• QQ空间
  • 收藏

数美科技梁堃:企业数字化转型中如何与黑产、羊毛党斗智斗勇

| 2020-09-20

  • 最新
  • 精选
  • 区块链
  • 汽车
  • 创意科技
  • 媒体达人
  • 电影音乐
  • 娱乐休闲
  • 生活旅行
  • 学习工具
  • 历史读书
  • 金融理财
  • 美食菜谱

数美科技梁堃:企业数字化转型中如何与黑产、羊毛党斗智斗勇

鲸犀 宅客频道 2020-08-18


鲸犀按:2020 年 8 月 7 日,全球人工智能和机器人峰会(CCF-GAIR 2020)正式开幕。


CCF-GAIR 2020 峰会由中国计算机学会(CCF)主办,雷锋网、香港中文大学(深圳)联合承办,鹏城实验室、深圳市人工智能与机器人研究院协办。从 2016 年的学产结合,2017 年的产业落地,2018 年的垂直细分,2019 年的人工智能 40 周年,峰会一直致力于打造国内人工智能和机器人领域规模最大、规格最高、跨界最广的学术、工业和投资平台。


2020年8月9日下午,在鲸犀与腾讯“千帆计划”共同打造的“如何利用SaaS赋能企业转型升级”闭门会上,数美科技联合创始人&CTO;梁堃为大家带来了在线业务风控的实践经验。


 文 | 鲸犀编辑部 


数字化时代的到来,大量企业将业务迁移到互联网,也给了黑产新的攻击目标。黑产们通过各种自动化工具模拟合法业务操作,突破企业现有的安全防护技术,进行撞库、抢促销、刷单、薅羊毛等行为,这些举动给企业造成了严重的经济损失。


但对于企业来说,企业自身的数字化转型,已经成为趋势。在提升产品开发效率的同时,也很难避免未知的漏洞与威胁。因此,该如何避免遭遇各类欺诈威胁或遭受经济损失,保障企业整体业务逻辑的顺畅呢?


数美科技于2015年成立,成立后致力于利用人工智能为企业提供业务风控和反欺诈的服务。到目前为止数美服务上千家公司,例如互联网、互联网+金融行业。


本次沙龙,数美科技联合创始人&CTO;梁堃为大家带来了《在线业务风控的挑战与实践——构建全栈式智能风控体系》的演讲,雷锋网进行了不改变原意的编辑。


数美科技联合创始人&CTO;梁堃


01


风险态势


梁堃先生表示,当下第一个大的趋势是业务的互联网化程度越来越高,衣食住行、教育、金融、医疗各行各业都在不停地将业务往互联网上放,并以更加高级的媒体形式呈现,今年的疫情极大地加速了这个过程。



如今已经从交易承担型逐渐转向用户运营型,例如星巴克这类传统企业都拥有自己的App,将用户运营在自己的手里,通过提高用户活跃度最终提高交易。


第二个趋势,如今移动互联网用户的增长逐渐放缓,单个客户的获客成本极度上升。


因此,如果企业将业务放在互联网上,营销、内容甚至业务本身就会面临着越来越严峻的安全挑战。


第一个典型的案例是支付欺诈。


随着企业将业务逐步放在互联网,第三方支付交易的规模也在快速增长,与此同时支付欺诈的交易金额也在不停地增长,这是实际面临的问题。


第二个典型的场景是黑产、羊毛党疯狂套利。


做营销的核心无非是做任务、分享、用户裂变拼单,为达到这个目的将使用非常多的手段,但是本质逻辑只有两个:


1、花钱买用户

买用户就是拉新,拉新的手段有很多,让利、直接购买新用户、邀请有奖、注册有奖,黑产可以通过批量制造虚假用户进行出售,通过这种方式获利。一个手机号注册一个用户的成本只有几分钱,而买家购买用户花费的金额超过这个数字黑产就能获利。


2、花钱买活跃度

到奖励、积分、秒杀、抢购等都是活跃度,而一次活跃用户就是两个金额,黑产会用机器造一些假的活跃卖给用户。


内容安全问题也层出不穷。线上的内容例如直播、语音等形式,当用户发表的言论不合规,引起观众的不适对App来说是有非常大的风险。面临这些风险会有四类不同的挑战,防御能力单薄、标准难统一、防御时效性差和防御进化慢。


2016年年初数美用SDK将黑产拦截的手段,在注册的环节来识别机器人和真人,这就是验证码模型。在与黑产对抗的过程中,数美提出全栈式的风控体系。


02


全栈式风控体系


1、布控体系

布控体系是多点布控,例如启动、注册、登录、业务行为。单点防御如同马奇诺防线,一旦被突破,后面就一马平川。风控的第一原则是在最恶劣的情况下控制全局风险,有时候被突破的点是合作方出了问题。而多点布控任何一个点出问题都有其他点协助控制全局,将识别出更多的问题。


2、策略体系

对设备--检测设备是否有风险、设备是否遭到恶劣篡改?行为层面是否有影响?

