阿里安全钱磊首次揭秘应用AI的安全三大体系
扫描二维码
随时随地手机看文章
12月9日,阿里巴巴集团安全副总裁钱磊在“2019年中国网络安全产业高峰论坛”上表示,并详细解析阿里安全技术的发展思路、三大运营体系及公益合作。
阿里巴巴集团安全副总裁钱磊
钱磊在发言中指出,阿里安全技术随着阿里巴巴经济体业务的发展伴生而来,“到2036年我们希望服务20亿消费者,让1000万中小企业实现盈利,阿里在从金融、物流、供应链体系等进行全面发展,对安全提出更多要求的同时,也让我们的技术体系快速成长。”
钱磊分享的一组数据显示:2019年天猫双11,GMV达到2680亿元,背后阿里安全风控大脑拦截22亿次恶意攻击,风险防控次数达到388亿次,保障每秒54万笔交易是正常交易。
“这个过程中,我们拦截了99%的黄牛,96%的疑似侵权商品一上线即被封杀,每天处理近千万的风险订单,让我们的消费者、商家、品牌不受到侵害,”钱磊指出,在黑灰产高度专业化、分工严密、数据协同无障碍的情况下,进攻成本低于防守成本的严酷现实下,非常考验阿里的安全防控体系。
在演讲中,钱磊也首次揭秘了全面应用AI技术的安全三大体系:安全运营体系、安全产品&能力体系、安全技术研究。其中,安全运营体系已经从事后发觉处置走向事前的态势感知,除了传统的反入侵、网络安全、办公安全、数据安全之外,阿里还通过大量的技术来保护知识产权、隐私合规、商品仅限售等。
“AI技术在安全领域的大面积应用,将大大提升安全业务使用数据的水平,”钱磊表示,在防线类产品、风险运营产品、采集能力、识别能力、漏洞和合规扫描等安全产品和能力体系上,阿里安全已经全面实现了自动化、数字化和智能化。
而为上述两大体系提供支撑的是3000多名安全专家构建起的安全技术研究体系。“我们已经在布局AI的可解释性、安全性、知识图谱、自监督学习等前沿技术研究,在数据的使用上我们研发出数据可用不可见、透明加解密等技术,”钱磊称,这次会议前一天,阿里与清华大学在安全领域已达成产学研合作的共识,将推动这一领域更快速的发展。
此外,钱磊还分享了阿里安全在社会公益上的探索和实践。由阿里安全提供技术支持的公安部刑侦局钱盾反诈预警系统,在10个月的时间里就帮消费者挽回损失近10亿元;另一个团圆打拐系统由阿里安全工程师们在业务时间开发,三年时间里帮助找回3900多个失踪儿童,找回率达到98%。
“阿里安全成立于2009年,但从2005年开始,阿里就在安全业务上进行持续的投入,14年来,我们深知攻防不会止息,所以需要我们扎扎实实地一边对抗、一边建更强大的防线,更重视我们的产品建设、能力建设。”钱磊也表示,在安全领域没有一家企业能够独善其身,希望与更多企业联合,打造强大的安全生态。