热门标签 | HotTags
当前位置:  开发笔记 > 人工智能 > 正文

QA特辑|百万员工不上班也能领全勤奖的原因都在这里了!

黑灰产又有了新的敛财手段。不久前,顶象防御云业务安全情报中心监测发现,黑灰产破解多家公司保险考勤系统,并且制作了打卡作弊工具࿰

黑灰产又有了新的敛财手段。

不久前,顶象防御云业务安全情报中心监测发现,黑灰产破解多家公司保险考勤系统,并且制作了打卡作弊工具,向保险公司员工兜售“代打卡服务”。通过该服务,保险公司员工能够不出门不到岗,也可以实现“上班打卡”,轻松领取全勤奖。

根据保险行业在职人员数量以及保险行业虚假打卡服务的比例,预计有150-160万在职保险员工购买过“代打卡服务”,黑灰产借此获利超过获得数千万元,给保险公司带来数亿元的经济损失。

防不胜防的黑灰产,数亿元的经济损失让保险企业们“苦不堪言”。

因此,针对保险行业的代打卡现象,9月8日顶象策划了《保险代打卡对抗实战》的直播,详细介绍了保险行业的背景、风险以及黑灰产的代打卡手段,并提出了具体的防控策略。直播也吸引了不少围观群众前来围观,提出了他们对于保险代打卡的疑问,现将部分问题整理如下,供大家参考。

 

Q1:在人脸识别安全上,贵公司的人脸安全解决方案和人脸厂商的解决方案有什么区别?

张祖凯:顶象是业务安全公司,更注重全链路的安全产品的解决方案,像设备指纹、决策引擎、业务安全感知是覆盖业务流程中事前、事中、事后的全链路方案,再辅助情报产品,可以识别设备风险、行为风险并可以集成外采数据、模型。

人脸厂商主要解决的是纸质类、屏幕类、面具、头模活体检测、AI换脸、视觉绕过这些问题。



Q2:目前网络上这种手把手教学代打卡的产业是否是明确的违法行为?

张祖凯:根据网络安全法规定,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动,不得提供相关的程序、工具,“在网络平台出售打卡神器、提供代打卡服务的行为侵犯了公司的正常运营,违反了该条规定,属于行政违法行为”,在用人单位考勤制度健全的情况下,员工打卡作弊,首先违反用人单位考勤管理制度;其次,劳动者虽形式上完成打卡,但实际上没有到岗依然会构成旷工,同样也是一种违反用人单位规章制度的行为,用人单位可依法解除劳动合同。



Q3:我们已经有风控平台了,跟你们其他的产品怎么对接才能进行防控?

张祖凯:从业务流程来看,风控的路径是:业务安全感知    风控     模型平台   关联网络,所以目前您是在事中有了实时决策的能力,可以在事前对接业务安全感知,或者事后对接模型平台、关联网络。如果不想更新现有的产品体系,在事中也可以使用我们的策略服务,可以快速帮助您根据当前的风险场景提供冷启动策略集或者模型,缩短您在线上的试错时间。



Q4:用户配合犯罪分子盗刷自己银行卡的钱,能绕过银行的人脸安全验证,问题是储户还配合犯罪分子下载山寨App?

张祖凯:可能我们经常看新闻和法制节目还有警察叔叔上门普及电信诈骗的一些套路,但是实际生活中还有很多人不知道的,举个例子最近两个月我们线上的银行客户就有反馈,他们的用户至少遇到了5、6起电信诈骗,所以他们也是紧急上了我们的人脸解决方案,一是希望个人能提高警惕,二是希望通过科技的手段能一起配合防控,将风险降到最低。



Q5:我们也遇到类似的情况,有识别到一些异常的用户,但是一旦开始处置后,对方的特征又很快变异了,有什么好的办法可以解决这个问题么?

张祖凯:

1)风险数据不要实时处置,打标签后定期处置,处置后置;

2)模型,对业务进行深度挖掘,通过模型识别风险;

3)实时风险监控,没有一劳永逸的解决方案,道高一尺魔高一丈,对抗是一个持续的过程



最后,再给大家简单介绍下顶象《业务安全大讲堂》系列直播课,本系列汇集业内大咖组建豪华讲师天团,剖析各类欺诈手段,详解前沿安全技术,帮助企业应对业务安全新风险。

 

下期将由顶象移动安全专家寅峰带来《业务安全平台核心模块解析之移动端安全攻防》,敬请期待!


