当前位置: 首页 > news >正文

Cloudflare 联手三大浏览器,PACT 协议能否彻底终结验证码时代?

网络基础设施巨头 Cloudflare 最近放出了一个重磅消息:他们正与 Google Chrome、Mozilla Firefox、Microsoft Edge 携手,共同推进一项全新的互联网协议。这项名为PACT(Private Access Control Token,私有访问控制令牌)的技术,核心目标只有一个——让真实用户在不暴露任何隐私的前提下,直接获得网站访问权限,从此告别那些烦人的验证码。

验证码已经"过时"了?

说实话,验证码(CAPTCHA)这东西,早就让人不胜其烦。选红绿灯、点自行车、辨认扭曲字母……这些操作不仅打断浏览节奏,还越来越拦不住真正的威胁。现在的 AI 模型识别图像的能力已经远超人类,传统验证码形同虚设。更讽刺的是,它拦住的往往是真人用户,而不是那些自动化爬虫。

Shopify 最近发布的一组数据更让人警醒:每多一个验证码步骤,电商网站的购物车放弃率就会明显攀升。对商家来说,这等于在收银台前人为设置了一道障碍。有人可能会说,那用浏览器指纹不就行了?但问题是,这种暗中采集设备特征的做法,已经被隐私倡导者和监管机构盯上了,属于典型的"以侵犯换安全",根本走不通。

所以,整个行业都在问:有没有一种方式,既能区分真人和机器人,又不用用户做任何额外操作,还不泄露隐私?

PACT 的出现,正是为了回答这个问题。

PACT 到底怎么运作?

它的思路其实挺巧妙的。想象一下,你平时登录的某个可信网站(比如邮箱、社交平台),已经对你的身份有了充分了解。PACT 允许这些网站向你颁发一枚"匿名令牌",你的浏览器会把它安全地存起来。当你访问其他网站时,这枚令牌就像一个"信用凭证"被自动出示,对方网站读取后就能确认你是真人,直接放行。

整个过程中,最关键的一点是:匿名性被严格保护。颁发令牌的网站不知道你去了哪里,接收令牌的网站也不知道你是谁,更无法拿这枚令牌去追踪你的浏览历史。广告网络想靠它重构用户画像?门儿都没有。

换句话说,PACT 提供的是一种"密码学级别的真人证明",但你的个人身份始终被锁在门外。

为什么现在必须做这件事?

放眼当下的互联网,自动化机器人流量已经远远超过真人用户的正常浏览。对无数网站运营者来说,这意味着服务器持续高负载、CDN 带宽被白白消耗、存储成本不断攀升。传统的防御手段不仅效率低下,还误伤用户体验。

PACT 的野心不止于替代验证码。Cloudflare 在官方公告中明确提到,这项协议旨在建立一个面向全球互联网的、隐私优先的标准化验证模式。它的目标不是消灭所有自动化程序——毕竟,很多 AI 代理是代表用户执行合法任务的。PACT 真正想做的,是把恶意爬虫合法自动化工具区分开来,让后者也能顺畅通行。

巨头们怎么看?

Mozilla 的首席技术官对这件事态度非常鲜明:海量机器人流量正在逼迫网站采取越来越极端的防御措施,付费墙、频繁的身份验证弹窗层出不穷,长此以往,开放互联网的精神会被侵蚀。微软 Edge 的工程团队也持类似观点——打击滥用和保护隐私,这两件事不该是零和博弈。

有意思的是,苹果的 Safari 在这次公开简报中并未被提及,但 PACT 的技术底座其实就建立在 Safari 的 Privacy Pass 架构之上。苹果此前已将这套方案推动成为 IETF 的 RFC 9576 标准。PACT 本质上是在这个已有标准上进行扩展,让它能够适配更广泛的浏览器生态。

落地还有多远?

坦率地说,PACT 目前仍处于早期研发阶段,全球大规模部署的时间表尚未明确。要在数十亿并发浏览器会话中跑通这么一套复杂的框架,工程挑战不容小觑。不过,Cloudflare、Google、Mozilla、微软乃至 Shopify 这些行业巨头的联合背书,至少说明方向是对的。

从验证码到令牌验证,从隐私侵犯到隐私优先,这场围绕互联网身份验证的变革,或许比我们想象的要来得更快。对普通用户来说,最直观的感受可能就是:以后上网,终于不用再跟"我不是机器人"的方框较劲了。

http://www.jsqmd.com/news/1075666/

相关文章:

  • 30天自制操作系统完全指南:从零构建OSASK操作系统的终极教程
  • 我学会了怎么写类,但到底什么时候该用类?
  • python-rapidjson:给 Python 塞进一台 C++ 引擎
  • 有小伙伴问:Python的 __init__.py 该不该存在?
  • PotplayerPanVideo:打破网盘播放限制,让本地播放器直接播放云盘视频
  • 开源|DroneRFa:面向低空反无人机探测的大规模射频信号数据集(浙大最新成果)
  • claude-mem:让 Claude Code 拥有持久记忆的插件
  • 快速上手Flowframes:AI视频插帧神器,让你的视频流畅度翻倍
  • 现在开始提升短视频宣传质量
  • 联邦学习实战指南:数据不出域的AI协作范式
  • 5大核心技术革新:OpCore-Simplify如何实现OpenCore配置效率3200%提升
  • 【HCIA-AI笔记(微认证1)】2.6 AI开发框架MindSpore
  • Poly Haven Assets:Blender中免费3D资源库的终极解决方案
  • 导学-Vue2导学:从零开始掌握Vue2
  • 人机协作新范式:高效论文写作全流程AI论文工具推荐(2026 最新)
  • G-Helper终极指南:如何免费提升华硕笔记本性能与续航
  • MuleSoft+LangChain企业级AI编排实战:构建合规可审计的LLM流水线
  • Log4Shell漏洞复现与防御:从JNDI注入到远程代码执行实战
  • 从NXP与吉利合作看汽车半导体如何驱动智能汽车创新
  • ArcObjects SDK 10.8实战指南:构建企业级地理信息系统的核心技术架构
  • JMeter接口测试入门:从零到一掌握核心组件与实战技巧
  • csswizardry:一个网页性能工程师的开源工具箱
  • 101 01 黄大年茶思屋榜文101期 第1题 内存友好的高效MoE架构
  • 毕业论文神器!2026年闭眼可入的专业AI论文写作软件
  • 终极指南:用Ryujinx模拟器在PC上畅玩Switch游戏的完整方案
  • 阿里星2027届应届生招聘正在进行中!扫描下方内推二维码,投递意向岗位。
  • 想找好用的会议音响供应商?这里有你不可错过的优质之选!
  • 蒙特卡洛强化学习实战:从机器人试错到稳定决策
  • 原神小助手:让AI帮你玩转提瓦特大陆的智能伙伴
  • HumanEgo 论文主实验硬件解析:Trossen WidowX AI 双臂工作站实操方案