把钱交给机器打理,这事靠谱吗?

2018-12-04

咨询公司Opimas发布的报告《人工智能之于资本市场:下一场运营革命》显示,到2025年,华尔街将有23万个金融工作岗位消失,人工智能技术(AI)将抢走这些金融从业者的饭碗。根据测算,具体消失的职位分布如下:

微信图片_20181204110021.png

从图中可以看到,资产管理从业人员的替代程度最高。

在未来,越来越多的资管行业者、基金经理将被计算机以及AI所取代。智能投资的先驱——西蒙斯和他的量化基金——大奖章基金的成功,也让越来越多的程序员成为了国内外资管行业名副其实的“侵略者”。

今天这篇文章,我们来探讨一下AI在投资领域有哪些落地场景和特点。充分了解这些应用场景,我们才能更放心地把钱交给机器打理。

高频交易

最初让投资者们感受到计算机威胁的是称作“高频交易”的投资工具。

高频交易的最大特点就是:快。天下武功唯快不破。

高频交易技术利用高性能计算机自动下单,其毫秒甚至微秒级别的速度远超人类交易员。诸多人工智能算法(如SVM模型、神经网络等)也进一步用在高频交易中,判断极短时间内市场的多空趋势,进而领先人类一步寻求获利。这种技术目前多用在一些以日内回转以及对冲策略为主的私募产品中。

如果真有上面说的这么神奇,那我们搭建一台载有人工智能算法的高频交易机器,不就可以躺着赚钱了吗?然而,事实也许并非如此。

高频交易最可怕的地方就在于,它的“快”将人们对短期高收益的贪婪放大了数倍。市场在一个窗口期内是接近零和博弈的状态,那么当所有高频交易算法以及市场交易者都向一个方向预期的时候,市场的平衡就会被打破。随后发生的事情就是崩溃、踩踏、一地鸡毛。

2015年股灾期间,俄罗斯的伊世顿公司借助股指期货的高频交易,先是积极做多,随后恶意做空,非法获利近百亿元。而贪婪的结局就是那一年刻骨铭心的股灾,除了参与者被依法处理以外,还有无数投资者的资产一夜蒸发的悲凉。

需要指出的是,高频交易以及搭载在其上的人工智能算法并非负面的东西,使它们变得可怕的是背后贪婪的人。高频交易如果利用得当,至少可以起到以下两个正面效果。

1)缩短信息时间差。很多对冲基金包括全天候理财产品需要配置全球资产。然而,由于时差的缘故,往往造成信息不对称、消息获取不及时的问题。一个突发消息不能立马反应,就会造成投资组合的市值损失。通过高频交易及相关AI算法,在很小的时间段内捕捉全球市场的资讯以及走势、识别多空以及影响,就可以立马进行交易以避免投资者损失,甚至抓住转瞬即逝的套利机会。

2)优化市场流动性。目前,高盛等大型投行和经纪商开始利用高频交易算法参与做市,以增加市场流动性,平滑因流动性缺失造成的价格失真。这有效地推动了市场向更加平稳和理性的方向发展。据高盛公开资料显示:90年代,高盛有500人在为股票做市,而现在只剩下不到10人。取代人工交易员的,是做市效果更好的高频交易算法。

指数跟踪

高频交易需要我们对市场、资产以及交易时机十分了解,这些需要很多专业知识。作为普通投资者,我们可以选择AI技术在投资领域的另一个落地场景——指数基金。

指数基金投资的是对应指数的成分股,通过跟踪这些成分股的走势完成投资交易。因此,指数基金的走势和对应指数有着绝对的相关性。被动跟踪指数的过程,完全可以交给AI来做。目前市场上大多数指数基金都是通过机器来自动化交易的。

不过,很多投资者不屑于选择指数基金,原因主要有2个:

1)指数基金收益低:因为指数基金购买一篮子股票,那么好的坏的都买进来了,最终的收益也被这些坏股票拖累了。

2)无法避免市场波动:指数基金傻瓜式地跟随着指数的波动进行被动买卖。指数上涨的时候基金涨,指数下跌的时候基金也不落下。

殊不知,上面这两个所谓的“缺点”正好衬托了指数基金的三个优势:

