猎云网注:2018年4月28日,由中国人民大学国家发展与战略研究院、国家金融与发展实验室金融科技研究中心、金融科技50人论坛与中诚信征信联合主办的2018第二届“中国信用科技与普惠金融论坛”在北京举行,主题为“科技助力普惠金融的发展与安全”。腾讯公司副总裁马斌参加本次活动并发言。文章来源:腾讯研究院(ID:cyberlawrc)。
马斌 腾讯公司副总裁
腾讯公司副总裁马斌的演讲围绕移动互联网的社会效应与腾讯的金融安全话题展开。他认为随着移动互联网的深入发展,社会最终会实现完全透明,设备的迅速发展让万物互联成为一种不可阻挡的趋势。
之后他以专题的形式详细描述了腾讯在金融安全领域的成果,表示腾讯一直通过发展技术,加强与金融安全部门合作和对消费者进行教育,与黑产作斗争,并取得了一定成效。未来希望有更多的人和部门加入,共同营造让消费者既有便利又有安全的生态体系。
以下为马斌的发言实录(经本人审核,不代表机构或论坛观点):
尊敬的各位嘉宾、各位同仁,非常荣幸有这样的机会代表腾讯来参与本届论坛。刚才前面几位重量级嘉宾所讲的几个关健词,既是本次论坛的主题,也是当下金融发展的主题。设想一下贲院长所提到的问题,如果时光倒流,社会是否会透明?
我是在2004年加入腾讯,入职腾讯之前曾分别服务于松下和西门子,我的从业经历,其实赶上了中国信息化的整个进程。在2012年,我和同事就做了关于互联网的复盘,出了一本《时代的变换》的著作。当时判断从PC时代走向移动互联网时代一定会产生巨大的社会变革效应,之后在做整个互联网以及全球互联网的复盘过程当中,不仅仅看到移动时代带给我们真正的红利,同时也带来了社会的震动。
由科技,媒介,人文三个维度来去推动时代的发展,科技是我们对整个设备的提升,是网络的基础设施。众所周知,中国已从4G向5G时代开始转变。5G意味着一秒钟高达十几个G的下载,意味着一秒钟将可以下载一部高清电影,所以5G时代来临必然带来网络的高速发展,我们的基础设施发展如此迅速,设备、应用都必然会发生巨大的变化。
正如贲院长所提出的,我们这个社会由原来的社会发展到今天变成快时代,从理性时代走向感性时代,又从整个信息的不透明走向完全透明。为什么会这样?因为现实的世界跟虚拟的世界完全融合,并且重新反作用于现实社会。
所以以十年为一个周期,2001年正好是全球的互联网泡沫的破灭,特别是网易股票跌到了一美金以下。今年是2018年,中国经历了2011年,自2001年到2011年这十年是移动互联网发展的井喷时代。其中以微信为代表,月活跃用户高达10亿。据今天得到数据信息,滴滴估值已从500亿到700亿。2012年才成立的滴滴,凭借什么在互联网时代用了六年时间可以做到这么高的估值,4亿帐号,每天活跃数超过2500万。
在移动互联网时代才会产生这样的奇迹,但是在奇迹的另一方面,我们这个社会必将走向透明化。因为在移动端通过云端,大家能看到现实的冰山上这些状态,其实冰山下的人性、动机、心理都是用数字化来表现的。
只要使用这些设备,未来基本像手机一样成为身体的器官,所有硬件设备都是身体的器官。所以从信息的入口到场景的入口,到未来以后生活当中的物联网时代,从PC时代、移动时代,到产业互联网、工业互联网等互联网的时代,万物互联是最终结果,在这个时代背景下我们每个人无法阻挡的就是这个时代的趋势。
我们的理事长,还有我们的刘校长,还有我们的贲院长其实讲了非常好的问题。做金融也好,我们做任何行业的边界在哪里。其实到今天,现实的物理世界还可以区分360个行业,但是在虚拟的世界当中,我们可以划分这是什么行业吗?不可以的。
在虚拟的世界中基本上通过各行各业的跨界,最终形成的是连续性瓦解。所以看现在的支付,已经融入到所有的生态和环节中去了。所以现在边界确实是我们应该思考的地方,其实腾讯坚守的也是有所为有所不为。在这个过程中,我们把人的链接已经完成了,应该投入到更多领域去,但是在做的过程中发现,赛手不是腾讯所擅长的,一定专业的人做专业的事,才能共同建立起良性的生态系统。
今天主办方给我关于腾讯金融的话题,特别是基于安全上的一个内容,所以我以专题的形式向大家回报腾讯目前在做的一个关于金融安全的大数据的智慧平台,其实跟监管平台也有关系。
众所周知,腾讯的QQ和微信已经是一个连接人的社交平台了。在这个过程中我们有七个事业群,有10亿账号。今年除夕最高峰超过100亿,去年是142亿同时发红包。大家想象如此多的用户,我们在其他各条业务线,我们的社交、互娱、移动、媒体等等这么多领域里都有大量的产品会跟我们的TOC做连接,怎么样做好安全的防护?
