阿里安全錢(qián)磊首次揭秘應(yīng)用AI的安全三大體系
12月9日,阿里巴巴集團(tuán)安全副總裁錢(qián)磊在“2019年中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)高峰論壇”上表示,并詳細(xì)解析阿里安全技術(shù)的發(fā)展思路、三大運(yùn)營(yíng)體系及公益合作。
阿里巴巴集團(tuán)安全副總裁錢(qián)磊
錢(qián)磊在發(fā)言中指出,阿里安全技術(shù)隨著阿里巴巴經(jīng)濟(jì)體業(yè)務(wù)的發(fā)展伴生而來(lái),“到2036年我們希望服務(wù)20億消費(fèi)者,讓1000萬(wàn)中小企業(yè)實(shí)現(xiàn)盈利,阿里在從金融、物流、供應(yīng)鏈體系等進(jìn)行全面發(fā)展,對(duì)安全提出更多要求的同時(shí),也讓我們的技術(shù)體系快速成長(zhǎng)。”
錢(qián)磊分享的一組數(shù)據(jù)顯示:2019年天貓雙11,GMV達(dá)到2680億元,背后阿里安全風(fēng)控大腦攔截22億次惡意攻擊,風(fēng)險(xiǎn)防控次數(shù)達(dá)到388億次,保障每秒54萬(wàn)筆交易是正常交易。
“這個(gè)過(guò)程中,我們攔截了99%的黃牛,96%的疑似侵權(quán)商品一上線即被封殺,每天處理近千萬(wàn)的風(fēng)險(xiǎn)訂單,讓我們的消費(fèi)者、商家、品牌不受到侵害,”錢(qián)磊指出,在黑灰產(chǎn)高度專業(yè)化、分工嚴(yán)密、數(shù)據(jù)協(xié)同無(wú)障礙的情況下,進(jìn)攻成本低于防守成本的嚴(yán)酷現(xiàn)實(shí)下,非??简?yàn)阿里的安全防控體系。
在演講中,錢(qián)磊也首次揭秘了全面應(yīng)用AI技術(shù)的安全三大體系:安全運(yùn)營(yíng)體系、安全產(chǎn)品&能力體系、安全技術(shù)研究。其中,安全運(yùn)營(yíng)體系已經(jīng)從事后發(fā)覺(jué)處置走向事前的態(tài)勢(shì)感知,除了傳統(tǒng)的反入侵、網(wǎng)絡(luò)安全、辦公安全、數(shù)據(jù)安全之外,阿里還通過(guò)大量的技術(shù)來(lái)保護(hù)知識(shí)產(chǎn)權(quán)、隱私合規(guī)、商品僅限售等。
“AI技術(shù)在安全領(lǐng)域的大面積應(yīng)用,將大大提升安全業(yè)務(wù)使用數(shù)據(jù)的水平,”錢(qián)磊表示,在防線類(lèi)產(chǎn)品、風(fēng)險(xiǎn)運(yùn)營(yíng)產(chǎn)品、采集能力、識(shí)別能力、漏洞和合規(guī)掃描等安全產(chǎn)品和能力體系上,阿里安全已經(jīng)全面實(shí)現(xiàn)了自動(dòng)化、數(shù)字化和智能化。
而為上述兩大體系提供支撐的是3000多名安全專家構(gòu)建起的安全技術(shù)研究體系。“我們已經(jīng)在布局AI的可解釋性、安全性、知識(shí)圖譜、自監(jiān)督學(xué)習(xí)等前沿技術(shù)研究,在數(shù)據(jù)的使用上我們研發(fā)出數(shù)據(jù)可用不可見(jiàn)、透明加解密等技術(shù),”錢(qián)磊稱,這次會(huì)議前一天,阿里與清華大學(xué)在安全領(lǐng)域已達(dá)成產(chǎn)學(xué)研合作的共識(shí),將推動(dòng)這一領(lǐng)域更快速的發(fā)展。
此外,錢(qián)磊還分享了阿里安全在社會(huì)公益上的探索和實(shí)踐。由阿里安全提供技術(shù)支持的公安部刑偵局錢(qián)盾反詐預(yù)警系統(tǒng),在10個(gè)月的時(shí)間里就幫消費(fèi)者挽回?fù)p失近10億元;另一個(gè)團(tuán)圓打拐系統(tǒng)由阿里安全工程師們?cè)跇I(yè)務(wù)時(shí)間開(kāi)發(fā),三年時(shí)間里幫助找回3900多個(gè)失蹤兒童,找回率達(dá)到98%。
“阿里安全成立于2009年,但從2005年開(kāi)始,阿里就在安全業(yè)務(wù)上進(jìn)行持續(xù)的投入,14年來(lái),我們深知攻防不會(huì)止息,所以需要我們?cè)鷮?shí)實(shí)地一邊對(duì)抗、一邊建更強(qiáng)大的防線,更重視我們的產(chǎn)品建設(shè)、能力建設(shè)。”錢(qián)磊也表示,在安全領(lǐng)域沒(méi)有一家企業(yè)能夠獨(dú)善其身,希望與更多企業(yè)聯(lián)合,打造強(qiáng)大的安全生態(tài)。