病毒已死!钱盾构建“全流程屏障”治理黑灰产业

简介: 11月8日,在2017国际反病毒大会上,阿里巴巴集团安全部技术副总裁杜跃进博士演讲时表示,“在PC时代,病毒是最大的安全危害;但是进入到互联网时代,病毒本身带来的威胁已经是过去式,当前最大的安全威胁来自于利用病毒等多种技术手段运作的网络黑灰产业。”

“病毒已死!”

11月8日,在2017国际反病毒大会上,阿里巴巴集团安全部技术副总裁杜跃进博士演讲时表示,“在PC时代,病毒是最大的安全危害;但是进入到互联网时代,病毒本身带来的威胁已经是过去式,当前最大的安全威胁来自于利用病毒等多种技术手段运作的网络黑灰产业。”

_
阿里巴巴集团安全部技术副总裁杜跃进博士在会上进行专题分享

杜跃进博士指出,当前网络黑灰产从业人员超过150万,产业规模高达1000亿元,已经从原来结构松散、手段低级的小团伙,发展成一个相互依存、相互合作的产业链,呈现产业化发展、企业化运作的趋势。
在11月9日举办的“移动APP综合治理”论坛上,来自钱盾反诈平台的无线安全专家肖天明,进行了名为《移动恶意代码态势》的分享,更加深入地分析了为什么病毒会成为黑灰产的帮凶、恶意代码病毒的新态势以及阿里巴巴在应对方面所做的努力。

_

钱盾反诈平台无线安全专家肖天明分享《移动恶意代码态势》

据肖天明介绍,网络黑灰产业的整个链路分工明确,由信息泄漏、制作工具、实施诈骗、洗钱转移等环节构成。通过恶意代码制作的诈骗工具,无论从制作成本还是传播成本,都极其低廉,很容易被黑灰产加以利用。不仅如此,更多升级的对抗手段,如隐身、防卸载、代码保护的新技术也被黑灰产利用,成为恶意代码的保护伞,向网络安全提出新的挑战。

“脑洞开得再大一点,未来我们对抗的黑灰产可能不是人,而是机器”肖天明说到。这并不是耸人听闻。在AI技术飞速的发展下,黑灰产所利用的病毒攻击形式,也在不断进化。利用机器学习来构造病毒对抗样本,AI将成为未来病毒攻防对抗的主战场,“这对于机器学习本身,也势必成为一个更大的课题。”肖天明说。

因此,在我们庆幸“病毒已死”的时候,对黑灰产这个更可怕的“病毒”进行治理也显得更加紧迫。

如何更加有效打击治理黑灰产业?杜跃进博士指出,结合阿里巴巴集团安全部这些年和网络灰色产业链斗智斗勇的经验,最大的体会就是要以产业链应对产业链。

2016 年国务院联席办和阿里巴巴共同推出了“钱盾反诈公益平台”,无条件开放阿里巴巴的大数据能力,与政府机构、运营商、银行、第三方支付和互联网企业通力合作,从信息泄漏源头治理保护,到老百姓手机端的防护,再到合作伙伴的安全守护,共同构建打击黑灰产业链的“全流程屏障”。

据了解,钱盾反诈平台对网络黑灰产业的整个链路——信息泄漏、制作工具、实施诈骗、洗钱转移,进行有针对性的治理。通过“御城河”信息防控技术,保护商家、物流公司、ISV等生态伙伴的信息不被泄漏;通过大数据和AI技术驱动的“实人认证”技术,对身份滥用、身份伪造等进行有效治理;通过具备机器学习能力的“DeMalC”核心算法,将可疑号码识别率提升至业界最高的92%;通过业界首个实现的iOS设备“全局防钓鱼”技术,对钓鱼链接、木马、风险Wi-Fi等威胁进行智能阻断和提醒。

“构建‘全流程屏障’,以产业链应对产业链,才有可能治理好‘黑灰产业’这个病毒。”杜跃进博士如是说。

目录
相关文章
|
21天前
|
云安全 安全 网络安全
云端防御战线:构筑云计算环境下的网络安全屏障
在数字化时代,云计算以其高效、灵活和成本优势成为企业IT架构的核心。然而,随之而来的是日益严峻的网络安全挑战。本文深入探讨了云计算环境中的网络安全问题,包括数据泄露、账户劫持、服务中断等风险,并分析了造成这些安全威胁的根本原因。文章着重介绍了当前主流的云安全策略与技术,如加密技术、身份认证机制、入侵检测系统等,并通过案例分析,展示了如何有效实施这些策略以增强云计算环境的安全性。最后,文章对云计算与网络安全的未来发展趋势进行了展望,指出了实现更高安全性所需面对的挑战和潜在的解决途径。
|
机器学习/深度学习 人工智能 算法
用全局视角微观智能化风险,这场沙龙发现了什么?
‍如果把智能化时代比作一辆高速前进的列车,数据、算法及其承载系统(服务器、硬件算力、软件框架、通讯协议等),是构成这辆列车的主要部件。其中,数据是燃料,算法是列车的引擎,工程师是列车的驾驶员,而列车运行的车身,则对应着各大软件运行系统,列车每一个组件潜藏的安全隐患都有可能酿成现实悲剧,智能化时代的风险发现与防御自然也需要着眼全局。
116 0
用全局视角微观智能化风险,这场沙龙发现了什么?
|
边缘计算 城市大脑 人工智能
智慧城市当中的新型测试手段: 赛马机制、AB测试和混沌工程
随着智慧城市如火如荼地建设,城市管理的智能化程度越来越高,诸如城市大脑、边缘计算、数字孪生等新技术的融入,给城市管理者带来了新的工具,也为市民的生活带来了极大的便利。在城市智能化建设过程中,总不可或缺的涌现多种新技术新思路。这些用于城市治理领域的新技术、新思路,和互联网领域的新技术有着异曲同工之妙,为智慧城市的评测提供了有利的武器。
1075 2
|
人工智能 安全 算法
如何化解数字化和分析转型项目的风险
尽管数字化和先进分析技术的好处已显而易见,但其往往也隐藏着风险。在如今的商业环境中,数字化和分析转型项目是企业成功的核心。然而,如果在没有采用正确的风险管理方法的情况下开展转型项目,则企业只会是解决一系列问题后,可能又面临一系列更大的问题。随着数字化和分析功能变得日益普及,那些可以从其数字化和分析转型项目中获得最长期价值的公司能够实现其目标,而且还能够系统地识别、理解和降低相关风险。
407 0
|
数据采集 人工智能 运维
用自动化优先与人机协同破解企业内卷,RPA成为重要杀器
内卷化无处不在的当下,企业如何用RPA破解内卷迷局? 用自动化优先与人机协同应对企业内卷,RPA成为重要杀器 自动化优先,人机协同,简单原则,三个方式化解企业内卷化
153 0
用自动化优先与人机协同破解企业内卷,RPA成为重要杀器
|
安全
选型宝访谈:面对新型威胁,如何构建全局可视的企业“安全大脑”?
前言 网络信息安全被称为“没有硝烟的战场”,网络上的攻防较量,一刻也没有停止过,而且战况之惨烈,常常超出我们的想象。比如去年5月,WannaCry勒索软件病毒爆发,波及全球150个国家,造成了80多亿美元的经济损失。
1220 0
|
网络协议 区块链
区块链治理应是“生态系统性”问题,一文纵论影响区块链治理的四大因素
当我们说区块链治理的时候,我们在说些什么。
1202 0