原标题:防火、防盗、防AI?腾讯联手12306拦截春运“黄牛”
随着春运火车票进入预订高峰期,“黄牛”的业务逐渐活跃。“网络黑产分子也在通过提升技术能力不断翻新犯罪手法。比如,利用人工智能破解网络登录验证码的技术,国内的犯罪团伙已处于全球领先水平”,马化腾在腾讯守护者大会上称。基于此,腾讯宣布构建“网络安全共同体”以全面对抗网络犯罪黑色产业链,其中联手1230 6防止黄牛党刷票也是正在紧锣密鼓进行中的项目之一。
“我们会实时识别哪个请求是黄牛的刷票行为,然后反馈给12306,让他们的技术人员去做综合判断,目前效果不错”,腾讯安全云部总经理李旭阳接受南都记者采访时表示。
联合12306打击黄牛刷票
“如果猜得没错,今年大家再去找黄牛买票,黄牛接单会没那么顺利”,李旭阳信心满满地向南都记者表示,今年腾讯首次与12306合作防止黄牛党刷票,目前效果不错。
根据南都记者近日实测的情况,几名黄牛均未在春运车票开售当天刷到12306放出的第一批车票,但仍可以在第二天通过“捡漏”的方式抢到部分余票。“我们会实时识别哪个请求是黄牛的刷票行为,然后反馈给12306,让他们的技术人员去做综合判断”,李旭阳向南都记者表示,目前与黄牛仍在对抗中,具体细节暂时不方便透露。
“去年‘守护者大会’主要聚焦电信诈骗,也协助公安机关破获大量电信诈骗团伙,我们复盘案例时发现,这些团伙核心成员并不具备很高深的技术能力,他们之所以能够犯罪是有来自整个网络黑产链条上游团伙的支持”,腾讯守护者计划负责人朱劲松向南都记者表示,“这里面有技术的提供商,包括做木马、抓漏洞的,有撞库、洗库、提供一站打码的,这些行为单独来看不是明显违法,它只是一个工具,加快人的操作速度,但实际上跟犯罪团伙结合起来以后,产生的危害非常大。”
AI成网络黑产新招数
其中,风头正盛的A I技术也成为网络犯罪黑色产业链中的新招数。“网络黑产分子也在通过提升技术能力,不断翻新犯罪手法。例如,利用AI神经网络破解网络登录验证码的技术,国内的犯罪团伙已处于全球领先水平,A I技术加快了他们从企业数据库中窃取用户数据的速度”,马化腾称。
据了解,2017年7月腾讯守护者计划安全团队协助警方打掉市面上最大打码平台“快啊答题”,其中在识别验证码这一关键环节,该团伙运用A I技术训练机器,2017年一季度打码量达到259亿次,且识别验证码的精准度超过80%.此外,该打码平台还通过搜集反馈回来的失败样本以及人工打码的标定数据,来实时训练和更新识别网络,不断优化,进一步提高神经网络模型的识别能力。
“目前来看,国内出现的网络黑产或者灰产使用的A I技术相对来说比较初级,比如,最常见的是验证码的识别,目前还在可控范围内”,李旭阳表示。
采写:南都记者马宁宁