閱讀513 返回首頁    go 阿裏雲 go 技術社區[雲棲]


病毒已死!錢盾構建“全流程屏障”治理黑灰產業

“病毒已死!”

11月8日,在2017國際反病毒大會上,阿裏巴巴集團安全部技術副總裁杜躍進博士演講時表示,“在PC時代,病毒是最大的安全危害;但是進入到互聯網時代,病毒本身帶來的威脅已經是過去式,當前最大的安全威脅來自於利用病毒等多種技術手段運作的網絡黑灰產業。”

_
阿裏巴巴集團安全部技術副總裁杜躍進博士在會上進行專題分享

杜躍進博士指出,當前網絡黑灰產從業人員超過150萬,產業規模高達1000億元,已經從原來結構鬆散、手段低級的小團夥,發展成一個相互依存、相互合作的產業鏈,呈現產業化發展、企業化運作的趨勢。
在11月9日舉辦的“移動APP綜合治理”論壇上,來自錢盾反詐平台的無線安全專家肖天明,進行了名為《移動惡意代碼態勢》的分享,更加深入地分析了為什麼病毒會成為黑灰產的幫凶、惡意代碼病毒的新態勢以及阿裏巴巴在應對方麵所做的努力。

_

錢盾反詐平台無線安全專家肖天明分享《移動惡意代碼態勢》

據肖天明介紹,網絡黑灰產業的整個鏈路分工明確,由信息泄漏、製作工具、實施詐騙、洗錢轉移等環節構成。通過惡意代碼製作的詐騙工具,無論從製作成本還是傳播成本,都極其低廉,很容易被黑灰產加以利用。不僅如此,更多升級的對抗手段,如隱身、防卸載、代碼保護的新技術也被黑灰產利用,成為惡意代碼的保護傘,向網絡安全提出新的挑戰。

“腦洞開得再大一點,未來我們對抗的黑灰產可能不是人,而是機器”肖天明說到。這並不是聳人聽聞。在AI技術飛速的發展下,黑灰產所利用的病毒攻擊形式,也在不斷進化。利用機器學習來構造病毒對抗樣本,AI將成為未來病毒攻防對抗的主戰場,“這對於機器學習本身,也勢必成為一個更大的課題。”肖天明說。

因此,在我們慶幸“病毒已死”的時候,對黑灰產這個更可怕的“病毒”進行治理也顯得更加緊迫。

如何更加有效打擊治理黑灰產業?杜躍進博士指出,結合阿裏巴巴集團安全部這些年和網絡灰色產業鏈鬥智鬥勇的經驗,最大的體會就是要以產業鏈應對產業鏈。

2016 年國務院聯席辦和阿裏巴巴共同推出了“錢盾反詐公益平台”,無條件開放阿裏巴巴的大數據能力,與政府機構、運營商、銀行、第三方支付和互聯網企業通力合作,從信息泄漏源頭治理保護,到老百姓手機端的防護,再到合作夥伴的安全守護,共同構建打擊黑灰產業鏈的“全流程屏障”。

據了解,錢盾反詐平台對網絡黑灰產業的整個鏈路——信息泄漏、製作工具、實施詐騙、洗錢轉移,進行有針對性的治理。通過“禦城河”信息防控技術,保護商家、物流公司、ISV等生態夥伴的信息不被泄漏;通過大數據和AI技術驅動的“實人認證”技術,對身份濫用、身份偽造等進行有效治理;通過具備機器學習能力的“DeMalC”核心算法,將可疑號碼識別率提升至業界最高的92%;通過業界首個實現的iOS設備“全局防釣魚”技術,對釣魚鏈接、木馬、風險Wi-Fi等威脅進行智能阻斷和提醒。

“構建‘全流程屏障’,以產業鏈應對產業鏈,才有可能治理好‘黑灰產業’這個病毒。”杜躍進博士如是說。

最後更新:2017-11-09 12:03:38

  上一篇:go  新手神器!不用部署深度學習環境、上傳數據集!(附代碼&視頻教程)
  下一篇:go  阿裏雲視頻點播指定清晰度