腾讯发展到今天正好20年,我们也坚守20年的安全。通过手管桌管安全云联合七大实验室一起做的,也打造了全球最大的安全实验室矩阵,还有产品矩阵,安全数据库矩阵,以及安全联盟的矩阵。
在这个过程中腾讯整体布局,大家看到,我们的安全云库目前真的是中国最大的安全云库,后面还会有数据。一个互联网+LPS的数据平台,还有反欺诈等等。我们用两年时间跟公安网信运营商推出了防电信欺诈,除了电信欺诈,基本把核心能力在网址欺诈、技术欺诈等全部用了。
为什么有这么大能力呢,因为是我们手管桌管安全云和七大实验室,安全联盟矩阵一起推动,如果没有这么大的平台能力,我们综合AI的能力也无法做到实时访问。每天腾讯所遭受的DDos攻击超过上百G,这个量是极其巨大的。在这个过程当中没有安全防护,我们怎么能保证我们的这么高并发呢。
举一个例子,安全云每天对4千万文件进行检测,每天检测出3百万病毒功能。APP云100亿次的安全服务,每天检测出3千万的恶意网址,提供350亿次的安全服务。我们能够对恶意网址有这么大的核心能力,源自于腾讯这么多年在云管端跟各家生态伙伴一起的合作。
从我们的硬件设备,到软件服务,到综合的生态体系里,包括和合作伙伴一起在安全防护方面进行联动,才有了这么大的基础量。所以看到像通信云,像苹果手机使用的通讯录数据库是腾讯的,道理是一样的,就是如果没有这些库的能力,我们不可能跟这样的企业做到如此深入的合作。所以在这一点上面我们再看看,再缩小一下专业的领域,就是金融安全。
其实金融安全的概念还是没有很明确的确定,虽然刚才李扬理事长做了几个关键词的定义。中国对金融安全的探索从1997年亚洲金融危机就开始。现在国家提普惠金融,但是同时看到很多普“恶”金融。
今天的黑产每年在中国的市场范围内高达1千亿的营收。我们很多做安全的公司都很悲摧,说怎么努力也赶不上黑产的收入。它们能做到的我们今天所有的技术和学习能力全部能做到,而且基本上大家能想到它们也用区块链技术,也用人工智能,似乎我们看到的地方,就是善良的人总是在学习速度上没有做恶的人学习能力快,学习能力强,并且它们是团队协作。
我们在这里举个例子,一家银行推出了一次营销活动,总共将近1.5亿的营销费用,在一次活动当中基本上80%被薅走了。基本上是黑客用农村一些打工者身份证信息,通过身份证注册手机号,通过注册手机号再注册这些金融帐号,然后获取营销的内容,通过这些内容把原来金融机构想获取新用户的模式全套走了。
这些工作谁来做?如果没有一个强大的能力,基本上无法达到预期。所以我们看到似乎是很多公司在做互联网,前不久也说,一些公司存在刷单的现象,没有互联网帮助你做科技的能力,帮你去完成全部的风险预控,你做的所有的营销内容基本上都变成你的损失。
所以会看到安全挑战,从国家层面,从地方监管层面,从业务层面都成为巨大的安全隐患。我们跟全国的各大金融办基本都连接过了。这一段时间的重点在于北京和深圳两个金融办使用了我们金融监管的系统。
为什么能做到?我们有几个关键点,首先今天的金融的作恶不是在当地的一个省就Ok的,它一定是,假设在今天的前海注册,但是有可能在内地的某个城市,无法做到从注册端到整个业务现状发展的联动,不能做到全国范畴内的联动,不可能做到实时精准。
第二,它们做的内容我们如何做到打早打小。其实在腾讯的平台上我们早于六个月之前基本上已经能够看到它们的整个业态形势是非常反常,腾讯有1.9亿反黑产的图谱,刚才李扬理事长也讲了。通过腾讯的算法,算力,模型,我们基本上可以判断出模型当中参数变量出现哪些反常的行为。我们打上这些标签后,其实完全可以判断出来,当时判断出来之后,监管落后于黑产的发展,所以无法打早。
第三,我们怎么样确定在线上范围内实时做到反馈。这几点是目前所有的监管机构无法做到的,只有在腾讯的平台上才有可能有效帮助它们在监管,以及有效防范上做大。所以我们开放我们全球最大的黑产知识图谱。
腾讯基于安全大数据平台,通过我们的AI模型,知识推理等方法来实现复杂的数据融合,通过Hadoop,Spark这样的平台我们一起推动我们的能力发展,如果没有这样的能力,腾讯将无法保障平台的先进性与安全性。