对内容--内容是否存在违规、存在风险检测?


对行为--用户设备上的操作进行检测,操作过程中,手机的陀螺仪、加速没有变化,这应该是机器进行操作的;当用户在注册、登录、做任务是等时间线的操作,这也是虚拟机器进行的。黑产会用一些随机的方法摆脱检测,这时候需要用复杂的模型解决类似的问题。


对风险内容--如何保证平台内容合规,不会让用户不适?传统靠人审核,如今可以用机器的方式辅助。机器可以深度学习理解语音、视觉、文本的内容。以图片为例,一张图片会被数百份标签备注,因此首先要对识别内容进行分类。


对于场景图片来说要识别出该场景是否包含血腥的内容;

如果一张图片有多人,这时要同时进行人脸的检测;

如果一张图片有一段话,就需要用到OCR检测图中有哪些文字违规;

如果一张图片只有一个LOGO,这就需要目标检测... ...


欺诈团伙检测--例如虚拟机的检测,是否存在一机多开、篡改设备等行为?羊毛党和渠道从来都是一个团伙完成的,怎样快速识别团伙是风控关键,用关联网络、风险传播等无监督算法发现黑产团伙,识别潜在和新型诈骗威胁。


3、画像体系

画像用在营销领域,而画像体系在风控环节中非常重要。画像体系更多的是欺诈团伙的画像,这个体系同时说明了为什么要用前文提到的多点布控。画像体系真正可以做到多个场景的数据互相打通,共同识别黑产。例如一个羊毛党注册时候没被发现,随着他的行为越来越多,就可以在领券提现时进行识别,就可以通过画像体系根据此前的行为来判别是否是羊毛党。


4、运营体系

风控和其他的SaaS软件核心的区别是SaaS是在交付时大部分功能已经完成,后续工作更多的是维护、增加一些新的需求。部署完成整个风控的工作才刚刚完成,从黑产的情报、分析、规律的发现、特征提取,模型训练再到上线,这是不断迭代的过程,这样模型才能快速进化,更有效对抗黑产。


03


实时风控的架构


梁堃先生分享到,许多公司风控和业务的逻辑是绑在一起的,这个过程会非常复杂。每一次业务的升级都可能产生新的漏洞,每一次风控规则的上线都会非常慢。梁堃先生表示,如果没有建立风控体系,那么就让业务系统只关注本身,当核心事件发生后再调用风控体系。


企业拥有好的风控平台后,同场景、风控之间的画像才能打开,单点布局的体系需要有风控平台的支撑,一般而言会以这种方式构建整个风控平台,最下层是风险画像网络,也就是画像体系,会在不同阶段传递每一个行为和风险。


风控决策体系下面一层是技术问题,包括设备引擎、深度学习引擎、社群发现引擎、实时画像引擎。智能决策会针对不同的场景配置风控策略实现多个不同场景的策略信息,这个平台有每个场景适合的特定模型和策略。


风控跟业务系统是紧密结合在一起的,当核心动作出现时风控系统必须响应得非常快,做到这点需要两点,一是引擎的性能要足够高,二是风控系统要和业务系统部署在一个地方,不然网络传播也是非常大的消耗。而用户的每一次访问,在系统没有进行深度学习模型之前,登陆注册的速度是几十毫秒之内返回,进行深度学习之后速度可以达到毫秒级别。








欢迎勾搭


如果您对「鲸犀」感兴趣,请扫码进入读者群!


如果您的企业已经迈进数字化的大潮,有想报道的落地案例,请联系「鲸犀」!公众号后台留言或添加小助手微信whale-rhino,感谢您的关注!


往期

精彩

赛意信息蔡胜龙:制造业数字化资产管理的“术”与“道”

腾讯来鑫:如何用数字化解决企业经营中的难题?

未来的数字工厂,就是让设备能“说话”

流量两亿、注册会员近千万,万字揭秘大悦城的数字化转型之路

先进制造业如何利用人工智能提升产品品质?| 公开课回顾


    前往看一看

    看一看入口已关闭

    在“设置”-“通用”-“发现页管理”打开“看一看”入口

    我知道了

    已发送

    发送到看一看

    发送中

    微信扫一扫
    使用小程序

    取消 允许

    取消 允许

    微信版本过低

    当前微信版本不支持该功能,请升级至最新版本。

    我知道了 前往更新

    确定删除回复吗?