1)费用低廉:跟踪指数不需要基金经理的主动管理,他们只需要跟随市场被动买卖成分股就行。目前大部分指数基金也都是通过计算机来管理的。这些特点大大降低了人力成本,直接的影响是,产品端的指数基金标的具有相当低廉的管理费用。目前国内市场上主流的指数基金管理费率大约在0.5%-1%之间,而主动式管理基金费率通常在1.5%以上。

2)风险较小:因为指数基金购买的是一篮子股票,那么风险也就被分散了。虽然一篮子股票里包含了一些业绩不佳的股票,但是我们普遍认为的好股票也存在着普通投资者无法捕捉的风险。就在上个月,医药领域市值最大的康美药业因突发因素连续跌停,市值近乎跌去一半,上万投资者的资金被套在里面。

而指数基金不存在跌停的风险,它们将风险分散化,在极端行情中能够减少损失。同时,市场波动的风险也可以通过定期定投的策略来降低。

3)收益稳健:只要人们相信经济是向更好的方向发展,指数基金长期来看都是震荡上行的。十年前,沃伦·巴菲特在Longbet.org网站上立下一个赌约:自2008年1月1日开始的十年期限中,追踪标普500的指数基金,其回报表现会打败各类主动管理的对冲基金。这个赌约已在今年到期,那么结果如何呢?我们看下面这张统计图:

微信图片_20181204110026.png

由上图可见,标普500指数基金以其超120%的十年累计回报击败了所有主动式基金。这些主动式基金的管理者们,凭借自己“聪明”的大脑和“丰富”的学识,预测着每一次上涨和下跌,最后反而因为看不清大势,而成绩平平。加上高额的基金管理费,投资者的最终收益乏善可陈。

因此,对于投资者,指数基金不失为较好的选择。把钱交给管理指数基金的AI,或许更让人放心。

智能投顾

进行指数基金投资,仍需要我们进行合适基金的挑选。如果我们连这一步都懒得做,那么可以选择智能投顾类产品。

智能投顾是利用人工智能技术落地的更加综合全面的场景。业务方面,高频交易和指数追踪技术更多地集中在资产管理的上游阶段,即资产配置和投资交易。智能投顾在兼顾这两个方面的同时,甚至还覆盖了下游阶段,包括品牌销售、通道构建以及客户维护。技术方面,智能投顾除了采用经典的组合模型、机器学习、深度学习算法,还涉及了诸多其它技术,如自然语言处理、知识图谱、语音处理以及智能营销方面的核心技术。

智能投顾的行业规模在迅速发展。作为该行业鼻祖的资管公司Wealthfront,其资产管理规模截至今年上半年已超过100亿美元。咨询公司A.T. Kearney预测,美国智能投顾行业的资产管理规模在2020年将增长至2.2万亿美元,年复合增长率将超50%。

这两年,国内更是将智能投顾产品推向了风口。2016年,广发证券推出了首个智能投顾服务。随后,招商银行作为首家银行机构推出摩羯智投产品。紧接着,第三方机构如蚂蚁金服、苏宁金融、金融界等互联网平台开始介入。根据易观发布的2017年《人工智能理财市场专题分析》报告预测,到2020年,中国人工智能理财规模将达5.22万亿元,占整个资管行业规模5%以上。

虽然未来很美好,但在当下,我国国内的智投产品面临着三个困局:

1)收益低。据金融界发布的《中国智能投顾行业月度报告》显示,2018年国内智能投顾产品平均收益率无法达到4%,甚至呈现负数。当然,今年由于国际局势变化有一定客观因素,更多原因在于智能投顾的投资模型发挥不出优势。

目前,智能投顾在交易端普遍选用资产组合模型(如马克维茨、威廉夏普等提出MPT理论、B-L模型等)。一般,这些模型需要跟踪规模大且流动性好的场内ETF基金。然而,目前国内的场内ETF品种较少,并且大多数行业基金流动性较差,这些阻碍着人工智能技术发挥优势。