所以,腾讯首先做到了八维数据整合,基本上都是在线上的公开数据,腾讯用的所有的基本上都是公开数据,每一项都是在公开的数据里,不会涉及到隐私,但是正是在公开的领域中仍然有一些模型不能展示,我们从八个维度,对上百个指标不断完善,所以从这里完全可以用清晰的可视化方式对潜在的金融风险全覆盖,准确性已经提升到90%以上。
在这个过程中我们跟全国各地监管平台,一个是本地部署的金融监管数据融合,到金融云端,我们基本能做到完全融合,部署优势。腾讯肯定愿意长期的投入,因为这一点上其实受害者首先是腾讯的微信和QQ用户,所以首先保障我们的用户平台,在任何使用方面,像在支付端,腾讯会长期的投入一些场景端,每年会投入超过十几亿在安全领域上。这一点上我相信任何一家公司都不可能像腾讯在安全领域如此的重视。
总书记提到,国家安全首先就是网络安全。我们在这方面应该是加大投入。打击金融欺诈乱像,持续迭代。然后我们在这里建立了金融的多模大脑,新区监管,大家看到这么多指数,是传统金融和准金融做的,通过城市多模大脑一起建立完成。
第二,教育消费者,腾讯用户触达优势突出,我们能总结出案例。虽然目前我们知道在整个金融体系,包括我们各个部委,还有学术机构都能看到对于整个中国普惠金融的讨论,但是我们更希望在国家、政府、金融业务机构以及个人这几个层面都能够快速找到处置的方式。
这是我们打击金融犯罪的一个案例分析SKY云世纪。我们利用了腾讯黑产的知识图谱发现团伙分布。其实我们找到的应用场景已经非常清晰显示,今天的联动一定是全球化。看黑产企业总部在美国休斯敦,亚太地区十二个国家同时运营,大力吸引用户,进行推广,形成的庞氏骗局。
我们碰到一个金融办领导他的母亲被骗了36万,当他的孩子亲自跟他讲这是一个庞氏骗局的时候她仍然不认。她说怎么可能。所以我们看到在这些黑产的分子,他们使用的营销手段如此的人性化,如此的高科技,并且在营销的整个的包装上都是非常的贴近于我们的现实场景。导致了真假难辩,如果不用这些手段,不真正做教育,我们会看到很多后果是非常严重的。
看这些涉及的地区,有多少个省市。目前涉案金额还无法统计,但是在国内跟腾讯同期开发同类型产品企业已经基本上倒闭了,前段时间国家在南京发现了钱宝,这些公司都是打着科技推广的招牌。
但是在腾讯,平台像跟监管机构所做的视频系统,有登记平台、腾讯的生态数据、银行的整个数据、监管赛道数据以及金融局的数据。我们能做到的就是把数据引擎放置到监管机构里,我们其实也不改动数据,只是更好的完善这些模型,以完成模型输出。
所以在“7+4风控引擎”上,无论在哪些领域,我们现在都做到了,像P2P、现金贷,平台分析基本有风险预警、分层分级,然后有深度的情报,通过溯源取证、专项的汇报,以及统计汇报,包括3D可视化,我们用这种方式在北京、深圳都已经布上了这样的大屏,在监管机构直接能够看得到,帮助我们打击掉这些黑产。所以在整个过程中我们抱着开放态度。
今年腾讯在安全领域布局,我们在GeekPwn大会把全球顶尖的10位黑客请到国内,他们到目前为止破掉了250个产品,60秒破掉了特斯拉。现在我们所看到的手机,所有的硬件在这个平台上基本都破解了。因为黑客使用黑产,我们所有智能的产品当中都会有很多的漏洞,你没有把这些做到真正的安全防护,其实都是透明的。
我们怎么样能做到呢,就需要更多的人加入进来,当然这些黑客都是白帽子黑客,他们破解这些内容能够后能告知我们的生产厂商。像破掉特试拉之后,腾讯的安全团队还得到了马斯克的奖励,一封感谢信,并且给了现金奖励,基本上无论在车辆领域还是各个领域都是这样。
还有像我们今年的守护者计划,联合六大部委、公检法、工信部、网信办和央行一起来推动,在我们的安全防护领域,还有今年的8月27~28日的CSS安全领袖峰会,是这个信息安全行业的盛会,我们希望在这里和政府、企业一起将我们的生态体系更加完善,防患于未然,为我们每一个消费者,无论是B2B的,还是B2C的客户,真正构建起全方位立体式安全防护内容。
我们希望消费者在体验着移动互联网时代带来高效和便利的同时,也能够真正做到安全。这是我们共同努力的目标。谢谢大家。