6
本文作者: 溫曉樺 | 2016-01-25 17:41 |
外媒報道稱,PayPal曾出現(xiàn)過一次交易欺詐信號:一名美國用戶的賬號曾在英國、中國以及全球其他一些地方登陸過。不過,由于PayPal的安全系統(tǒng)——人工智能中的深度學(xué)習(xí)——能夠識別出欺詐信號,同時避免錯誤。
這其中的原理是,因?yàn)樗惴軌驈南M(fèi)者最多長達(dá)16年的購買歷史中挖掘需要的數(shù)據(jù)——除了審查儲存在數(shù)據(jù)庫中疑似欺詐的信號模式——還能夠辨別可疑的交易賬單是否為失誤操作。
從網(wǎng)絡(luò)安全的角度來說,-PayPal背負(fù)著一個目標(biāo):去年,PayPal處理了由1.7億消費(fèi)者發(fā)起的40億次交易,金額流動達(dá)到2350億美元。通過發(fā)送“釣魚式”電子郵件等方式利用漏洞竊取用戶數(shù)據(jù),黑客可以破解用戶的賬號訪問,因此交易欺詐每時每刻都有可能發(fā)生。為了在這場網(wǎng)絡(luò)安全防御中保持優(yōu)勝,PayPal依賴于密集的、實(shí)時的分析交易。
假如有成堆來自于便利店的小額交易顯示為欺詐——系統(tǒng)會啟用一些“參照特性”,或者說是規(guī)則,能夠即刻終止符合識別特征的交易。PayPal負(fù)責(zé)全球風(fēng)險預(yù)防的高管Hui Wang表示:“如今我們的系統(tǒng)能夠處理幾千個‘特性識別’,而在2013年剛啟用之初只能處理數(shù)百個?!?/p>
因此,PayPal這個安全系統(tǒng)如今能夠完成的事情要豐富得多,比如同樣是多個賬號一起購買音樂會門票,系統(tǒng)可以區(qū)分出什么才是“朋友們一起購買的”,什么是“一個小偷利用盜取來的一系列賬號來做同樣的交易”。而且這些過程可以在系統(tǒng)內(nèi)部完成,避免延遲。“對消費(fèi)者最多長達(dá)16的消費(fèi)記錄進(jìn)行一次全面搜索也必須會在1秒內(nèi)完成。”
Hui Wang表示,深度學(xué)習(xí)以及其他人工智能手段很快就會成為應(yīng)對網(wǎng)絡(luò)安全威脅的唯一有效手段。據(jù)悉,在現(xiàn)有人工智能系統(tǒng)的幫助下,PayPal的交易欺詐率維持在0.32%——這個數(shù)字遠(yuǎn)低于行業(yè)內(nèi)平均1.32%的欺詐率。美聯(lián)儲最近一次支付調(diào)研報告顯示,2012年全球的欺詐交易額達(dá)到61億美元,而且呈現(xiàn)增長趨勢。
PayPal不是唯一一家使用深度學(xué)習(xí)來鞏固網(wǎng)絡(luò)安全的公司。以色列初創(chuàng)公司Instinct則應(yīng)用該技術(shù)來查找惡意軟件,并表示這種方法的成功率比傳統(tǒng)方式高出20%。此外,網(wǎng)絡(luò)安全公司FireEye則使用深度學(xué)習(xí)來根除檢測網(wǎng)絡(luò),以根除釣魚式攻擊。
FireEye副總裁Aziz表示,如果公司間愿意共享網(wǎng)絡(luò)攻擊和欺詐的數(shù)據(jù)緩存,網(wǎng)絡(luò)安全的防御能力還能得到更大的提高。
via MIT
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。