Propriété de Google, reCAPTCHA est un service gratuit qui met à l'épreuve les capacités de reconnaissance des utilisateurs du genre humain afin de les distinguer des agents logiciels, scripts ou bots. Une mise en œuvre des tests CAPTCHA - une famille de tests de Turing - pour une authentification (Completely Automated Public Turing test to tell Computers and Humans Apart).

Cette protection automatisée contre les abus et le spam pour les sites a évolué au cours du temps, dont pour faire face aux progrès de la reconnaissance optique de caractères qui ont nécessité des déchiffrements de plus en plus complexes pour l'utilisateur humain.

reCAPTCHA a introduit l'approche No CAPTCHA reCAPTCHA où un utilisateur humain peut prouver qu'il n'est pas un bot en cochant une simple case : " Je ne suis pas un robot. " La recette est secrète mais elle s'appuie notamment sur l'adresse IP, le temps passé sur une page, les cookies du navigateur, l'analyse des petits mouvements du pointeur de la souris.

Une nouvelle version va encore plus loin en se débarrassant de la case à cocher. Tant sur ordinateur que sur mobile, le système dit invisible utilise " une combinaison de machine learning et une analyse de risque avancée qui s'adapte aux menaces nouvelles et émergentes. " Comme précédemment, Google n'entre pas dans les détails. Cela pourrait aider les bots à contourner la protection.

  

Le cas échéant, si un doute subsiste, il sera alors nécessaire de passer par l'étape supplémentaire consistant par exemple à identifier toutes les images qui correspondent à un critère donné. Un exercice qui entraîne accessoirement les réseaux de neurones pour un apprentissage profond.

Cette nouvelle version " invisible " avait été annoncée l'année dernière. Ars Technica a signalé son déploiement.