大模型时代下的“金融业生物识别安全挑战”机遇_行业动态

作者:中关村科金AI安全攻防实验室冯月导读金融行业正在面临着前所未有的安全挑战,人脸安全事件频发,国家高度重视并提出警告,全行业每年黑产欺诈涉及资金额超过1100亿元。冰山上是安全事件,冰山下隐藏的是“裸奔”的技术防御系统,快速发展的生成式算法平均每1.5天就有一个新的变种出现,而防御技术的迭代上

作者:中关村科金AI安全攻防实验室冯月

导读

金融行业正在面临着前所未有的安全挑战,人脸安全事件频发,国家高度重视并提出警告,全行业每年黑产欺诈涉及资金额超过1100亿元。冰山上是安全事件,冰山下隐藏的是“裸奔”的技术防御系统,快速发展的生成式算法平均每1.5天就有一个新的变种出现,而防御技术的迭代上线周期超过90天,零日漏洞风险敞口超过88.5天。

其中核心问题是攻击数据的严重不足,“引擎缺乏燃料”,现有防御方法跟不上攻击方法的演变速度,基于事件的专家防御体系强依赖于人工数据采集、标注、处理的流程,以扩大corner case规模,该过程占据了技术迭代更新过程中超过90%的时间成本。

行业迫切需要一个针对“零日漏洞”的“零日修复”方案缩小风险敞口,下一代防伪技术金融领域的多模态防伪专有大模型为此提供了一个新思路,大模型可以同时解决燃料和引擎问题,实现“tesla的跑车油改电”、“福特的汽车代马车”。中关村科金通过使用超过2PB的海量数据对大模型进行专项调优,增广基础攻击数据类型、激发模型“涌现”潜能,激活其域外识别能力,将识别数量级从1个9提升到3个9,大幅缩小漏洞风险敞口。大模型是跨时代的产物,是当下解决金融机构面临的生物识别零日漏洞频发危机的*可行路径。

大模型时代下的“金融业生物识别安全挑战”机遇_行业动态

人脸安全事件层出不穷,国家多部门发出紧急警告。

从具体事件来看,据媒体披露,2024年一家跨国公司香港分部的职员受“换脸、换声”技术欺骗,将2亿港元分别转账15次、转到5个本地银行账户内;2023年包头警方发布一起利用“换脸、换声”技术欺诈案例,福州市某科技公司法人代表郭先生10分钟内被骗430万元;2021年交通银行受到来自IP地址为中国台湾的犯罪分子攻击,7次通过了交通银行的人脸识别,6次通过活体检测。

从国家监管预警趋势看,公安部分两次于2020年、2022年向头部互联网服务机构发出预警,披露9种人脸安全风险;国家网信办于2021年、2023年发出警示,并要求各互联网机构提升人脸识别技术应用安全管理水平;国家金融管理中心,原中国银保监会,于2021年、2023年直接向金融机构下达指示,警惕利用AI新型技术实施诈骗、加强人脸识别技术应用安全管理。这只是冰山上的数字,如果我们下沉到海平面之下,深入到金融机构中,一家普通规模的金融机构一年就要面临超过1万次攻击;据联盟统计,全行业每年黑产欺诈涉及资金超1100亿元。

究其原因,金融是国民经济的血脉,也是被不法份子攻击的首要目标,可谓野火烧不尽、春风吹又生

提升金融业技术防御水平已迫在眉睫,新攻击方法层出不穷,金融机构科技建设严重滞后,形同裸奔

从机构建设速度看,最快更新时间需要90天。据公开招标信息披露,过去2年间,以国股行为首的头部金融机构已经完成了一轮技术升级,但相较于上一次技术升级,间隔在3-5年;而在金融机构采买的服务中,最短的升级速度也在90天以上,更常见的是1年1次的更新服务。

从攻击方法的创新速度看,平均1.5天就有一种新攻击方法出现。国际顶会CVPR2023仅一年便发布超过130篇关于图像、人脸、声音的生成方法,2024年sora发布仅一周后,阿里便发布了EMO算法,精细的还原了一个人的声音、面部表情、口型、舌动;在应用市场中,新增注入攻击、换脸换声软件超过百余种,包括uface、趣换脸、insightface、Xpression等。

从作案工具易得性看,在地下交易市场中,攻击道具交易已颇具规模,通常200元就能买到一次定点攻击服务。金融行业的技术更新速度已经严重制约了金融安全防御体系的建设,零日漏洞(0-day)已经从操作系统、计算机网络下沉到了人工智能中,并深度影响着金融行业的健康发展,在新型攻势的88.5天(90-1.5)中,机构防御手段如同裸奔