2)费率高。由于资管行业发展的诸多历史原因,国内资管行业的大量从业人员堆积在下游销售阶段,而上游投研端普遍投入较少。因此,销售环节分摊的成本就将人工智能的优势摊薄了。最后的结果是,高佣金高服务费使得产品失去了竞争力。

3)监管严2016年和2017年,智能投顾如雨后春笋般在大江南北冒将出来,这其中有不少是互金平台和P2P平台在强监管下打着AI的旗号掩盖自己打擦边球的行径。这给“智能投顾”这个名词罩上了一层阴影,不少知名的智投平台也面临着合规的风险。这在一定程度上阻碍了智能投顾产品和技术的快速推广。

以上三个困局,正是行业突破的关键。根据东方财富Choice数据,10月份,国家队、券商、险资救市的资金,有近百亿流入了各类型的ETF,而并非直接购买个股。诸多大型券商也推出了多种类型的ETF产品,相信规模和流动性随着发展一定会提上去。这将为智能投顾的核心技术奠定基础。

费率方面,很多金融科技团队在销售端推出了智能营销机器人,很多智能客服平台也分担了营销流量,这为降低人力成本提供了技术支持,也将直接降低终端智投产品费用。

监管方面,随着监管政策逐步健全和完善,越来越多成熟的智能投顾技术和产品将脱颖而出,并把该领域引导向更合理的发展轨道。

西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发

总结

综上可见,在投资领域,人工智能是一把双刃剑,它既可以服务我们,也可以给我们带来危害。所有的原因在于背后使用它的人。对于大多数投资者而言,我们给出如下建议:

1)高频交易的技术门槛和专业门槛较高,不建议普通投资者参与。

2)跟踪指数类的投资产品(如指数基金)是普通投资者较好的选择,这主要缘于它的三个突出优势:风险低、费用低且收益稳健。

3)智能投顾仍处于发展初期,很多基础设施(如场内ETF)和监管政策还不健全,行业人员结构也需调整。因此,目前建议以观察和开放的心态来看待市场上五花八门的智投产品。但是智能投顾是AI和资管结合的最好方向,也是未来资管发展的大趋势。

人工智能“降门槛”推动创新

2018-12-03

 一批人工智能开放平台正在大幅降低技术门槛,让人工智能走近中小企业,不再是财力雄厚者才能拥有的“奢侈品”。专家认为,开放平台是人工智能技术发展新趋势,将推动人工智能发展进入高峰,但同时也不可避免带来多重安全风险,须予以防范。


ti289a2121.jpg

  人工智能“降门槛”推动创新

  百度与金龙客车合作的无人小巴“阿波龙”日前在北京海淀公园进行了公开试乘,这款无人车搭载了百度Apollo系统,能基于高精地图和智能感知技术,对行进路线进行最优规划。

  不仅仅是“阿波龙”,在百度Apollo自动驾驶平台开放的一年多里,已在全球有了133家生态伙伴和11000多家的开发者。

  “包括戴姆勒、福特、沃尔沃、因特、微软、比亚迪、北汽、奇瑞等汽车产业链上下游的领军巨头加入Apollo的生态。自动驾驶赶上了汽车和通讯两个百年产业的交错之际,百度多年积累的人工智能技术发展通过开源的方式加速整个生态的创新。” 百度总裁张亚勤说。

  前段时间在浙江乌镇召开的第五届世界互联网大会上,百度Apollo自动驾驶开放平台与亚马逊机器学习全托管平台、安谋中国全新人工智能平台“周易”、supET工业互联网平台、京东智能供应链技术服务平台、小米智能家居开放平台等一批人工智能平台作为15项“世界互联网领先科技成果”的重要组成在大会上进行发布。

  中科院院士邬贺铨作为世界互联网领先科技成果推荐委员会中方主任,高度评价人工智能平台类成果。“发布成果由47名全球知名的互联网业界专家投票产生,代表了互联网领域的创新智慧和未来互联网的发展趋势。‘平台’成为领先科技成果‘重头戏’。”邬贺铨认为平台类成果打造生态,将利于其他中小企业利用平台和技术进行进一步开发。

