227
机器人
如果ALPHAGO成为罪犯会怎样?越城警方成功破获全国首例“人工智能”犯罪!
异地抓捕
2017年2月的哈尔滨天寒地冻,两路来自绍兴的公安干警蹲守哈尔滨平房区在某居民楼下,极寒的气温让蹲守抓捕变得异常艰难,与低温和饥饿对抗四十多个小时后,两路民警接到绍兴指挥部指令,迅速对楼内的诈骗犯罪团伙实施抓捕,成功抓获实施网络代付诈骗的嫌疑人十五人。
就在专案民警检查嫌疑人电脑时发现,这伙嫌疑人居然是通过登陆公民个人社交软件账号,冒充账号主人向好友实施代付诈骗。通过细致检查,民警还在这些嫌疑人的电脑发现了数十万条公民网络账号及密码信息,犯罪嫌疑人正是通过这些个人信息成功实施了大量代付诈骗!
如此大量的信息嫌疑人
是通过什么渠道得来的?
这些信息源头在哪里?
信息获取的手段是什么?
这些问题让专案组民警犯了难,同时他们也隐约感觉到自己正在揭开一个超乎想象的黑幕!
犯罪嫌疑人被带回绍兴后,专案组迅速进行讯问。据嫌疑人交代,他们实施诈骗的账户信息都是从网上信息贩子那里购买的,诈骗团伙主要成员曾花费40万元,从网上购得20多万组各类社交软件账号和密码。有了这些信息后,诈骗团伙就登录这些被盗的社交软件向好友发送代付链接。他们一般会先向好友请求代付话费,一旦有人上当后,紧接着就提出代付游戏点卡,诈骗金额也一点点变大。民警在调查中发现,被骗的受害人遍布全国各地,不计其数,被骗金额最大的达5万元,最少数十元。
信息源头就是“代付”诈骗案件的罪恶源头,越城分局专案组坚信只要打掉信息流出的源头,就可以很好的控制此类诈骗案件的发案。2月以来,越城公安专案民警长期出差在外,辗转福建、广东、江西、黑龙江、辽宁、山东等13省抓捕“代付”诈骗团伙十余个,抓捕诈骗犯罪嫌疑人数十人,成功梳理出一条完整的信息窃取到信息贩卖到利用信息实施各类诈骗的网络犯罪黑色产业链。但是这个黑色产业链顶端却着实让民警长了“见识”。
专案组民警不断深入挖掘、扩展线索,成功捣毁绕开互联网公司安全策略非法获取网站后台用户注册数据的“快啊”打码平台。就在这个平台背后藏匿着一个崭新而又危险的犯罪手段:人工智能!
(嫌疑人指认作案工具)
在福建,专案民警成功抓获黑客杨某,其主要运用人工智能机器深度学习技术训练机器,能有效识别图片验证码,轻松绕过互联网公司设置的账户登录安全策略,给网络诈骗、黑客攻击等网络黑产提供犯罪工具。在越城警方打掉此平台的前3个月,已经提供验证码识别服务259亿次。
图片验证码就是广大网民在各大网站或者平台注册、登录账号时,经常见到的包括字符式、数字、字符+点选式、滑块拼图式,以及12306的图片内容选择等图片人工答题模式,其中字符型验证码形式是互联网行业普遍采用的验证码形式。
这是目前各大互联网公司用于对抗黑产人员利用技术手段进行批量恶意登录、恶意注册的通用安全策略。
验证码的物理学第一定律是:提出的问题要容易被人类解答,而让机器无法解答。
人工智能自动识别
传统的黑产团伙,使用人工+OCR识别技术进行破解识别。但本案中杨某搭建的“快啊”打码平台,利用谷歌ALPHAGO人工智能通用模块——深度学习算法自主学习能力“训练”机器,快速海量地破解识别各种字符型验证码,与“撞库”软件作者合作,突破验证码安全策略,实现网络用户信息的非法获取和校验。
有了图片验证码人工智能自动识别技术后,以黄某等为首的专业黑客犯罪团伙利用网站漏洞扫描软件,非法获取网站后台用户注册数据。之后,黄某等将包含各类邮箱和密码的数据进行整理,分门别类进行销售,以每10万组数据为一个单位,卖给下线——制作撞库软件黑客团伙。吴某、魏某等撞库人员拿到这些数据后,与“快啊”打码平台对接,进行批量撞库、匹配,将各类账号与密码匹配成功的账户贩卖给网络诈骗团伙。以郑某为代表的诈骗团伙利用获取的账号实施各类诈骗,大量诈骗案件由此而生。
(扣押的电脑及服务器)
刑事打击“快啊”打码平台,有效摧毁了围绕撞库、洗库,以及下游的网络黑产行业,净化了网络空间,保障了人民群众的财产安全。
从3月23日越城警方打掉“快啊打码”平台后,针对网络用户的精准诈骗、冒充熟人诈骗案件明显减少。
在以往的对抗黑色产业过程中,由于犯罪行为认定、法律适用等问题,只能对下游从事诈骗的团伙进行打击,在针对“打码平台”这一犯罪上游环节上,能真正认定为共同犯罪的实际案例非常少,无法实现全链条打击。越城警方将这次案件中的撞库软件、快啊打码平台程序、神经网络图片验证码识别程序三个不同功能的软件重新搭建,模拟现实环境,全程录像取证,协同作用后,认定为一个能完整实现破解识别字符型验证码、撞库、洗库的软件系统。最终将涉案的平台负责人和提供字符型验证码识别技术人员、撞库软件作者,非法获取网络数据的人员分别以《刑法》第285条第三款提供侵入、非法控制计算机信息系统程序、工具和非法获取计算机信息系统数据报捕,为将来刑事打击此类提供字符型验证码破解服务的平台提供了法律基础。
(嫌疑人被警方抓获)
越城警方围绕“快啊”打码平台的全产业链进行打击,不仅严厉打击了针对盗窃互联网数据、公民个人信息的黑色产业链,而且对撞库软件作者、打码平台负责人、非法获取公民信息等犯罪嫌疑人实施报捕,对6月1日起施行的《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》进行了司法实践。
自今年公安部部署《打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动》以来,绍兴越城警方在公安部、省厅、市局的统一部署下,以小案促大案,运用信息化手段,合成作战、警企联动,全力打击、防范网络违法犯罪,于近期破获全国首例利用AI(人工智能)犯罪大案,彻底摧毁入侵网站黑客团伙、制作撞库软件黑客团伙、利用AI技术识别图片验证码团伙、数据买卖团伙、网络诈骗团伙等43个犯罪团伙,抓获以黄某、吴某、魏某、郑某等为主的犯罪嫌疑人193人,成功截留被盗的公民个人信息10亿余组,缴获赃款600余万元及大量作案工具。
来源:越城警方
编辑:邬琪琼
最后更新:2017-10-08 06:21:18