网络安全:步入与AI结合新时代

简介: 应届生如何参与支付宝安全风控的核心研发?我们找到了支付宝安全部门的资深技术专家王维强,请他给我们做一下介绍。

网络安全:步入与AI结合新时代

在 2020 支付宝合作伙伴大会上,已有 12 亿用户的支付宝宣布转型数字生活开放平台。海量用户,还要对外开放,在这背后,需要极强的安全风控能力。但一般人不知道的是,如此重大艰巨的任务背后,也有着历届应届生的功劳。

应届生如何参与支付宝安全风控的核心研发?我们找到了支付宝安全部门的资深技术专家王维强,请他给我们做一下介绍。

支付宝安全团队的数据大牛们

随着时代发展,业务安全风控逐渐走入人工智能时代,支付宝安全团队就招募了几位 Kaggle Grandmaster。

Kaggle 是安东尼·高德布卢姆(Anthony Goldbloom)2010 年在墨尔本创立的,主要为开发商和数据科学家提供举办机器学习竞赛、托管数据库、编写和分享代码的平台。该平台已经吸引了超过 100 万名数据科学家的关注,可以说是数据科学行业最大的交流平台。

Kaggle Grandmaster 是在 Kaggle Competitions 平台上举办的比赛中,连续取得非常优异的成绩才会获得的头衔,可以说是数据科学方面万里挑一的顶级高手。目前,Kaggle 只有 180 位 Grandmaster。

支付宝安全团队近几年陆续招募了三位 Kaggle Grandmaster,他们的强项各不一样,有的擅长对结构化数据进行特征挖掘,有的对图像检测识别非常精通,还有的对 NLP、深度文本挖掘方面很有研究。

崔世文就是其中的一位,在 2019 年,他和蚂蚁的其它几个小伙伴们组队,利用业余时间在 KDD Cup 2019 Regular ML Track 全球竞赛中获得冠军,这项比赛被誉为数据挖掘界的奥林匹克。

image.png

除此之外,团队在过去两年的蚂蚁数据挖掘内部赛中连续获得冠军。也更是在专业赛道比如 CCL 2019 中国法研杯比赛,获得了总分第一。

说起如何找到这些高手,王维强直言是机缘巧合。原来团队里有同学在 Kaggle平台上参加比赛交流,通过选手之间的交流知道了圈内的牛人,而支付宝安全团队也刚好需要这个领域的高手加入,于是伸出了橄榄枝。

对于这些数据大牛来说,选择是双向的,他们并不缺乏工作机会,但很多人希望能够有一个较好的平台能够一展所长,或者身边有牛人可以互相交流学习。

支付宝安全团队的业务非常有挑战性,团队拥有数据科学领域各个方面的人才,横向学习的氛围很浓。也正是这些原因,让这些大牛心甘情愿的加入团队。其中还有一位同学拒掉了外部的高薪 offer 来到蚂蚁,因为短期利益不如长期价值。

另外,他们也认可支付宝安全团队所做的事情,认可支付宝对于用户和社会的价值,认同支付宝做事情简单的价值观,跟一群有情有义的人去做一些有意义的事情。

做安全为何要这么多数据人才

支付宝安全团队需要保护 12 亿用户的账户和资金安全,责任重大,那么他们具体需要做哪些事情呢?

业务上来讲,安全团队需要负责建设和维护支付宝账号体系、资金交易、商家服务的一整套业务安全防控机制。比如用户的账号是不是被盗了,某笔交易是不是被诈骗了,交易是否用于违规违禁用途如赌博等,还有如商家行为违反监管规定等,这些都会对支付宝的用户和资金造成风险,这些风险的管控就是大安全所做的事情。

在与黑产和羊毛党对抗的过程中,双方的技术都在不断升级,业务安全风控也必须应用最新的技术。随着机器学习开始在数据科学领域大放异彩,做安全的同学也开始利用人工智能来保护业务安全。

具体的手段包括,通过机器学习的算法和模型、与安全策略一起,通过数据挖掘来做风险识别和风险管控,另外也会会涉及到决策优化。

这里面的技术包括数据挖掘、机器学习、决策优化等等。机器学习很广泛,像里边的集成树模型,深度学习中的深度文本挖掘,图像识别,运筹优化,强化学习,对抗机器学习等,在支付宝的安全风控中都会使用到。