金融机构防御体系建设慢的核心问题是攻击数据的有效性不足

这一方面是吃不饱导致的攻击数据少是一个相对概念,是一种由认知偏差导致的数据的动态不足,而不是*数量的不足,“人不能知道自己不知道的东西(unconscious incompetence)”。防御方案需要针对攻击特点来设计,天然滞后于攻击的发生,这就带来了认知的客观时间差。金融机构的技术更新就是典型样例,防御升级通常围绕事件展开,如通过巡检、或者行业联盟共享的素材,而这些事件所提供的负样本数目非常少。这些数据是不足以支撑一次训练,也即无法提升专家模型的能力。因此,通常技术部门需要先对这些负样本(corner case)进行解析,分析其生成原理和特征,然后人工进行数据采集、数据标注、数据处理,最后用于训练,验证,最终完成技术升级,超过90%的时间成本被花在了数据的构建上,这也直接造成了机构“裸奔现象”。

更重要的,另一方面是吸收少导致的从攻击数据到模型性能存在一个“能量转化率”,这是一种系统性能力不足,也可以比作“营养失调”、“肠胃差”。专家模型的认知方式与人有较大差异,从标注方式来看,专家模型训练数据真值(ground truth)是在采集前确定的,全部都有真值;人的训练数据是先对海量无标数据的归纳、然后通过极少数量的有标数据启发得来的。专家模型本身并不是拟合的“人的认知”,而是拟合的“特定攻击手法的作案特征”,这也就解释了为什么专家模型在针对同类攻击行为的检出上远高于人类,但对新攻击的识别远逊于人类。

业务目标是更快的补全漏洞,如果我们头疼头、脚痛医脚只能陷入被动,解决吸收问题更重要。因此,我们迫切需要一种划时代的应用,一个胃口好、消化好的铁胃来解决零日漏洞频发危机。

一种零日修复方案、下一代防伪技术,金融领域的多模态防伪专有大模型提供了一个新思路。

更强的编码能力谷歌在2018年提出了预训练模型,transformer技术崭露头角,基于transformer的BERT技术向我们证明了一切专家问题本质是编码问题,编码能力的提升直接影响着专家判断的准确性。

更强的数据承载能力。2020年,OpenAI发表了关于scaling laws的关键论文,并在2022年GPT3.0上证明了超大规模的数据可以产生“知识涌现”现象,如今大模型规模已经突破100B。

好胃口+好消化=*的域外推理能力,大模型增强了对没见过问题的处理能力2023年,google发布多模态大模型Gemini,中关村科金对其进行了防伪能力的专项测试,发现其不仅可以指出图片的真假,甚至可以讲出图片假在什么地方,如纹理、毛发、环境、一致性等。尽管此时的通用大模型能力还不如专有大模型,但我们快速将大模型引入了防伪体系建设中,我们在超过4亿规模的真人图像、音频样本数据集上,通过“基于超过100种基础伪造攻击算法实现的万倍数据增广方案”最终将数据集扩大到2PB。经过测试,“金融领域的多模态防伪专有大模型”相较于“传统专家模型”能力有显著提升,以针对“对抗样本攻击”的防御为例,我们将防御指标从1个9(90%),提升到了3个9(99.9%),大幅缩小漏洞风险敞口。

大模型是跨时代的产物,是当下解决金融机构面临的生物识别零日漏洞频发危机的*可行路径

(0)
小多多的头像小多多创始人

相关推荐

  • 2000万辆电车的充电生意,没人想被聚合平台赚差价

    最近,充电桩赛道发生了一件大事,影响颇为广泛。据了解,新能源汽车充电运营服务商头部企业特来电、星星充电与云快充各自分别宣布共建优质稳定的充电互联网络,下架了快电70%左右的充电桩,后者为充电桩第三方服务平台。简而言之,就是行业聚合平台和赛道玩家们闹掰了。闹掰的原因并不复杂,快电没能在“流量”和“利益

    创投 2023年9月19日
  • 王兴言和支付宝

    王兴言和支付宝,互联网的支付通道较为敏感,在这样的环境下,美团和支付宝的和解既合乎情理,又符合各自的长远的利益。

    创投 2023年6月26日
  • 米哈游终迎「中年危机」

    用“多事之秋”来形容最近米哈游面临的舆情,再合适不过。先是米哈游筹备了两年多终于落地的《原神》演奏会,遭遇“区别对待”危机,迫得米哈游不得不出面澄清,因场地大小及用途问题,所以才会有曲目和时长不同的问题,最后米哈游给除上海场以外场次的消费者,补上福利以示安抚,又惹来上海场玩家不满,“会闹的孩子有奶吃