  在百度自动驾驶开放平台上,开发者甚至不用学习就能轻松使用相关的技术。安谋中国全新人工智能平台“周易”能够将人工智能的设备开发周期缩短三到五倍,把算力开发成本减少五到十倍。亚马逊机器学习全托管平台上,受过训练的开发人员仅需3到4周的时间,就能够完成原本需要10到20个博士级专家耗时9个月完成的项目。

  “今天几乎所有的人工智能设备都是针对特定的应用场景,垂直集成,产业协同效应低,开发费用往往达到数亿元,周期要数年。我们产业急需一个开放适配性强、互通的人工智能软硬件开发平台来降低开发成本。”安谋中国执行董事长兼首席执行官吴雄昂说。

  “大家都知道人工智能的重要性,但除了谷歌、腾讯、百度这样的企业,没有多少公司能真正有实力去开发先进的人工智能技术。所以我们将过去积累的技术能力开放出来。”百度公司董事长兼首席执行官李彦宏说。

  “天下武功,唯快不破。进入智慧时代,‘快’不仅仅是‘日新月异’,还可能是以小时、以分钟计算。”中国工程院院士、浪潮集团首席科学家王恩东说,创新速度是人工智能发展的核心竞争力。

  多重安全风险值得警惕

  多名专家和业内人士表示,人工智能发展曾经历多次低谷,本轮发展呈加速态势,行业内对此已有共识,同时也应充分认识到,人工智能带来的安全问题也会随发展“动态演进”。

  人工智能“降门槛”将催生更多黑客、更多病毒和更短攻击周期。邬贺铨说,在网络安全领域,人工智能的普及将有助于识别网络安全风险,同时也将降低黑客的门槛,让更多人学会黑客,病毒的变种越来越多,且周期会越来越短。

  “随着人工智能的进步,人工智能的‘双刃剑’特征会愈演愈烈。”邬贺铨说。

  360集团董事长兼首席执行官周鸿祎说,如今的网络攻击已实现了智能化、自动化,速度极快。“网络安全监控经常会发现一些网络攻击,发现后再去分析研究,拿出解决方案后还未实施,网络攻击已经过去了,而新的攻击已经开始。”

  人工智能所依赖的传感器、训练数据和使用的开源软件等存在安全隐患。中国信息通信研究院日前发布的《人工智能白皮书》显示,人工智能产品和应用的研发主要基于谷歌、微软、亚马逊、脸谱、百度等科技巨头发布的人工智能学习框架和组件,而这些开源框架和组件缺乏严格的测试管理和安全认证,漏洞和后门易被恶意利用。

  “有一种做法是‘数据投毒’,想办法在训练数据里混入一些不正常数据,训练出的人工智能系统就一定会犯错。软件只要是人写的,就一定有漏洞,比如1000行代码里就会有4个漏洞。” 周鸿祎说,由于漏洞不可避免,目前网络攻防很不均衡。“严格来说,传统大家常见的入侵检测、防火墙、杀毒软件这些技术,在抵御这种攻击上已经显得无能为力。”

  “目前人工智能生态还未完全建立,尤其是在产业各个环节处于一个相对割裂的状态,这就意味着黑客有机可乘。” 蓝盾股份高级研究员、人工智能专家江纬说,人工智能所带来的安全风险还包括拒绝服务、信息泄露、系统劫持等,可导致识别系统出现漏判、误判,导致系统崩溃、被劫持,或使智能设备变成僵尸攻击工具等。

  风险管控及治理体系亟待建设

  “人工智能具有多学科综合、高度复杂的特征,我们需统筹谋划,稳步推进,把增强原创能力作为重点。”邬贺铨等专家表示,在继续加大人工智能研发应用力度、发挥人工智能应用潜力同时,要预判人工智能挑战,从技术、法律等方面“扬长避短”,防范风险。

