# 谷歌 reCAPTCHA 新增 AI 手部关节验证，实测用静态图片可绕过

- 来源：IT之家（RSS）
- 发布时间：2026-06-30 11:05
- AIHOT 分数：49
- AIHOT 链接：https://aihot.virxact.com/items/cmr04eny503smslkia3ki5vb5
- 原文链接：https://www.ithome.com/0/970/339.htm

## AI 摘要

谷歌在 reCAPTCHA 中测试新的人机验证方式，要求用户对着摄像头完成挥手或张开手掌等动作，由 AI 提取 21 个手部关节坐标完成验证。系统仅收集手部地标数据，验证后删除视频/图片，不保留音频。网友 @Patrosi73 发现可用静态手部图片通过 OBS 虚拟摄像头输入绕过验证，Neowin 作者复现成功，调整通用挥手图片位置即可被识别为有效手势。

## 正文

IT之家 6 月 30 日消息，科技媒体 Neowin 昨日（6 月 29 日）发布博文，报道称谷歌扩大 reCAPTCHA 手势验证方式，要求用户通过摄像头完成挥手或张开手掌等动作，不过实测可以通过静态图片方式绕过。

IT之家曾于 6 月 18 日报道，谷歌正在测试全新的 reCAPTCHA 人机验证系统，要求用户对着电脑摄像头完成挥手或张开手掌等简单动作，以证明操作者是人类。

谷歌于 6 月 19 日更新官方支持文档，触发手势验证后，浏览器会请求摄像头权限。系统会提示用户完成一个简单手势，并由 AI 提取 21 个手部关节坐标，用于完成验证：

启用手势功能后，reCAPTCHA 会收集以下数据：

Google 会分析用户在执行各种操作或手势时的一段或多段手部视频。系统会处理视频以提取手部地标数据，其中包括 21 个指关节坐标。

视频绝不会与用户的身份相关联，并且会在验证流程结束后删除。系统绝不会录制音频。

图源：谷歌

隐私方面，谷歌表示：

验证流程结束后，Google 不会保留用户手势的任何图片或视频，也不会将这些数据用于任何其他目的。挑战完成后，视频或图片会自动删除。

根据 @Patrosi73 网友反馈，该手势验证可通过静态素材图片绕过，将手部素材图片输入 OBS Virtual Camera（OBS 虚拟摄像头）后，成功通过挑战。

Neowin 作者随后复现了这一结果。测试过程中，作者尝试了数次，并更换了数张素材图片，最终通过在 OBS 中调整一张通用挥手人物图片的位置，让谷歌将其识别为有效手势。