    2023年10月17日 创投
  • 污水处理板块股票一览 万年大冷门受到机构追捧

    最近一段时间以来,不少冷门的行业也都迎来了机构的关注,其中这几天关注度最高的,就是污水处理板块,这篇文章就跟大家聊聊这个话题,介绍几家做污水处理的上市公司。 力合科技:公司主营产品…

    创投 2022年1月25日
  • 欧美宝妈,迷上了中式「坐月子」

    欧美宝妈,迷上了中式「坐月子」,重视产褥期是一种十分可贵的文化,或许其他国家对待产褥期的态度是有些随意,但中国传统的“坐月子”也不能完全排除过度保养的嫌疑,我们需要“坐”的,是一个科学且符合人类真正需求的“月子”。

    2023年6月13日
  • 起底视觉中国:一张图平台抽水七八成

    把法务当销售、摄影师分成太低……公众对视觉中国的质疑从未消失。8月20日下午,摄影师戴建峰(@Jeff的星空之旅)参与社交平台上“白岩松说视觉中国该真正整改了”的话题并转发相关视频。此前,视觉中国发送邮件给戴建峰,称他的公众号侵犯视觉中国173张照片版权,要求他赔偿或者购买套餐,戴建峰发现这些照片全

    2023年8月25日
  • 拿到近2亿元「救命款」,每日优鲜不卖菜了

    拿到近2亿元「救命款」,每日优鲜不卖菜了,生鲜是电商最后的堡垒,得生鲜者得天下。但如今的生鲜电商行业仍旧处于探索期。

    2023年8月14日
  • 网红淄博再度升温

    网红淄博再度升温,从顶流位置走下后,淄博出现了一批无奈闭店的创业者,消费数据也将从高峰跌落。但对于住宿、景点等文旅相关行业来说,网约车司机每天多挣的100多元、住宿业量价齐升,都显示着淄博走红的余温依旧。

    2023年7月24日
  • 600495资金流向全览(中晋西车轴盘中涨停)

    12月15日盘中晋西车轴(600495)涨停,截至发稿,股价报4.17元,成交4579.54万元,换手率0.94%,振幅10.82%。 资金面上,晋西车轴近5日主力资金净流入361…

  • 10秒,梅西「快闪」直播间

    10秒,梅西「快闪」直播间,随着直播电商的持续开展,明星一直以来都是各大平台争夺的优势资源。

    2023年6月15日
  • 被摇滚选中的石家庄,隐身太久了

    2023年7月,石家庄官方部门称当地将打造摇滚之城,并于7月至10月间举办音乐演出季系列活动。这条消息经由公众号“石家庄发布”发出,阅读量迅速突破10万次,比当地发布极端天气预警的关注度还要高出几倍。石家庄作为“摇滚之城”,似乎是理所当然的——不仅因为“Rock Home Town”和城市名在语义上

    创投 2023年8月23日
  • 阿里反复横跳,为什么?

    周四大跌 9.7% 、周五微跌 1.9% 后,阿里巴巴的市值现在只剩 1976 亿美元。作为对比,腾讯的市值是 3886 亿美元,接近阿里的两倍;拼多多市值是 1502 亿美元,有大概四分之三个阿里。阿里巴巴股价表现不好的原因,主要可能是三个:①是国内零售业务的业绩( 电商 )尚未完全回暖;②是集团

    创投 2023年11月20日
  • 企业年金的缴纳比例 作为一个员工需要了解

    作为一个很多人都并不了解的新生事物企业年金怎么交交多少都是不少读者关心的问题,那么这篇文章就给读者们聊聊企业年金顺便说说缴纳的比例! 一般来说的话企业年金=单位缴纳+个人缴费。其中…

    创投 2022年1月25日
  • 智慧城市板块有哪些股票 给感兴趣的简单聊聊

    作为一个这一段时间以来,非常热门的话题,关于智慧城市的讨论越来越多了,那么在智慧城市这个板块有哪些上市公司,值得大家关注呢?这篇文章就跟大家聊聊。 欧普照明:公司联合国内5G运营商…

    创投 2022年1月25日
  • 兴趣岛兴趣学堂受邀出席2023年度中国营养学会交流会议_行业动态

    2023年12月,作为中国营养学会(CNS)单位会员,兴趣岛受邀出席“2023年度中国营养学会单位会员交流会议”,与多方学会理事、专家学者、单位会员代表齐聚现场,就“第十四届亚洲营养大会暨第十六届全国营养科学大会”会议成果及中国营养学会过去一年的工作作出总结,畅议2024新计划,在共同推动国民健康、

    2024年1月2日 创投