至于未来安全风控领域未来的技术趋势,王维强目前比较关注这些方向:模型可解释性,知识推理、图计算、决策优化等。首先模型可解释性,机器学习算法在业务安全落地对可解释性要求是非常高的,完全黑盒的模型可能造成不可预料的后果,这在业务安全上不可接受;其次是知识推理,前些年的机器学习通过学习做判断或预测,但推理比较少,从学习到推理是人工智能下一步的方向;然后是图计算,过去在解决业务问题时,对关系的描述还是靠人工经验,做安全需要对关系进行精细化刻画,因为需要在上亿的用户里和极少数黑产进行对抗;最后则是决策优化,这说的是更好的平衡用户的风险和安全感体验,避免只强调安全而破坏用户的体验,而这里面要做到一个什么样的程度,就是决策优化需要做的事情,对一个决策来说需要从很多角度去平衡。

总体上来讲,业务安全风控的未来将会更智能化。一方面在基础技术上,人工智能需要从学习到推理,再发展到强人工智能,才能应对更多更复杂的场景;另一方面,在安全风控场景中,我们需要更精准的去描绘更复杂的关系,从而更好的调整和应对,而这离不开 AI 的助力。

安全团队需要什么样的应届生

除了上面那些竞赛大牛外,还有不少校招应届生在支付宝安全团队大展拳脚。

比如,算法工程师王宝坤就是校招进来的,他来自复旦大学,2018 年硕士毕业后加入团队。他负责的是图计算、图表征等比较前沿的方向,因为在大学的实验室里也是做这个方向,所以积累很深,加入团队后很快的理解业务,主动提议用图计算做团伙挖掘的场景,并取得了很好的成果。

王维强介绍说,他们希望招募到研究型 + 业务型的综合性人才。一方面,希望新人在机器学习和大数据分析等方面有比较深入的技术积累,对技术吃的比较透,因为团队做的是没人做过的事情,在业界也属于前沿,所以没有参考,不能套用别人的方案,别人的算法也不能拿来就用,必须要根据业务做相应的创新,而这只有对技术十分了解才能做到。

另一方面,因为安全团队是业务部门里的技术团队,市场形势复杂多变,业务也随之而快速变化,只有非常快的消化技术并理解业务,才能找到风险类型的算法落地的方案,然后把这些新的技术落地到业务里,才能拿到结果。

因此,在校生如果今后想从事业务安全风控行业的话,建议深钻技术,在掌握学校里的技术基础课程的同时,也可以去了解当前大数据和机器学习的主流和前沿技术。在实习或者做项目时,要多问几个为什么,一方面通过了解项目背景从而更好的理解业务,另一方面了解所使用的技术背后的原理,而不是知其然而不知所以然。

