业界难题“模拟点击”,端上如何实时防守?
阿里妹导读
一、背景
1.1. 模拟点击定义及其特点
“可用”设备多样:电脑和手机都可以植入模拟点击相关脚本;
“涉及”场景多样:外挂脚本可以用来PC端打游戏、跳过广告等;手机端可以用来自动抢红包、抢购商品等;
“实现”技术多样:从技术的角度,存在多种实现方法;
1.2. 为什么要实时防控
人赃并获,及时止损:业务实践场景需要更灵敏的黑灰产防控时效,比如领券核销场景,事后防控不能挽回损失。黑灰产的模拟点击防控讲究“人赃并获,及时止损”。
对事不对人:黑灰产用户可能也会有正常的操作,不宜“一棒子打死”,管控的粒度应为用户的操作,而非用户本身,“对事不对人”。
1.3. 终端设备上建立实时管控能力的必要性
针对链路:
分布式计算:每个设备可以计算自己的风险,没有云端大批量实时计算的压力;
计算前置:设备上可以自定义风控触发逻辑,可以在黑产行为发生的时候就分析计算,把分析结果实时传回给中央服务器;
针对防控效果:
行为丰富:设备终端拥有最详细的用户行为操作、环境等数据;
1.4. 全文导读
二、模拟点击技术的前世今生
2.1. 业务场景角度
2.1.1. 游戏外挂
2.1.2. 自动聊天
2.1.3. 抢红包
2.1.4. 风险类自动转账
2.1.5. 商品抢购类
2.1.6. 广告流量场景恶意流量
2.2. 风险总结
2.2.1. 风险外在表现
2.2.2. 风险防控方向归类
设备风险:针对手机进行的“非法”操作
常见的是否root等,都会在设备上留下黑灰产痕迹;
行为风险:
离线行为:不关注单次操作的风险,而在离线统计总体行为的异常;
在线行为:关注黑产行为的风险;
低级伪装:针对端上特征行为的“露出马脚”的显性异常;
高级伪装:一些黑灰产“高手”在特征上没有暴露显性异常,需要从更加细致的角度去发现伪装的隐性异常;
三、端上实时防控
基础风险能力:针对设备风险标签和离线的风险行为;
端上实时能力:
端上策略规则:针对“低级伪装”的在线行为防控;
通用端上算法:针对“高级伪装”的在线行为防控;
端云结合:端云各取所长,联合建模;
3.1. 端上的能力储备
3.2. 端上通用反作弊模型
3.2.1. 引入
3.2.2. 建模
3.3. 端云一体的模式探索
3.3.1. 端云特征结合
3.3.2. 综合建模
隐形特征交叉(DNN网络)
显性特征较差特征交叉(CIN+FM)
黑产异常行为识别(TextCNN+TF)
3.3.3. 实验结果
focal loss,降低过拟合风险;
调大手势识别网络的权重,减慢收敛,降低过拟合风险;
四、总结
你时常焦虑吗?浅聊技术人对抗焦虑的方法
焦虑,是来自于未来的不确定性,以及对自己的不满意。我们往往把“别人贩卖的焦虑”(PUA、35岁危机)强加到自己的感受中,这种内耗不断反噬着我们的专注力(原本可以用来真正提升自己)。你时常焦虑吗?一般是在什么场景,工作或生活?如何对抗焦虑?
截止2024年1月7日24时,参与本期话题讨论,将会选出 2 名幸运用户和 2 个优质回答分别获得阿里云开发者无线充电器一个。快点击阅读原文参加讨论吧~
【阿里云开发者公众号】读者群,是一个专门面向公众号的读者交流空间,你可以探讨技术和实践或参与群活动。欢迎添加微信:argentinaliu (备注读者群)入群。
微信扫码关注该文公众号作者