  首先,需要立足自身突破人工智能关键核心技术。王恩东认为,国内人工智能企业、科研机构要有清醒的认识,我们在基础层面上还是有明显差距,还要加强基础研究和投入。邬贺铨说,人工智能的应用才刚刚开始,但还处于起步阶段,在解释因果关系上目前还无能为力。更多的希望要寄托在人工智能的进步上。

  其次,应打通数据孤岛提升安全防护能力。“网络安全是‘牵一发动全身’的一个整体。我们面临的很大问题是各个企业‘各自为战’,数据没有打通,没有全球或全国的视野,就看不到真正网络攻击发生的过程。”周鸿祎说。

  第三,建立健全保障人工智能健康发展的法律法规、制度体系。“科技发展已经远远甩开现有社会法规与伦理规范,建立新的网络秩序迫在眉睫。”美国智库布鲁金斯学会约翰·桑顿中国中心主任李成认为,要让网络空间和谐有序,社会、智库、企业必须建立一个统一的网络法律和规则。

西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发

  微软全球副总裁沈向洋说,微软提出了“公平、包容、透明、负责、可靠与安全、隐私与保密”的“六大原则”指引人工智能发展,由多个部门负责人组成团队制定政策来管理和指导开发“负责任”的人工智能产品。

  此外,也要加强国际交流探讨治理应对策略。美国东西方研究所全球副总裁布鲁斯·迈康纳建议,国际各方应通过构建官方和非官方均认可的网络空间行为规则,预防风险共铸安全长城。

微信“上车”遥遥无期 谁能给车载APP系上安全带?

2018-12-03

出于风险考虑,微信“上车”遥遥无期

  谁能给车载APP系上安全带

  近日,对于大家普遍关注的车载微信面世问题,腾讯公司董事会主席兼首席执行官马化腾在公开场合给出回复。他表示,出于安全考虑,产品正在打磨,“腾讯考虑采用全语音交互模式收发微信消息,并且可以跟车载硬件结合,通过方向盘按键就能安全地收发消息”。

201304110844044117.jpg

  今年年初,微信创始人张小龙宣布微信用户量已超10亿。作为真正的“国民级应用”,微信“上车”的消息一有风吹草动就引发关注,可车载微信却一直处在“千呼万唤出不来”的状态。

  把一款APP“装”上车,怎么会这么难?

  保障驾驶安全成APP上车关键

  开车用手机不安全,这个事实显而易见,本不具有讨价还价的空间。但目前大多数用户对移动互联网APP依赖度较高,驾驶环境也是重要的手机使用场景,于是车载APP的问题一再被摆上台面。

  “以微信为例,操作这款APP需要眼手并用,肯定会给驾驶增加不安全因素。”中国互联网协会研究中心秘书长吴沈括表示。

  于是为了解放手眼,语音交互成了最直接的解决方案。微信方面曾表示,团队正在考虑能否提供一套没有界面的纯语音交互系统,保证司机的眼睛始终关注路面情况,无需看APP界面。如果能做到,那车载微信APP就能被正式推出。“这里面的难度很大,特别是语义理解部分,这是微信现在要做的。”马化腾表示,“我们还考虑设计用户状态提示,当收发消息时系统可以快速转换为微信通话。同时,为保障驾驶安全,语音交互还能帮助用户进行地图导航设置。”

  如马化腾所言,语音交互是目前被普遍认可的车载APP技术方案。今年,湖南猎豹汽车股份有限公司(以下简称猎豹汽车)某新款汽车搭载了全球首创车载微信系统。据猎豹汽车发布的消息,该车载微信系统可以通过微信语音和文字的智能转换,把“看信息”转换成“听信息”,解决开车用APP的安全性问题;同时提供方向盘一键操作功能,让用户双手在不离开方向盘的情况下就能便捷地使用微信,从而在满足用户社交需求的同时降低操作风险。

  仅把“看”改成“听”,就能彻底解决安全问题吗?记者通过查阅相关资料和采访了解到,目前我国还没有针对车载APP出台相关安全规定,尚无法判断语音交互技术会给驾驶带来何种不安全因素。

