支付宝安全,关于技术与“人性”的几件小事
2019-07-02 19:17:01 Author: www.4hou.com(查看原文) 阅读量:85 收藏

导语:技术永远只能解决人性以外的问题

   我有一个从未与人说过的故事。

timg.jpg

小时候,我有一个“称霸天空”的风筝,它每次都能比小伙伴们的风筝飞得更高,但是在一次意外中被树杈勾破了一角。

尽管妈妈把钩破的地方缝了起来,但是它再也不是那个“风筝王”了,这让我一度沮丧到不想上学。

小孩子无法理解失去的意义,就像假如我丢了10块钱,就立马想找老爸把这十块补齐,风筝也是一样。

可我实在也没有零花钱再买一个新风筝了,于是竟然想到去跟商店老板讨价还价,谎称风筝卖我的时候就飞不高。

在我一番死缠烂打和眼泪攻势下,老板最后无奈赔了我一个新风筝,并且警告我再不回家就告诉我妈,实话说,我占了个大便宜。

奇怪的是,拿着新风筝的我没觉得自己打了胜仗,那天午后我在商店门口的小巷子里握着风筝号啕大哭。

长大以后,我明白了,那天那个抱着风筝哭的小孩儿不是因为老板那句恐吓,只是那些小孩子那些与生俱来的自尊,被一个风筝刺破了壳。

再后来,我再也没有放过风筝。

一直到很久以后,我才想明白一个道理,很多年前的那个午后,真的受伤的其实不是那个孩子,而是那个被敲诈的商店老板。

这一度让我十分愧疚,从那以后迫不得已要路过那家商店时,我都低着头。

而我今天要讲的这个故事,就像把很多年前的那个下午搬到了我面前,尽管科技日新月异,但终究绕不过人心。

(一)

我们不妨先聊一点以前的故事。

2003年,在近三亿互联网用户的流量加持下,淘宝应运而生,很长的一段时间里阿里巴巴都头疼于怎么解决信任机制的问题。

我回忆我的第一次网购经历,当时还在上高中,用家里的老台式机战战兢兢的付了款,随后就进入了漫长焦虑的等待,一度认为自己已经受骗,一百多块的压岁巨款打了水漂。

当然,我最后还是收到了快递。

但现在想来,就是这种买卖双方脱离了“一手交钱一手交货”的传统交易模式后的不适感,成了那一年淘宝发展最大的桎梏。

当然淘宝找到了解决的办法,2004年支付宝作为第三方担保平台迅速上了线。

2004年的12月,王宝强出演电影《天下无贼》,在葛优、刘德华、刘若英一众大咖中脱颖而出,朴实憨厚的傻根红遍大江南北,后来的十几年中,王宝强不止一次的说过,希望能摆脱傻根和许三多,打开更宽的戏路。

但是与演员不同,2015年支付宝第一支广告片《天下无贼》的播出,基本奠定了它的基调,憨厚、老实、安全、可靠,这支“傻根”广告与支付宝追求的气质非常相近,而今看来这支广告拍的十分成功。

 (二)

不知道是不是出于天下无贼的隐喻,或者是一些完全可以预见的原因。15年来支付宝与骗术的缠斗从未停止过,处在缠斗第一线的自然是支付宝安全团队。

只是多年来,这支团队就像是沉默的第六人,隐秘、保险,而又关键。

恰巧,这周受支付宝的邀请我去了一趟杭州支付宝总部,大概内容是支付宝发布“你敢付我敢赔”2.0版本,中心思想是,支付宝赔付适用于更多的场景,比如,手机丢了、账号被盗了、商家的收款码被替换了、密码泄露了,诸如此类。

我比较在意的是有勇气打出这样的保票,想必练就了一身硬功夫。

一个小插曲是,进入支付宝安全的办公室时,先收到的是一张不许拍照的通知单,其中隐秘可见一斑。 

WechatIMG44.jpeg

进入今天的科普环节之前,先来带大家回顾一件被忽略的小事。

作为电子支付届的巨头,实际上支付宝已经给人们带来了安全感,不夸张地说,大部分人都像相信银行一样信任支付宝,只不过人们常常跳过这层原因,把电子支付推广的原因直接归结于便利。

接下来这则小科普,可能会帮助你解释,对支付宝账户的信任感从何而来。

“Alpha Risk”风控引擎,这可能是我见过的Ai应用度最高的一套智能风控系统,它的核心功能是“科学决策”和“自动驾驶”。

乍一听你可能会有点懵,支付宝跟自动驾驶又有什么关系,所以我们不妨举个栗子。

比如说,当你面临人生恐惧:“一摸兜手机丢了”。

各种账户和信息的丢失会造成很严重的焦虑,万一别人用我支付宝刷个iphoneX怎么办?(当然你卡里的钱够不够买个iphoneX自己心里还是有点数的)