相关文章
|
4月前
|
机器学习/深度学习 人工智能 安全
不断发展的AI监管如何影响网络安全
了解不断变化的法规是应对人工智能风险的关键。这对网络安全领导者意味着什么。 随着人工智能法规不断发展,目前唯一真正确定的是,美国和欧盟将在制定标准方面发挥关键作用。快速的变化意味着我们肯定会看到法规、原则和指南的变化。无论是自主武器还是自动驾驶汽车,网络安全都将在解决这些挑战的方式中发挥核心作用。
|
1月前
|
机器学习/深度学习 数据采集 人工智能
未来的守护神:AI驱动的网络安全之盾,如何用智慧的光芒驱散网络黑暗势力?揭秘高科技防御系统背后的惊天秘密!
【10月更文挑战第3天】随着网络技术的发展,网络安全问题日益严峻,传统防御手段已显不足。本文探讨了构建AI驱动的自适应网络安全防御系统的必要性及其关键环节:数据采集、行为分析、威胁识别、响应决策和执行。通过Python库(如scapy、scikit-learn和TensorFlow)的应用实例,展示了如何利用AI技术提升网络安全防护水平。这种系统能够实时监控、智能分析并自动化响应,显著提高防护效率与准确性,为数字世界提供更强大的安全保障。
60 2
|
3月前
|
机器学习/深度学习 人工智能 TensorFlow
神经网络深度剖析:Python带你潜入AI大脑,揭秘智能背后的秘密神经元
【8月更文挑战第1天】在当今科技飞速发展的时代,AI已成为日常生活中不可或缺的一部分。神经网络作为AI的核心,通过模拟人脑中的神经元连接方式处理复杂数据模式。利用Python及其强大的库TensorFlow,我们可以轻松构建神经网络模型。示例代码展示了如何建立一个含有两层隐藏层的简单神经网络,用于分类任务。神经网络通过反向传播算法不断优化权重和偏置,从而提高预测准确性。随着技术的进步,神经网络正变得越来越深、越来越复杂,能够应对更加艰巨的挑战,推动着AI领域向前发展。
48 2
|
4天前
|
机器学习/深度学习 人工智能 安全
AI与网络安全:防御黑客的新武器
在数字化时代,网络安全面临巨大挑战。本文探讨了人工智能(AI)在网络安全中的应用,包括威胁识别、自动化防御、漏洞发现和预测分析,展示了AI如何提升防御效率和准确性,成为对抗网络威胁的强大工具。
|
1月前
|
机器学习/深度学习 人工智能 算法
利用AI技术优化网络安全
【10月更文挑战第4天】随着人工智能(AI)的飞速发展,其在网络安全领域的应用也日益广泛。本文将探讨如何利用AI技术提升网络安全防护能力,包括机器学习、深度学习等方法在识别和防御网络攻击方面的应用。同时,文章还将分析AI技术在网络安全领域面临的挑战和未来发展趋势。
|
2月前
|
机器学习/深度学习 人工智能 TensorFlow
神经网络深度剖析:Python带你潜入AI大脑,揭秘智能背后的秘密神经元
【9月更文挑战第12天】在当今科技飞速发展的时代,人工智能(AI)已深入我们的生活,从智能助手到自动驾驶,从医疗诊断到金融分析,其力量无处不在。这一切的核心是神经网络。本文将带领您搭乘Python的航船,深入AI的大脑,揭秘智能背后的秘密神经元。通过构建神经网络模型,我们可以模拟并学习复杂的数据模式。以下是一个使用Python和TensorFlow搭建的基本神经网络示例,用于解决简单的分类问题。
48 10
|
2月前
|
机器学习/深度学习 人工智能 TensorFlow
深入骨髓的解析:Python中神经网络如何学会‘思考’,解锁AI新纪元
【9月更文挑战第11天】随着科技的发展,人工智能(AI)成为推动社会进步的关键力量,而神经网络作为AI的核心,正以其强大的学习和模式识别能力开启AI新纪元。本文将探讨Python中神经网络的工作原理,并通过示例代码展示其“思考”过程。神经网络模仿生物神经系统,通过加权连接传递信息并优化输出。Python凭借其丰富的科学计算库如TensorFlow和PyTorch,成为神经网络研究的首选语言。
47 1
|
2月前
|
机器学习/深度学习 人工智能 算法
首个像人类一样思考的网络!Nature子刊:AI模拟人类感知决策
【9月更文挑战第8天】近日,《自然》子刊发表的一篇关于RTNet神经网络的论文引起广泛关注。RTNet能模拟人类感知决策思维,其表现与人类相近,在反应时间和准确率上表现出色。这项研究证明了神经网络可模拟人类思维方式,为人工智能发展带来新启示。尽管存在争议,如是否真正理解人类思维机制以及潜在的伦理问题,但RTNet为人工智能技术突破及理解人类思维机制提供了新途径。论文详细内容见《自然》官网。
54 3
|
3月前
|
人工智能 安全 网络安全
网络犯罪分子开始利用AI绕过现代电子邮件安全措施
网络犯罪分子开始利用AI绕过现代电子邮件安全措施
|
3月前
|
机器学习/深度学习 数据采集 人工智能
未来的守护神:AI驱动的网络安全之盾,如何用智慧的光芒驱散网络黑暗势力?揭秘高科技防御系统背后的惊天秘密!
【8月更文挑战第13天】随着网络技术的发展,网络安全问题愈发严峻,传统防御手段已显乏力。本文探讨构建AI驱动的自适应网络安全防御系统,该系统能自动调整策略应对未知威胁。通过数据采集、行为分析、威胁识别及响应决策等环节,利用Python工具如Scapy、scikit-learn和TensorFlow实现网络流量监控、异常检测及自动化响应,从而提升网络安全防护的效率和准确性。随着AI技术的进步,未来的网络安全防御将更加智能和自动化。
54 6