閱讀618 返回首頁    go 機器人


人工智能成竊取公民個人信息案“幫凶”!係全國首例

近日,浙江紹興警方通報破獲一起侵犯公民個人信息案。

一條集撞庫盜號、販賣公民信息、實施網絡詐騙、非法信息推廣於一體的互聯網黑色產業鏈被徹底搗毀,警方抓獲犯罪嫌疑人193人,成功截留10億餘組公民個人信息,繳獲贓款600餘萬元。

值得注意的是,這一鏈條的上遊犯罪環節中,黑產人員竟用上AI技術識別驗證碼,破解速度快至毫秒級。據警方透露,這是成功破獲的全國首例利用AI犯罪的侵犯公民個人信息案。

當黑產用上AI “碼奴”下崗了

今年2月,紹興越城區警方接辦了一起詐騙案。

騙子在盜取虞某的好友QQ後,向其發來了網購代付請求,一時大意的虞某被騙一千多元。隨著對該案的深入調查,一條完整且分工明確的黑產全鏈條被警方揪出。

紹興警方供圖

據辦案民警介紹,在這條黑產鏈條上,黑客利用網站漏洞入侵,進行“拖庫”,非法批量獲取網站後台的用戶注冊數據。然後對數據進行“洗庫”,梳理歸類,剔除重複和無效的數據。接著嚐試“撞庫”,登錄其他網站進一步獲取有效的信息。

為了防範犯罪分子通過機器程序海量竊取用戶信息,網絡平台通常會要求用戶在注冊登錄時輸入驗證碼,包括滑動方塊、點選字符及識別圖片等。

麵對數以億計的賬戶和密碼信息,黑客不可能逐一識別。於是,提供專門服務的打碼平台應運而生。

所謂“打碼”就是識別驗證碼,這是互聯網黑產鏈條上遊必不可少的核心環節之一。傳統打碼通過人工完成,由一群被圈內稱為“碼奴”的人手動輸入識別驗證碼。

但一個名為“快啊”的打碼平台則改用AI技術,1秒就能完成1000多次打碼,識別驗證碼的成功率超過83%。

在驗證碼被識別後,完成“深加工”的個人信息被打碼平台以一組15元出售,轉至下遊的詐騙集團和廣告商,實施精準詐騙和信息推廣。基於強大的人工智能,“快啊”成為國內最大打碼平台,在被打掉的前3個月內,提供破解驗證碼服務達到259億次,一年內獲利1300多萬元。

市麵上仍存在其他打碼平台

“互聯網行業、政企網站對自身的賬號安全體係的第一道防禦措施就是驗證碼,有了人工智能打碼幫助,犯罪分子可以高效快速的實施撞庫洗庫、竊取公民信息等違法行為”,協助警方破獲此案的騰訊守護者計劃安全專家告訴隱私護衛隊。

這其中的技術原理在於通過搭建AI人工智能深度學習、訓練的神經網絡架構模型,對海量樣本進行多標簽深度學習訓練,從而實現對字符型驗證碼毫秒級海量破解識別。

紹興警方供圖

隱私護衛隊了解到,目前互聯網上仍存在其他打碼平台,專門為網絡黑灰產提供驗證碼破解識別服務。

傳統的驗證碼破解識別是“人工+OCR降維識別圖片”,但據騰訊守護者計劃安全團隊介紹,自今年以來,他們協助警方打掉的“快啊”打碼平台和“光速”打碼平台,均使用了AI技術。

騰訊守護者計劃安全專家表示,互聯網行業的安全保護是係統性的策略,有多種不同的環節組成。打碼平台針對的是黑產鏈條中的驗證碼破解識別環節。互聯網企業可采用動態變化的多種安全策略來對抗網絡黑產。

另據警方通報,在這起全國首例利用AI侵犯公民個人信息的案件中,共抓獲上遊盜取數據的犯罪嫌疑人32人,提供驗證服務的“快啊”打碼平台犯罪嫌疑人2人,端掉利用公民個人信息實施網絡犯罪的團夥28個共159人。

采寫:南都記者 李玲 蔣琳

最後更新:2017-10-10 12:46:30

  上一篇:go 藍海浮現,人工智能大商機正確Look的姿勢
  下一篇:go 龍網:人神分界的起點:人工智能與區塊鏈1龍網科技