  不过为了防止声音对驾驶员的干扰,据北京乐驾科技有限公司CEO马斌斌介绍,微信、导航、音乐、视频等应用一般不被允许接入到车载控制系统中,即便有允许接入的情况,系统也会设置行车自动停止播放等功能,以保障驾驶安全。

  车载应用比手机应用使用条件更苛刻

  除要面对安全问题外,“走”进汽车后的APP要针对这一特殊使用场景进行调整。

  首先是语音识别的精度问题。据马斌斌介绍,当前手机的设计和应用决定大部分APP适用于近场识别,在远场识别上存在天然缺陷。“当用户用手机打电话时,因

  为嘴巴贴着听筒、距离够近,环境噪音在很大程度上被过滤掉了。近场识别对算法要求不高,用户可以用手按着说话按键发送语音信息、松开就自动结束,这种环境下传输的信号较清晰、语音识别的准确率高。可是在车内场景下,在人声、交谈声、音乐声等声音干扰的情况下,APP要做到能在五六十公分距离的远场实现语音识别,技术难度较高。”马斌斌说。

  “在这种情况下,需要针对车内环境给语音识别功能做定制优化,从而达到相对不错的识别准确率。”马斌斌说,高质量的语音交互技术可解决用户在导航、接打电话、接发微信、音乐播放等各种需求中的APP操控问题,用户只需用耳朵听和用嘴巴说,即可操控相关的车内应用,从而降低了安全风险。

  除了软件端的语音识别问题,还有硬件端的显示屏适配问题。北京现代汽车有限公司产品开发管理部部长冯硕对科技日报记者表示,手机屏幕和车载屏幕所面对的工作环境是完全不一样的,比如在温度、湿度等方面差异都很大。“现在用户手机一般不离身,人能生存的环境手机就能用。但车载终端不同,太阳直晒情况下,车内温度在极端情况下能达到七八十度,随之对显示屏的技术要求就要高很多。”冯硕说。

  补充技术手段可有效降低风险

  当前,在车上通过显示屏并利用语音交互方式使用APP是最容易实现的技术方案,但这种方案无法完全避免司机用手操控,即便全程处于语音状态,某些特定操作依旧需要驾驶员将视线转向屏幕甚至用手完成,造成注意力分散,存在一定的安全隐患。因此,补充技术方案也相继出现。

  比如智能反光镜,这种反光镜的外观和普通车内后视镜相似,也具备普通反光镜的基本功能,但同时它也能成为人车交互的终端,显示各种APP应用的界面,相对来说,智能反光镜对司机视线的影响没有那么大。

  西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发

  还有一种不同于以上两种方式的HUD(Head Up Display),即“抬头显示”技术。这种技术利用光学原理,可将相关的行车数据投射到汽车的前挡玻璃外的路面上。通过将车载APP整合进HUD中,把用户需要查看的内容用语音系统朗读出来。相较于前面两种方法,HUD的交互效果、安全性都更好一些。

  “从安全角度看,无论怎么做都有安全问题。但换一个角度来说,并不是没有车载微信,大家在车里就不看微信了,用户一定有这个需求。因此,更现实的做法是通过尽量完善的技术手段满足用户的需求。”马斌斌说。

腾讯发布首份互联网账号恶意注册黑产治理报告

2018-12-03

 中国网科技12月3日讯 12月1日,由最高人民检察院公诉厅、公安部网络安全保卫局指导,中国犯罪学学会、中国人民大学刑事法律科学研究中心、腾讯公司安全管理部主办的互联网账号恶意注册黑色产业治理论坛在京举行。来自政府、学界、互联网行业200多位专家学者,现场就恶意注册现状,政府、行业治理情况及法律规制等问题展开讨论,并积极探求解决方略。

  最高人民检察院公诉厅副厅长张相军、公安部网络安全保卫局研发中心主任许剑卓、腾讯公司数据安全部总经理汤锦淮出席活动并致辞。论坛上,腾讯公司发布了首份定向剖析黑产源头的《互联网恶意注册及养号行业报告》,并联合政府、行业等社会各界共同发起了互联网黑色产业共治倡议,号召各方积极联动,共同打击对抗黑色产业链。

