顶象全景式业务安全风控系统荣膺“2017年度最有价值互联网反欺诈产品”
12月18日,“2017第十五届中国互联网经济论坛”在北京召开。顶象技术的“全景式业务安全风控系统”荣获“2017年度最有价值互联网反欺诈产品”称号。
网络黑产在不断进化
近日,浙江省绍兴市越城区检察院披露的“1·03”网络黑产引发业界广泛关注。该黑产组织作案手法就是在微信、婚恋网站中注册大量虚假账号,假装成各种“美女”与网友聊天,然后再针对性进行诈骗。由于,黑产组织利用人工智能识别这些平台的登录验证码,并且识别正确率高达非常高,从而避过了平台验证码的安全审核,顺畅登录各个账户,进而对网友诈骗成功。
该黑产案例中提到验证码的全名是“全自动区分计算机和人类的图灵测试”,由卡内基梅隆大学的路易斯.冯.安于1997年提出,其初衷识别真人还是编写的恶意程序。其作用是“人类可以用肉眼轻易识别图片里的文字信息,由于机器不能”的原理来抵御恶意登录,通过识别、输入这些交互,区分出是机器还是真正的人,以防止恶意攻击或者刷号情况的产生,所以验证码在注册、登录、网购、交易等各类场景中发挥着巨大作用,并且在不断进化中成为网络交互中不可或缺的技术。
然而,由于黑产采用了人工智能技术对验证码进行了破解,由此导致验证码的防御失效。
顶象利用人工智能做反欺诈
网络黑产用上人工智能,无疑是向人工智能未来发展拉响的一次警报。对于人工智能发展出现偏离正常轨道的苗头,必须未雨绸缪,现在就予以重视。
魔高一尺,道高一丈。顶象技术一直在利用人工智能技术检测网络欺诈,利用人工智能与网络黑灰产斗智斗勇。
顶象技术凭借其在图像识别、自然语言处理和深度学习上的多年积累,在数据技术和人工智能重大突破,打造了新一代风控智能平台大脑。并通过大规模的企业间的模型和经验的迁移共享来打造适合“克隆防御”和“自我进化”的深度模型,不断突破安全知识的边界。
以顶象技术的无感验证为例。从传统的识别验证方式升级到了基于人的行为来进行判断,结合风控引擎的风险识别能力,构建了多层安全防护,对识别出的攻击者可以直接拦截,有效保障账户注册、登录安全。
无感验证依托于顶象技术在现实业务攻防中积累下来的数据,经过特征工程和深度学习算法,可以得到大量的特征。利用多种无监督学习模型发现可疑和异常行为并标记为黑样本,其余为白样本,并选取行为特征和黑白样本训练有监督学习模型,用于线上的实时流量数据的识别。基于每日的增量数据,对无监督学习和有监督学习模型快速迭代训练,可有效与快速变异的恶意行为进行强对抗。
截止目前,顶象技术累计拦截恶意请求和攻击过亿次,监测到风险设备超百万,能有效识别95%+的威胁,为饿了么、亿联位置、千寻位置、迅蚁网络等近千家企业和网站提供业务安全保障。
作为互联网业务安全的引领者,顶象技术是致力于打造零风险的数字世界。顶象技术拥有领先的风控技术和智能终端安全技术,其首创的“共享安全”理念已成为新一代安全产品的标准架构。通过全景式业务安全风控体系、无感验证、虚机源码保护、安全SDK等方案和产品,赋予电商、金融、IoT、航空、游戏、社交等企业提供BAT级的业务安全能力,让平台和用户免受薅羊毛、交易欺诈、账号盗用、内容被恶意抓取、系统和App遭破解等风险威胁。
“2017第十五届中国互联网经济论坛”主题是“当下的力量”,由《互联网周刊》、中国社会科学院信息化研究中心、eNet硅谷动力联合主办。会上对2017年的优秀企业和创新产品进行了表彰,以帮助行业企业展开更多合作。