<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    與變異風險詞賽跑 阿里探索AI治理網絡風險

    VSole2021-12-27 16:05:50

       最近,阿里安全一線風控小二可粒發現,在禁售的風險防控庫里,有人試圖“上新”新品種,不法份子借助在社交媒體上走紅的“魔法改運”等說辭,引人入玄學騙局。

      盡量提前發現風險問題,提早布防是阿里安全風控部門的日常工作。“但是,風險對抗是不斷升級的,各類風險詞不斷變異試圖躲避各家平臺管控,如果單靠人力防控,只會是杯水車薪。”可粒說。

      針對類似具有行業共性的風險治理難題,業界和學界推動以技術創新探索網絡風險治理。今年中國中文信息學會語言與知識計算專業委員會主辦了“CCKS 2021通用百科知識圖譜實體類型推斷”比賽,邀請國內283支隊伍參賽。

      12月25日,比賽結果出爐,阿里安全升級包含封建迷信、軟色情、野生動植物保護、血腥暴力等重難點風險治理域在內的AI技術獲得第一名。

    圖說:“CCKS 2021通用百科知識圖譜實體類型推斷”競賽公布獲獎情況

      阿里安全高級風控專家杜衡介紹,阿里安全在平臺部署了上述新升級的新一代安全架構核心AI能力,讓AI對風險商品進行“聯想”,以此對抗突發新增、變異的風險商品。此前阿里風控平臺對多類風險商品出臺了明確的管理規則,進行了禁售規范,今年綠網計劃則針對相關風險詞,上線了科普宣導。

      雖然該AI技術在競賽的公開數據集上獲得了突出的成果,但據阿里安全反饋,技術應用在真實環境中遇到了更多難題。

      阿里安全算法工程師科藍解釋,第一個難點是商家發現相關風險詞被平臺管控后,立馬試圖用新詞代替,為了讓AI的能力跟上變異的節奏,甚至提前布防,AI會基于風險防控經驗以及公共新聞事件等,自動挖掘一些新詞,并對這些詞進行擴充解釋,讓AI系統理解這些詞的真正含義和匹配的風險場景,最后候選風險詞還要經過運營的人工校驗。

      “相當于你在跟一個不斷易容、換衣服的人賽跑,他跑著跑著就換一層皮,你得找準對手,不停地往前跑。”科藍說,目前依靠AI自動搜尋生產的非正常風險詞匯,最終被人工運營審核后的采納率為60%,逐步降低了人工尋找新風險詞的成本,同時盡量提升覆蓋更多風險區域的效率。

      第二個難點是,除了風險詞變異速度快,平臺發現有些商家會以正常商品介紹的“外套”引導消費者到其他社交工具上進行溝通和成交。

      “這種情況比較難以通過某種技術防控,一方面我們通過各種渠道向商家進行合規知識的宣導,一方面也希望互聯網平臺聯合起來,針對此類風險共同探索合作治理機制。”杜衡說。

      該AI目前升級覆蓋到17個風險場景。阿里安全資深算法專家薛暉介紹,阿里安全在加大技術治理風險場景的投入,比如建立人工智能治理與可持續發展的新型實驗室,與頂尖高校聯合發起“安全AI挑戰者計劃”等項目,培養實戰型AI人才。

      “要強調的是,AI技術不是萬能的,平臺遇到各種風險變異與挑戰也正說明,治理多類風險場景將是持續的博弈,但使用技術進行風險治理是其中一個發展方向,我們還在繼續提升AI聯想的準確率,希望依靠科技創新構建更清朗的平臺環境,探索如何更好地解決大眾遇到的網絡安全風險問題。”薛暉說。

    阿里
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “中國網絡空間安全協會”官方公眾號10月14日下午宣布,10 月 12 日上午,中國網絡空間安全協會人工智能安全治理專業委員會正式成立。
    據眾多網友反饋,阿里云盤7月22日午后出現了無法訪問的情況,網友表示 App、網頁端、PC 客戶端、TV 客戶端全都無法加載內容。IT之家此前報道,今年 2 月,阿里云盤就出現過宕機事件,官方表示由于系統故障,阿里云盤 2 月 3 日晚間出現了短暫的無法正常使用的情況,23:50 分已修復,不影響盤友的數據和后續使用。
    根據新的內容審核規則,19個主要的在線平臺和搜索引擎將受到額外審查,且需在4個月內向委員會提供風險評估報告。DSA認定為“超大型在線平臺”的標準是每月活躍用戶數4500萬以上,委員會根據各企業在2月17日前提交的用戶數,確定17家平臺符合該標準。其提交的風險緩解計劃,將受到歐盟委員會的獨立審計和監督。DSA要求歐盟各會員國在2024年2月17日前設立監督機制,使委員會能與各國政府合作落實該法。
    安全內參4月21日消息,阿里云數據庫ApsaraDB RDS for PostgreSQL 和 AnalyticDB for PostgreSQL曝出一組兩個嚴重漏洞,可用于突破租戶隔離保護機制,訪問其他客戶的敏感數據。這組漏洞被命名為BrokenSesame,在2022年12月被上報給阿里巴巴,阿里云于2023年4月12日部署了緩解措施。尚無證據表明這些漏洞曾遭到野外利用。
    阿里云 ApsaraDB RDS for PostgreSQL 和 AnalyticDB for PostgreQL 數據庫爆出兩個關鍵漏洞。潛在攻擊者能夠利用這兩個漏洞破壞租戶隔離保護,訪問其它客戶的敏感數據。
    可用于突破租戶隔離保護機制,訪問其他客戶的敏感數據
    阿里云香港服務器“史詩級”宕機;微軟發現蘋果macOS漏洞 可植入惡意軟件
    本文主要介紹在使用阿里云 Redis 的開發規范,從下面幾個方面進行說明。鍵值設計命令使用客戶端使用相關工具通過本文的介紹可以減少使用 Redis 過程帶來的問題。不要包含特殊字符反例:包含空格、換行、單雙引號以及其他轉義字符2、value 設計拒絕 bigkey防止網卡流量、慢查詢,string 類型控制在 10KB 以內,hash、list、set、zset 元素個數不要超過 5000。
    根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,面向社會公開征求意見。經過多輪選拔和評審,為辰信安榮獲本屆大賽的全國總冠軍,并與奇安投資現場簽訂2000萬元投資意向書。其中,廣州警方公布了廣東省公安機關首例適用《中華人民共和國數據安全法》的案件:廣州一公司未履行數據安全保護義務被警方處罰5萬元。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类