文档也说明,它暂未维护完整的nonce 重放数据库,因此短有效期仍承担着重要防重放作用。这个细节说明 Agent 身份基础设施还处在快速建设阶段。
token 尚未过期、资源属于授权范围、当前 action 没有越界,同时风险系统没有发现异常。

04
CAPTCHA 的边界到了协议层

上车,带你看遍全球 AI 顶会精华
可独家畅览:
专家演讲PPT
大会报告全文
热门论文解读
学术新星访谈

扫描上方二维码
或点击「阅读原文」关注专区。