  最高人民检察院公诉厅副厅长张相军在致辞中表示,“要重视和正视互联网安全与犯罪问题,不断规制网络行为,坚决遏制网络犯罪,凝聚各方面力量,参与网络治理,特别是对网络黑产形成共治的合力。在这些方面最高检近年来也采取了一些有力的措施。腾讯公司作为中国服务用户最多的互联网企业,在研究防范网络犯罪方面有前沿的科学技术和实践经验,最高人民检察院公诉厅与腾讯公司将在前期联合开展网络犯罪教育培训及共同举办系列研讨会的基础上进一步加强合作,为惩防互联网犯罪和黑灰产业,完善网络治理体系,维护网络安全贡献力量。“

  公安部网络安全保卫局研发中心主任许剑卓提出,网络犯罪持续呈现大幅上升态势,恶意注册黑产成为滋生助长互联网犯罪的核心利益链条之一。现有法律规范缺失犯罪防治内容。亟待明确完善互联网服务提供者主动预防、发现、处置网络违法犯罪的责任义务,落实企业安全主体责任,从源头上防治、遏制网络犯罪。

  来自微信、京东、滴滴出行的安全团队分别在会上分享与黑产对抗的思路与经验。其中,微信安全中心面向恶意注册和养号行为开展名为死水计划的专项打击,至2017年底取得显著成效,恶意账号注册量降幅达到50%,存量恶意号总量降幅达到近70%。现场同步了搭建实验室,演示各种恶意注册的群控技术和产业结构。

  腾讯公司数据安全部总经理汤锦淮表示:“打击与治理恶意注册是互联网安全领域的全新课题。腾讯本着开放的态度,期待集各方之智,深入探讨恶意注册打击与治理中的疑难问题和解决方案,为理论和实践提供更有益的指导意见。”

  聚焦黑产源头,首份恶意注册及养号黑产报告发布

  《互联网账号恶意注册黑色产业治理报告》由腾讯公司安全管理部刑事法律中心总监李佳现场发布。腾讯公司安全管理部网络安全与犯罪研究基地首席研究员门美子从互联网账号恶意注册黑色产业的现状、危害性、链条特点、对抗黑产若干实践以及法律适用问题一一解读。

64_349068_3e22f13738ee2c13c4d337faa7b99d47.jpg 

腾讯公司安全管理部刑事法律中心总监李佳发布《互联网账号恶意注册黑色产业治理报告》

  恶意注册是指不以正常使用为目的,违反国家规定和平台注册规则,利用多种途径取得的手机卡号等作为注册资料,使用虚假的或非法取得的身份信息,突破互联网安全防护措施,以手动方式或通过程序、工具自动进行,批量创设网络账号的行为。广义的恶意注册还包括注册之后的养号。

  报告指出,恶意注册互联网账号和养号是网络黑灰产的源头之恶,这一行为在互联网空间中广泛存在,危害涉及电商、互联网金融、生活服务、内容平台、社交等多个场景,成为整个互联网行业共同的毒瘤。目前,恶意注册已经形成了上下游分工明确的完整产业链,黑产人员只需要通过卡商和接码平台即可获得手机号和验证码,而接码平台则利用猫池、群控等工具来接受来自互联网平台下发的短信或语音验证码,突破互联网平台的安全防护措施。通过改机工具伪造设备硬件信息,使用动态IP拨号工具等伪造网络环境,并最终利用自动化程序工具,完成整个注册流程。

  由于互联网平台一旦识别出恶意账号,会限权或封禁而无法获利,黑产人员帐号在大量消耗,而他们又会创设更多帐号去维持非法获利,甚至会在注册账号后采取一系列措施模拟正常账号的状态养活、养贵账号,逃脱技术打击,再投入到下游黑产链条中,实施色情诈骗、刷量、薅羊毛,等违法行为,谋取巨额不正当利益。这种行为的社会危害性必须引起各方的足够关注。