    取消 删除

      知道了

      长按识别前往小程序

      本站仅按申请收录文章,版权归原作者所有
      如若侵权,请联系本站删除

      微信QQ空间新浪微博腾讯微博人人Twitter豆瓣百度贴吧

      觉得不错,分享给更多人看到

      宅客频道 热门文章:

      顶级黑客欢乐解析:宋喆被人肉的七种方法    阅读/点赞 : 38428/107

      黑客老王:一个人的黑客史    阅读/点赞 : 13370/114

      百度安全如何“死磕”伪基站?    阅读/点赞 : 11183/248

      上了个“假”黄网,误入了7亿黑产的大门    阅读/点赞 : 9599/59

      信息泄露,那些央视没报的“内鬼"    阅读/点赞 : 8279/40

      科恩实验室吴石,站在 0 和 1 之间的人    阅读/点赞 : 6939/57

      黑客讲述 | 我如何逼小偷把 iPhone 还回来    阅读/点赞 : 5476/44

      火绒安全马刚自述:中国还有一个“纯粹”的杀毒软件    阅读/点赞 : 5246/39

      我可能注册了假的黄色网站    阅读/点赞 : 3822/49

      行骗前先给红十字会捐一块钱,有关电信诈骗的五个冷知识    阅读/点赞 : 2035/75

      宅客频道 微信二维码

      宅客频道 微信二维码

      宅客频道 最新文章

      数美科技梁堃:企业数字化转型中如何与黑产、羊毛党斗智斗勇  2020-08-18

      赛意信息蔡胜龙:制造业数字化资产管理的“术”与“道”  2020-08-17

      腾讯来鑫:如何用数字化解决企业经营中的难题?  2020-08-14

      未来的数字工厂,就是让设备能“说话”  2020-08-12

      流量两亿、注册会员近千万,万字揭秘大悦城的数字化转型之路  2020-08-10

      企业数字化升级正当时,SaaS赋能者们教你如何不踩坑  2020-08-09

      助力企业数字化,SaaS赋能者的道与术  2020-07-31

      先进制造业如何利用人工智能提升产品品质?| 公开课回顾  2020-07-27

      课程预告:数字化时代,如何驱动购物中心商业新增长?  2020-07-27

      这个夏天,雷锋网公开课陪你过!  2020-07-26

      (adsbygoogle = window.adsbygoogle || []).push({});

      (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })(); (function(){ var src = (document.location.protocol == "http:") ? "http://js.passport.qihucdn.com/11.0.1.js?ba34c9f41d18b62312e960833b3cb4ae":"https://jspassport.ssl.qhimg.com/11.0.1.js?ba34c9f41d18b62312e960833b3cb4ae"; document.write(''); })();

      2020-10-27
      科技 超31亿应收实控人款项难收回,华映科技至少预亏37亿
      新京报讯(记者 阎侠)作为首家台资企业在A股成功借壳上市的公司,业绩一向比较稳定的华映科技2018年大幅预亏。1月31日,华映科技发布2018 年度业绩预告,由... <详情>
      2020-10-27
      科技 掌趣科技:中报业绩稳健增长 奇迹觉醒拉力显著
        27日下午,掌趣科技《2018年半年度报告》发布。报告期内,公司实现营业收入114443.58万元,比上年同期上升38.39%;归属上市公司股东的净利润38... <详情>
      2020-10-27
      科技 高能云集!科技创新融合峰会
      高能云集!科技创新融合峰会 当智慧城市已经成为人人关注的焦点,当人工智能已经深入渗透到人们的日常生活,科技创新融合的需求从没像今天一样迫... <详情>
      2020-10-27
      科技 深圳“最猛科技政策”:不是“同股同权”!
      最新 精选 区块链 汽车 创意科技 媒体达人 电影音乐 娱乐休闲 生活旅行 学习工具 历史读书 金融理财 美食菜谱 ... <详情>
      2020-10-19
      科技 阿里安全实验室披露最新黑科技:“人脸识别”3.0版可毫秒识破假人脸
      基本身份信息加一张清晰的个人面部照片,就可让一名熟悉3D软件的技术人员完成“眨眼、摇头、张口”等动作指令,实现一次线上实人“刷脸认证”。 4月26日,阿里巴巴... <详情>
      2020-10-19
      科技 两江新区三个科技项目获国家立项支持
        人民网重庆3月1日电 近日,记者重庆两江新区获悉,该区3个科技项目成功获批2019年国家重点研发计划立项,获批项目数量高居全市第一,共获得国家拨付财政专项资... <详情>