2603.07116v1 Mar 07, 2026 cs.CR

aCAPTCHA: 비대칭적 난이도를 활용한 능동적 에이전트 식별 기술

aCAPTCHA: Verifying That an Entity Is a Capable Agent via Asymmetric Hardness

Zuyao Xu
Zuyao Xu
Citations: 0
h-index: 0
Yuqi Qiu
Yuqi Qiu
Citations: 0
h-index: 0
Lu Sun
Lu Sun
Citations: 7
h-index: 1
Fasheng Miao
Fasheng Miao
Citations: 0
h-index: 0
Fubin Wu
Fubin Wu
Citations: 0
h-index: 0
Xiang Li
Xiang Li
Citations: 160
h-index: 1

자율적인 AI 에이전트가 인터넷에 점점 더 많아짐에 따라, 새로운 보안 문제가 발생합니다: '이 개체가 AI 에이전트인가?'. 이는 기존에 해결책이 없던 새로운 유형의 개체 검증 문제입니다. 우리는 검증 가능한 에이전트 능력 벡터 <x, r, s> (행위, 추론, 기억)를 기반으로 인간, 스크립트, 에이전트의 세 가지 유형으로 개체를 분류하여 이 문제를 공식화했습니다. 특정 시간 임계값 t를 활용하여 인간 인지 능력과 AI 처리 능력 간의 비대칭적 난이도를 이용하여 세 가지 유형을 구분합니다. 우리는 세 가지 필수적인 요소로 구성된 에이전트 능력 검증 문제 (ACVP)를 정의하며, 각 요소는 에이전트의 한 가지 능력 차원을 테스트합니다. 이러한 기반을 바탕으로, 우리는 aCAPTCHA (에이전트 CAPTCHA)를 제안합니다. 이는 에이전트의 접근 권한을 결정하는 시간 제한적인 보안 게임이며, 그 보안성은 ACVP의 난이도에 기반합니다. 우리는 시간 제한적인 자연어 이해를 활용하여 다단계 HTTP 검증 프로토콜 형태로 aCAPTCHA를 구현하고, 프로토콜의 정확성과 완전성을 검증하기 위한 초기 에이전트 테스트를 수행했습니다. aCAPTCHA는 개체 유형 검증이 필요한 모든 서비스에 적용할 수 있는, 독립적인 접근 제어 시스템을 제공합니다.

Original Abstract

As autonomous AI agents increasingly populate the Internet, a novel security challenge arises: "Is this entity an AI agent?" It is a new entity-type verification problem with no established solution. We formalize the problem through a three-class entity taxonomy (Human, Script, Agent) based on a verifiable agentic capability vector <x, r, s> (action, reasoning, and memory). A timing threshold t exploits the asymmetric hardness between human cognition and AI processing to separate the three classes. We define the Agentic Capability Verification Problem (ACVP) through three necessity primitives, each testing one capability dimension. Building on this foundation, we introduce aCAPTCHA (Agent CAPTCHA), a time-constrained security game for agent admission whose security rests on ACVP hardness under t. We instantiate aCAPTCHA through time-bounded natural-language understanding as a multi-round HTTP verification protocol, and evaluate it with preliminary agent trials that validate the protocol's soundness and completeness. aCAPTCHA provides a composable, infrastructure-free admission gate for any service where entity-type verification is required.

0 Citations
0 Influential
0.5 Altmetric
2.5 Score

No Analysis Report Yet

This paper hasn't been analyzed by Gemini yet.

댓글

댓글을 작성하려면 로그인하세요.

아직 댓글이 없습니다. 첫 번째 댓글을 남겨보세요!