解析|支付宝风控的无人驾驶方案,实现风控策略精准推荐

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:
​​ 小蚂蚁说:

近年来自动驾驶技术大红大紫,从Google无人驾驶汽车到Tesla Model-S量产,无人驾驶技术慢慢从概念走向了现实。 如今,“自动驾驶”的概念则被支付宝创新性地应用到了风控领域,通过AI技术颠覆传统风控的运营模式,实现风控领域的“无人驾驶”技术。

作为移动支付领航者的支付宝,借助大数据和AI技术,并历经十多年的发展,更是构建了世界级领先的风控技术能力。今天来给大家分享AlphaRisk四大核心模块之一的AutoPilot整体方案。


背景

随着人工智能的热潮推进,支付宝风控引擎也从CTU时代直接进入AlphaRisk时代,开启了人工智能驱动的支付风控的新纪元。其中,最大的改变就是AI算法的全面应用,以及引擎功能模块的升级。AutoPilot作为AlphaRisk四大核心模块之一,目标是实现用户核身方式的精准推送。

有别于经典的基于专家经验的风控策略,以及单一模式的核身推荐,AutoPilot通过半监督算法和进化算法实现了用户个性化的风险控制策略,不同用户的核身认证方式因场景、时间和地点的不同而不同,同时大大提升了风险控制的精确性、实现风控运营自动化能力。

不仅如此,在2017年天猫双十一,AutoPilot首次面对大促交易峰值的考验,实现了完全无人风控策略调整,风控引擎自动根据交易流量和风险变化动态调整风险控制强度。

下面,我们从技术的角度出发,给大家揭秘AutoPilot的方案思想。


AutoPilot的核心思想

1) 用户分群

用户分群是通过决策树算法+德尔斐法相结合而得,综合考虑了分群的稳定性、业务含义和风险概率,既从大数据角度出发科学分群,又包含了特定的业务含义。

2) 多目标优化

风险决策策略推荐需要解决的问题是求满足多业务目标(打扰率、覆盖率、失败率和限权率)的最优解。这是一个典型多目标优化问题。

解析|支付宝风控的无人驾驶方案,实现风控策略精准推荐解析|支付宝风控的无人驾驶方案,实现风控策略精准推荐

而现实世界的多目标优化问题存在两个困难:相互制衡或冲突的目标和复杂的解空间。因此多目标问题不存在单一最优解,而是存在一组帕累托最优前沿(Pareto-optimal),在缺乏主观偏好函数下无法进行解之间的权衡,使得解空间可能非常复杂和庞大,所以高效率而精确的求解极为困难。

解析|支付宝风控的无人驾驶方案,实现风控策略精准推荐解析|支付宝风控的无人驾驶方案,实现风控策略精准推荐

所以朴素的思想是:先推导出一组帕累托最优前沿,然后选择一个最优解,可以有下面三种具体实现方法:

i. 先决策后搜索,根据人为偏好,将多目标融合转化为单目标,此方法需要对业务有深入的理解;

ii. 先搜索后决策,先搜索出一组最优解,再根据偏好选择其中一个解,此方法需要较长的计算时间;

iii. 同时搜索和决策,每一步的搜索结果输出给人工进行交互;

自然而然,进化算法成为最好的选择之一。

进化算法的概念如下:

· 维持一组候选解集合(population)

· 评价种群中个体的适应度(fitness)

· 进行选择操作(selection),高质量的个体保留进入操作池

· 进行杂交和变异(crossover/mutation)操作,产生下一代种群

进化算法的目标为尽可能的靠近帕累托前沿,而且解的分布尽可能的广泛,使种群有较好的差异性。

解析|支付宝风控的无人驾驶方案,实现风控策略精准推荐解析|支付宝风控的无人驾驶方案,实现风控策略精准推荐

最终的算法我们采用了基于RWGA的改进: Random Weight Based + niche method。具体算法步骤如下:

step1: 生成初始随机种群E;

step2: 对种群中每个个体赋予一个适应度:对每个个体,基于随机权重w,汇总多目标函数为一个原始的适应度值;同时根据个体周围的生态拥挤程度,对适应度进行惩罚调整;

step3: 基于适应度计算选择概率;

step4: 基于选择概率选择杂交父母,杂交后进行变异操作,得到集合Q;

step5: 合并E和Q,选择适应度靠前的子集进入下一代;

step6: 若不满足停止条件,则step2;


AutoPilot的应用结果

AutoPilot实现了风险覆盖和用户打扰的最佳平衡,在保障风险资损低水位的基础上,实现了管控方案从千人一面向千人千面的转换。当交易被识别存在风险时,AutoPilot可自动推荐最适合这个会员,且最安全的管控方案,实现用户核身体验的最优化。以O2O线下支付场景为例,该场景最常见的风险为的用户手机丢失(即用户手机丢失后,被非本人使用),AutoPilot通过AI算法匹配,优先推荐人脸等生物核身手段,而非传统或静态核身方式,以有效保障账户资金安全。

