腾讯安全周斌:用模型对抗,构建新一代业务风控免疫力

news2024/11/25 16:04:16

6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,主张将守护企业数据和数字业务两大资产作为企业安全建设的核心目标。腾讯安全副总裁周斌出席研讨论坛并发表主题演讲,他表示,在新技术的趋势影响下,黑灰产的攻击行为会进一步模拟真人行为,传统基于过去行为预测未来行为的风控策略将局部失效,业务风控正在由“规则对抗”进入“模型对抗”时代。

 (腾讯安全副总裁周斌发表主题演讲)

“真人”行为冲击风控体系,引发三大变化趋势

周斌表示,一直以来,业务风控是最靠近用户的资产环节,也是整个业务环节里最容易感知的部分,因此“业务风控”被称为黑灰产应用新技术的第一攻防战场,是护航企业业务健康发展的重要保护屏障。

AGI的发展或将引发新一轮风控对抗的节奏变化。据周斌介绍,黑灰产攻击由常见的恶意机器人流量,已经演进到获取真人信息进行“真人行为”的攻击,虽然目前案例不多,但未来黑灰产极有可能利用AGI高精度的模拟真人行为。从企业业务的视角来看,这些用户行为和正常用户基本一致,带给现行风控体系极大挑战。

基于新技术的趋势,周斌认为企业的风控体系将面临三大策略升级。

首当其冲的是传统范式失效,业务风控一般践行基于过去的行为预测未来的风控策略,但当黑产利用AGI(通用人工智能)快速大量地进行迭代行为策略时,过去行为对未来的参考价值已大为降低,需要企业具备持续迭代模型的能力;

第二,过去单点防御策略开始逐步失效,企业需要将业务链条全流程环节串通并分析,采用立体化的防御方式、多环节的识别才能综合判断风险;

第三,从现在企业运营角度来看,在存量精细化运营时代,企业的风控需求也从通用型服务逐渐变成针对于自身场景调优的定制性服务为主。

周斌认为,业务风控的趋势正在由传统的“规则对抗”走向“模型对抗”为主的时代,传统采用通用模型强调规则增补方式,将转变为“动态模型+动态策略”,根据对抗态势,实时调整风控策略。

自动化建模工具,助力企业提升风控效率

周斌在论坛分享了自动化建模工具的实践,该工具融合了腾讯安全过去20多年沉淀的大量黑灰产对抗模型以及上千个真实业务场景,整体的反欺诈效果比通用模型有20%左右的提升,具备自动化POC、一键建模、自动生成报告、全流程自动发布四大特点。

企业可以基于prompt模式自动生成定制模型,实现从样本收集、模型训练到部署上线的全流程“零人工”参与,建模时间也从2周缩短到仅需2天。例如,某金融企业客户常面临迭代模型频率高、渠道变化快、客群变化大、长期需测试最新产品、建模人力需求大,模型效果急需提升的痛点,在腾讯安全的支持下,实现三次模型迭代效果相对传统建模提升15%,效率提升63%,产品能力更新和算法能力更新均可自小时级别完成,显著提升了迭代效率和成本。

目前已有几十家头部客户接入了腾讯安全自动化建模工具,累计创建数百个定制化的风控模型。

此外,腾讯安全天御风控海量多模态风控能力还可针对性解决小样本建模难题。很多企业和应用会受限于有限的样本数积累、新产品上线后的零样本问题。腾讯安全积累了超一千个场景的定制建模及联邦建模模型,能够快速在模型库里找到最匹配的场景,帮助客户跳过风控“冷启动”,实现一键建模,并能实现在金融风控、营销风控、内容风控等多个场景落地。

周斌表示,腾讯安全从早期保护自己的业务到开始对外输出安全能力,已经积累丰富的业务风控经验。未来将持续将AI能力服务化,助力企业构建业务风控免疫力,让企业能够更高效、从容地应对数字时代的风控挑战。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/650100.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

TS系列之any与unknown详解,示例

文章目录 前言一、一个示例二、示例目的1、功能描述2、主要区别3、代码实现 总结 前言 本片文章主要是在写ts时遇到不知道类型,很容易就想到用any可以解决一切,但这样写并不好。所以今天就总结学习一下,比较好的处理任意类型的unknown。 一、…

patroni+etcd+antdb高可用

patronietcdantdb高可用架构图 Patroni组件功能 自动创建并管理主备流复制集群,并且通过api接口往dcs(Distributed Configuration Store,通常指etcd、zookeeper、consul等基于Raft协议的键值存储)读取以及更新键值来维护集群的状态。键值包括集群状态、…

MySQL ibdata1 文件“减肥”记

夏天来了,没想到连 ibdata1 文件也要开始“减肥”了~ 作者:杨彩琳 爱可生华东交付部 DBA,主要负责 MySQL 日常问题处理及 DMP 产品支持。爱好跳舞,追剧。 本文来源:原创投稿 有句话是这么说的:“在 InnoDB…

深入分析 Java IO (一)概述

目录 一、前言 二、基于字节操作的接口 2.1、字节输入流 2.2、字节输出流 三、基于字符操作的接口 3.1、字符输入流 3.2、字符输出流 四、字节与字符的转化 4.1、输入流转化过程 4.2、输出流转化过程 五、基于磁盘操作的接口 六、基于网络操作的接口 6.1、Socket简…

接口自动化测试框架?你真的会封装吗?自动化框架几大功能专项...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 当准备使用一个接…

项目经理如何做好时间管理?