这时候,假如支付宝仍然沿用短信验证码验证身份的话,明显是无效的。

AlphaRisk风控引擎的作用就是在这时自动升级验证方式,要求用人脸或者指纹二次校验。

简单来说,AlphaRisk的智能之处在于,能够判断用户所处情况,根据实际情况匹配到最佳的验证方式。

再给你几组数字,可能更方便理解一些。

支付宝平台上每天有上亿笔交易, AlphaRisk可以在不到0.1秒内,对每笔交易进行8个维度的风险检测,如用户行为、交易环境、关联关系等。

检测完成后,一旦发现风险,AlphaRisk实现1秒内完成风险策略模式切换,从短信识别到人脸识别只要一秒。

另外,我觉得很厉害的一点是:

AlphaRisk已经实现0人工干预,系统的深度学习模型更新在缩短到了1天。

这么说你可能不太理解,我所说厉害的点在于:

这是一个不需要人工调校就能以每天一次的速度进化的人工智能风控引擎。

正因为有这项技术的支持,大部分情况下,我们不会过于担心自己的支付宝被盗。更何况针对被盗情况,支付宝早在上线之初就打出了“你敢付我敢赔”的口号。

所以支付宝所取得的信任,与这只技术团队,不可分割。

(三)

解释完这些技术,我们再来聊聊初心。

自从15年前,“你敢付我敢赔”项目上线之初,外界对于这个有点狂妄的口号质疑声好像从未断过。

典型的标题有“马云真的赔了吗”、“账号被盗,支付宝拒绝赔偿”等等。

恕我直言,网络上的舆论导向实在没有什么可以认真考据的价值。

但是,在技术不能解决的部分,人性总会见缝插针。

在18年年底,支付宝官方曾在知乎一个热门提问中吐苦水。

提问的全文为“你最委屈的时刻是什么?”

支付宝官方号抖了个激灵,在提问中这样回答。

WX20190702-143710@2x.png

尽管对于这类官方回复从来“阴谋论”多于“事实派”,但针对敲诈的事实,力挺的声音更多一些。

WX20190702-144325@2x.png

“沙场自古膂力最盛者扛纛”,这句话颇有一些“欲戴王冠,必承其重”的意味,放在这儿,我认为是合适的。

我不觉得“你敢付我敢赔”的口号会是一个为了招致祸端而打出的虚假宣传语,更倾向于把它解释为,这背后所要表达的实际是支付宝对自身安全技术的信心。

文章最后,我又回忆起《白夜追凶》里的一段独白。

WechatIMG51.jpeg

这段周巡对老关的深情告白直观而深刻,让我感触颇深

“那天晚上,我忍着宿醉的头疼在街上游荡,你带了一条跟上衣及其不搭的紫色围巾,被一个卖簸箕的老太太揪着在那儿理论。

老太太说你把他的簸箕筐撞倒了,让你赔50块钱。

我记得好像是旁边卖糖炒栗子和烤红薯的在那议论,说明明是老太太自己没站稳,却要讹诈你这过路的小伙子,他们俩对这事特别气愤,但没打算为你出手。

你帮老太太捡回了簸箕,搁在筐里,不厌其烦的跟她解释,我是从路西口过来的,我走的是右道,离你两米多,不可能碰着你的。

你对牛弹了半天琴,老太太根本不说理,最后发起了眼泪攻势。

你盯着那个瘦小枯干的讹诈者,平静的掏出了50块钱。

然后她刚要接,我过去了。

我盯着她,她把手缩回去了。

你把钱塞到她手上,拉着我往前走了一段,跟我说,这样不解决问题。 

我当时顶烦你们这号人。

你们不说对不对,好不好,光讨论有没有用。

对于支付宝来说,纠结事情的好坏、对错,都不甚有益,而支付宝安全研究室所热衷于用技术所解决的,或许就是“有没有用”的问题。

结语:

如果人性真的是技术所不能解决的灰色一角,或许我记忆里那只驰骋天空的“风筝王”,就是我内心深处对善良与美好的坚持。

WechatIMG54.jpeg

最后挖个坑,在支付宝安全体系中AlphaRisk只是冰山一角,其余的技术应用以及支付宝安全部门的故事,这部分内容我会在后续采访中搞搞清楚,再通过嘶吼Roar Talk呈现给各位看官。

END


作者高宁,撩人、讲故事是他的专长,假如你有想要撩的人,或者想要听的故事不妨加他微信,“gn9343”。

当然如果你喜欢这些故事又害怕走丢,你可以关注公号“嘶吼RoarTalk”,添加星标,今后将在“嘶吼RoarTalk”持续为大家带来更新。 


文章来源: https://www.4hou.com/info/news/18941.html
如有侵权请联系:admin#unsafe.sh