  当前,黑色产业与安全防护始终处在猫鼠斗的持续对抗中,随着技术的更新,两方交替压制,呈现一种螺旋式上升的趋势。除了技术打击,法律应用和刑事打击也能起到震慑作用。报告指出,现行适用的若干法律还没有针对恶意注册行为给予直接规定,一些黑产人员得以获得规避刑事责任的可能。在治理方面,应强化公民信息的多维保护,培养信息保护意识,依靠多方联动和多方共治,各界形成合力联手遏制黑产。

  积极应对源头之恶 互联网行业各出奇招

  微信安全中心团队现场介绍了针对恶意注册及养号的“死水行动”。该行动整合线上线下全方位打击手段,依托自主研发的检测算法、外挂检测技术和客户端保护体系,对注册行为进行拦截,多维增加犯罪难度和成本;同时,对已有的高危账号,通过技术手段追踪欺诈和可疑行径,及时制止不良账号的行为,多维度削减黑产养号的绝对数量,净化微信的生态,为用户提供良好的体验。2017年死水行动上线以来,微信的恶意注册量明显降低, 至2017年底,恶意账号注册量降幅达到50%,存量恶意号总量减少近70%。

  在技术对抗的同时,腾讯也借助司法的力量遏制平台上的黑产行为。2017年以来,针对恶意注册黑色产业链,腾讯从产业链上下游、软件工具等多维度深入分析,结合线上打击系统,积极配合警方破获了“安网4号””长沙线尚网络科技有限公司”等涉嫌侵犯公民信息、破坏计算机信息系统的重大案件,积极履行企业责任,铲除行业毒瘤。

  来自京东集团首席合规官李娅云介绍了京东研究、打击治理恶意注册的经验,包括在北京、硅谷成立风险感知等7家实验室,聘请行业技术专家,以技术驱动、模式创新,来提升风控实践,避免用户损失。滴滴出行安全事务高级副总裁王欣则表示,滴滴将逐步推动三阶段安全目标实现,实现互联网+出行新业态安全引领。

  政府、学界集思广益,多方共治还网络清朗天空

  此次论坛作为一项重要议题,在中国人民大学刑事法律科学研究中心、中国犯罪学学会和腾讯公司安全管理部联合举办的2018“互联网刑事法制高峰论坛”的框架下得到广泛关注。从整个互联网行业和生态观察,对恶意注册和养号黑产的打击和对帐号安全的保护与治理,仍然任重道远,需要凝聚智慧,深入探讨综合治理方略。

  来自公安部、最高人民检察院、最高人民法院的专家分享了治理恶意注册行为的经验和建议。由于目前我国法律还没有对恶意批量注册和网络帐号行为定罪,现有法律在治理、惩治这一类黑产还需提供更多依据和帮助。与会人士呼吁,打击恶意注册账号这一顽疾,不仅需要互联网企业、公安机关积极开展打击行动,还需联动各方健全事前防制的各项制度。

  恶意注册行为的基本资料来源于各类手机卡号。与会人士建议,应加强对各类通信卡号的管理,从注册源头落实实名制规则,提高黑产人员的违法成本。互联网企业则需要不断优化识别、判定恶意账号的技术和策略,遏制恶意账号的产生。只有政府、司法、互联网企业、通信运营商、学界和公众等多方联动,社会共治,恶意注册及养号黑色产业链才能被彻底斩断,互联网空间才能更加清朗。

  公安部网络安全保卫局法制工作处处长李菁菁从互联网账号恶意注册黑产谈网络犯罪防治,最高人民检察院扫黑办副主任、公诉厅主办检察官劳娃和最高人民法院研究室刑事处副处长喻海松相继分析了恶意注册的法律适用问题。

  西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发

  北京大学法学院副教授、博士生导师、刑事法治研究中心副主任江溯论述了恶意注册养号与帮助信息网络犯罪活动罪,德国马普刑法所中国部负责人周遵友分享了德国个人信息保护的相关法律,中国政法大学副教授于冲讨论了网络犯罪集群化视野下的恶意注册行为。