1、建立时间管理原则 (1)我们需要通过时间日志的方式对时间进行记录和分析,并对日常要处理的事务进行优先级排序,优先处理最重要的事物; (2)确定待处理事物的机会成本,提高时间使用…

建模助手618 | 谁不囤点Revit插件我都会生气!

大家好,这里是建模助手。 早在5月份,我们已经就“618”这个事情高调了一番,以提前放“价”的姿势,让许多用户以躺赢的状态拉开了年中大促的序幕。(5月购买的盆友,切记看完全文,内附彩蛋 活动反…

Canal实现0侵入同步缓存数据

开启MySQL binlog功能 cd /home/mysql8/conf vim my.cnf [mysqld] log-bin/var/lib/mysql/mysql-bin # 开启 binlog binlog-formatROW # 选择 ROW 模式 server_id1 # 配置 MySQL replaction 需要定义,不要和 canal 的 slaveId 重复 binlog-do-dbimooc-hire-dev # …

冰冰学习笔记:简单了解protobuf

欢迎各位大佬光临本文章!!! 还请各位大佬提出宝贵的意见,如发现文章错误请联系冰冰,冰冰一定会虚心接受,及时改正。 本系列文章为冰冰学习编程的学习笔记,如果对您也有帮助,还请各位…

Fiddler(Statistics、Inspectors)详解

一、Fiddler Statistics详解 Fiddler的 Statistics 分页会统计请求和响应的一些信息。可以使用它完成简单的性能测试,查看其接口的响应时间。 如果你想学习Fiddler抓包工具,我这边给你推荐一套视频,这个视频可以说是B站播放全网第一的Fiddle…

Java 网络编程 —— RMI 框架

概述 RMI 是 Java 提供的一个完善的简单易用的远程方法调用框架,采用客户/服务器通信方式,在服务器上部署了提供各种服务的远程对象,客户端请求访问服务器上远程对象的方法,它要求客户端与服务器端都是 Java 程序 RMI 框架采用代…

提升安全性与合规性的关键工具ADAudit Plus

在当今数字化时代,企业对于安全性和合规性的要求越来越高。特别是在Active Directory(AD)域中,作为组织的核心身份验证和访问管理系统,审计活动的重要性变得前所未有。为了满足这一需求,ADAudit Plus成为了…

TwinCAT3 安装和打开项目问题记录

安装的VS版本: cn_visual_studio_professional_2015_with_update_3_x86_x64_dvd_8923256.iso 安装的TwinCAT版本: TC31-FULL-Setup.3.1.4024.29 更多的TwinCAT版本我都放在了百度云盘,有需求可以留言 4022.22 链接:https://pan.baidu.com/s/1D505FdgL7l1DAUANKb-VLg 提取…

【C++】入门基础知识详解(一)

目录 一、C关键字 二、命名空间 1、命名空间的定义 2、命名空间的使用 三、C输入&&输出 四、缺省参数 1、缺省参数的概念 2、缺省参数的分类 2.1 全缺省参数 2.2 半缺省参数 一、C关键字 我们在学习C之前,我相信大家大多数都对C语言多多少少都有所了解…

JMeter之__threadNum妙用:将接口查询结果列表按顺序赋值给各线程

使用JMeter做性能测试会遇到这么一个场景:后面的请求需要根据前面的查询列表结果通过正则表达式提取器取值后赋值,而后面用户的赋值必须是唯一的,此时该如何做? 如果按编程思维来说,这个问题并不难。只需要把前面的结…

Azkaban搭建与使用

下载最新azkaban源文件:https://github.com/azkaban/azkaban/releases 集群模式安装 1.解压 azkaban-db-3.84.4.tar.gz、 azkaban-exec-server-3.84.4.tar.gz 和 azkaban-web-server-3.84.4.tar.gz 到/opt/install/azkaban 目录下 linux>tar -zxvf azkaban-db-3…

算法:静态查找表

查找表(Search table)是由同一类型的数据元素(或记录)构成的集合。关键字(key)是数据元素中某个数据项的值,又称为键值,用它可以表示一个数据元素,也可以标识一个记录的数据项(字段&…

当深度学习撞上高性能计算,科研仿佛坐上了加速器

今天深度学习无处不在,当你打开移动终端的时候,各种APP会推荐到你喜欢的食物、你喜欢的电影,你关注的新闻热点。在生活中更是改变着我们,今天的智能语音让语言障碍破除,在预测疾病基因大数据领域预测疾病来确定药物治疗…

2023年大学生就业怎么样?双一流高校就业率仅15%,到底是咋了?

2023年,大学毕业生就业状况如何,一直是社会关注的焦点。尤其是中国的双一流高校,以其优越的教学与研究背景和实力,被众多年轻人视为就业的理想选择。 然而,在最新的统计数据中,这些一流高校的就业率却惊人…

欧科云链OKLink全新推出Onchain AML服务 助力新金融合规健康发展

据香港大公报报道,为期两天的全球高端经济峰会2023格林威治经济论坛(GreenwichEconomicForum,下称GEF论坛)于6月15日在香港交易所举办,欧科云链控股有限公司(下称“欧科云链”,股票代码:01499.HK&#xff0…