推荐阅读
  • 今天凌晨开始苹果正式开始了iOS10的推送工作,使用iPhone和iPad的用户可 ... [详细]
  • 浏览器中的异常检测算法及其在深度学习中的应用
    本文介绍了在浏览器中进行异常检测的算法,包括统计学方法和机器学习方法,并探讨了异常检测在深度学习中的应用。异常检测在金融领域的信用卡欺诈、企业安全领域的非法入侵、IT运维中的设备维护时间点预测等方面具有广泛的应用。通过使用TensorFlow.js进行异常检测,可以实现对单变量和多变量异常的检测。统计学方法通过估计数据的分布概率来计算数据点的异常概率,而机器学习方法则通过训练数据来建立异常检测模型。 ... [详细]
  • 从高级程序员到CTO的4次能力跃迁!如何选择适合的技术负责人?
    本文讲解了从高级程序员到CTO的4次能力跃迁,以及如何选择适合的技术负责人。在初创期、发展期、成熟期的每个阶段,创业公司需要不同级别的技术负责人来实现复杂功能、解决技术难题、提高交付效率和质量。高级程序员的职责是实现复杂功能、编写核心代码、处理线上bug、解决技术难题。而技术经理则需要提高交付效率和质量。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • 深入理解线程、进程、多线程、线程池
    本文以QT的方式来走进线程池的应用、线程、进程、线程池、线程锁、互斥量、信号量、线程同步等的详解,一文让你小白变大神!为什么要使用多线程、线程锁、互斥量、信号量?为什么需要线程 ... [详细]
  • 腾讯、阿里的城市大脑较量
    配图来自Canva2016年的一天,在江苏省无锡市的鸿山小镇,正在悄然进行着一场物联网、云计算等新兴科技应用的宏大计划,这就是国内智慧城市的第一个试点。4年后的今天,鸿山小镇已经 ... [详细]
  • 2017亚马逊人工智能奖公布:他们的AI有什么不同?
    事实上,在我们周围,“人工智能”让一切都变得更“智能”极具讽刺意味。随着人类与机器智能之间的界限变得模糊,我们的世界正在变成一个机器 ... [详细]
  • 访问控制_身份认证和访问控制技术学习20199319
    身份认证技术1、常用的身份认证方法(1)静态口令认证的问题:静态口令,即由用户自己设置或者系统给 ... [详细]
  • 基于深度学习的遥感应用
    文章目录深度学习的发展过程深度学习在遥感中的应用基于深度学习的遥感样例库建设基于深度学习的遥感影像目标及场景检索基于深度学习的建筑物提取基于深度学习的密集建筑物自动检测基于深度学习 ... [详细]
  • 北交桑基韬:“超”人的机器学习,非语义特征的得与失
    点击蓝字关注我们AITIME欢迎每一位AI爱好者的加入!作者|桑基韬整理|维克多人工智能目前最大的“拦路虎”是不可信赖性,以深度学习为基础的算法 ... [详细]
  • 65位高校教师接龙晒工资!给打算入高校的研究生们参考!
    本文转载自:募格学术|来源:麦可思研究综合整理自小木虫论坛前有清华教授被骗千万,后有某重点高校青年教师晒出月薪900的工资条, ... [详细]
  • SEEBURGER SAP GTS解决方案:数字化助力企业实现海关流程数字化
    SEEBURGER作为SAP的合作伙伴,在2019 SAP GTS信息交流会上分享了SEEBURGER SAP GTS解决方案的应用案例,介绍了如何利用数字化助力企业实现海关流程数字化。SEEBURGER的集成技术和解决方案支持SAP GTS产品和服务的推广及应用,通过数据通讯和报文格式转换满足与海关当局的电子数据交换需求。该解决方案能够帮助企业管理全球贸易,保证贸易规范,优化跨境供应链,提升企业合规性。 ... [详细]
author-avatar
地之南_816
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有