同时,AutoPilot实现了风险防控策略的自助运营,极大减少人工干预。2017年天猫双十一大促,AutoPilot首次落地应用,根据交易流量和风险变化动态自动调整模型和策略的管控力度,实现了无人调配策略的可能,并经受住了大促时期黑产的攻击。


总结

总而言之, AlphaRisk的核心内容是人类直觉AI(Analyst Intuition)和机器智能AI(Artificial Intelligence)相结合,打造具有机器智能的风控系统。而AutoPilot作为AlphaRisk的核心功能,最大用的意义在于“科学决策”和“无人驾驶”

2017年初,支付宝开始建设AlphaRisk风控大脑,愿景是探索风控领域的无人驾驶技术。 AlphaRisk项目1期上线后,支付宝的资损率从原先十万分之1下降至百万分之0.5以内 ,让欺诈损失率低于任何银行卡服务。目前,支付宝的资损率仅为国外先进第三方支付公司资损率的1/200,处于行业的绝对领先水平。而这一切,都是为了支付宝的用户能够用户更极致的安全和更完美的体验。

目录
相关文章
|
1月前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
41 5
|
2月前
|
SQL 安全 算法
网络安全与信息安全的全面解析:应对漏洞、加密技术及提升安全意识的策略
本文深入探讨了网络安全和信息安全的重要性,详细分析了常见的网络安全漏洞以及其利用方式,介绍了当前流行的加密技术及其应用,并强调了培养良好安全意识的必要性。通过综合运用这些策略,可以有效提升个人和企业的网络安全防护水平。
|
1月前
|
数据采集 安全 数据管理
深度解析:DataHub的数据集成与管理策略
【10月更文挑战第23天】DataHub 是阿里云推出的一款数据集成与管理平台,旨在帮助企业高效地处理和管理多源异构数据。作为一名已经有一定 DataHub 使用经验的技术人员,我深知其在数据集成与管理方面的强大功能。本文将从个人的角度出发,深入探讨 DataHub 的核心技术、工作原理,以及如何实现多源异构数据的高效集成、数据清洗与转换、数据权限管理和安全控制措施。通过具体的案例分析,展示 DataHub 在解决复杂数据管理问题上的优势。
247 1
|
2月前
|
运维 负载均衡 安全
深度解析:Python Web前后端分离架构中WebSocket的选型与实现策略
深度解析:Python Web前后端分离架构中WebSocket的选型与实现策略
119 0
|
15天前
|
存储 监控 算法
Java虚拟机(JVM)垃圾回收机制深度解析与优化策略####
本文旨在深入探讨Java虚拟机(JVM)的垃圾回收机制,揭示其工作原理、常见算法及参数调优方法。通过剖析垃圾回收的生命周期、内存区域划分以及GC日志分析,为开发者提供一套实用的JVM垃圾回收优化指南,助力提升Java应用的性能与稳定性。 ####
|
22天前
|
负载均衡 网络协议 定位技术
在数字化时代,利用DNS实现地理位置路由成为提升用户体验的有效策略
在数字化时代,利用DNS实现地理位置路由成为提升用户体验的有效策略。通过解析用户请求的来源IP地址,DNS服务器可判断其地理位置,并返回最近或最合适的服务器IP,从而优化网络路由,减少延迟,提高访问速度。示例代码展示了如何基于IP地址判断地理位置并分配相应服务器IP,实际应用中需结合专业地理数据库和动态调整机制,以应对复杂网络环境带来的挑战。
25 6
|
19天前
|
缓存 并行计算 Linux
深入解析Linux操作系统的内核优化策略
本文旨在探讨Linux操作系统内核的优化策略,包括内核参数调整、内存管理、CPU调度以及文件系统性能提升等方面。通过对这些关键领域的分析,我们可以理解如何有效地提高Linux系统的性能和稳定性,从而为用户提供更加流畅和高效的计算体验。
27 2
|
22天前
|
机器学习/深度学习 存储 人工智能
AI助力电子邮件安全防护,CISO解析新策略
AI助力电子邮件安全防护,CISO解析新策略
|
1月前
|
监控 关系型数据库 MySQL
MySQL自增ID耗尽应对策略:技术解决方案全解析
在数据库管理中,MySQL的自增ID(AUTO_INCREMENT)属性为表中的每一行提供了一个唯一的标识符。然而,当自增ID达到其最大值时,如何处理这一情况成为了数据库管理员和开发者必须面对的问题。本文将探讨MySQL自增ID耗尽的原因、影响以及有效的应对策略。
104 3
|
1月前
|
安全 前端开发 Java
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第26天】Web安全是现代软件开发的重要领域,本文深入探讨了XSS和CSRF两种常见攻击的原理及防御策略。针对XSS,介绍了输入验证与转义、使用CSP、WAF、HTTP-only Cookie和代码审查等方法。对于CSRF,提出了启用CSRF保护、设置CSRF Token、使用HTTPS、二次验证和用户教育等措施。通过这些策略,开发者可以构建更安全的Web应用。
86 4

推荐镜像

更多