IT时报 -V3 新闻消费-
3新闻消费
  • ·“人人可解”手机指纹芯片漏洞依然存在
  • ·打击网络黑产 腾讯成急先锋
  • ·无标题

打击网络黑产 腾讯成急先锋

治理信息泄露源头尤为重要业界呼吁立法置于算法之前

  

IT报记者章蔚玮
  最近两年,腾讯不断在安全领域内“跑马圈地”,曾有业内人士戏称,腾讯收编的安全实验室足以占据整个行业的半壁江山。
  随着在安全领域实力不断增强,腾讯连续出击,打造“守护者计划”,对网络黑产展开打击。尤其是在2017年,“守护者计划”将网络黑产治理重心前移,加大威胁源打击力度。
加强黑产源头打击
  2017年,全国几起高新技术犯罪破获的背后都有腾讯的影子。
  2017年国内出现了利用人工智能技术破解互联网验证码的打码平台。警方介绍,在窃取用户隐私时,黑产团伙通常采取对互联网平台后台数据库撞库的方式获取用户个人账户,但动态验证码阻挡了入侵。为了攻破这道防线,此前黑产团伙雇佣人工进行输入匹配,但去年有黑产团伙开发出机器快速识别验证码图片,进行打码(输入密码),短时间内达到大批量账号验证码刷新。一套人工智能系统只需通过一到两个月就能训练完成,危害性极大,这个黑产团伙通过各类社交平台进行大范围推广,迅速占领了90%的黑产市场。2017年一季度,打码系统破解验证码259亿次。
  腾讯安全云部总经理李旭阳表示,从目前的安全形势来看,一项新技术出现后,往往是黑产率先获利,需要更强大的技术实力来从源头进行打击。互联网企业为此能做的事情很多,比如腾讯“守护者计划”安全团队通过对自有社交平台数据建模,层层定位,配合警方找到黑产源头。
  类似的案件还有“以木马程序为基础的刷阅读量接单平台”,在用户不知情的情况下,可以攻破用户手机,刷阅读量、进行点赞和投票。2017年5月,腾讯安全团队协助江苏警方成功侦破了微信木马刷公众号流量案件,捣毁了多个开发运营木马程序的犯罪团伙。“我们通过大数据分析聚类,将黑产产业链上的核心骨干聚列出来,有利于公安机关进行线下打击,这样打防结合有很好效果。”腾讯安全管理部总经理朱劲松透露,2016年腾讯建立反电信网络诈骗公益平台以来,不断摸索互联网企业在公共安全攻防中如何发挥技术和数据优势。
守住安全底线
  目前,腾讯旗下有安全科恩实验室、玄武实验室、湛卢实验室、安全云鼎实验室、反诈骗实验室、反病毒实验室、移动安全实验室等7个实验室,涵盖云计算安全、通信反诈骗、网址反诈骗、伪基站定位等领域。腾讯的目标是打造国内安全新生态,近两年不断活跃在社会公共安全领域中。2017年,腾讯与国家工商总局建立网络传销监测治理基地,与上海市反电信网络诈骗中心、深圳公安局刑事侦查局分别成立联合安全实验室。“在3Q大战后,腾讯在安全领域投入了大量财力。目前在安全领域,能与360抗衡的也就腾讯了。”在业内人士看来,腾讯在BAT中对安全领域的投入最多,他们通过与政府部门合作,输出安全大数据的成果,既有社会效益,也收获品牌价值。
  但是仅靠打击黑产团队,无法彻底消除信息泄露现象。尤其是随着技术的发展,产业的升级变化,需要将立法等工作进行前置。
  事实上,人工智能的发展已经离不开用户数据的支撑。比如,目前门户网站就是利用用户阅读浏览数据加上人工智能算法向用户个性化推荐新闻和信息,但如何界定人工智能对用户数据的调用是否违法?目前在行业内并没有明确的界限。朱劲松坦言,目前公民个人信息泄露十分严重,黑产团伙很容易在网上拿到用户画像,知道姓名、身份证号码、小孩读书信息等等。解决问题的根不在于打掉几个黑产团伙,而在于对源头的治理和控制,“学术界在讨论,是否能将立法工作前置到算法里面去,在算法真正应用前控制风险,尽可能守住安全底线。这样可以帮助中国在全球的人工智能竞争中起保障作用。”朱劲松表示。