支付宝如何让网络支付“天下无贼”?
12月18日商业生态安全联盟(BESA)成立仪式上,支付宝除了承诺“被盗全赔”,还要开放核心风控技术。
能否为用户资金安全“保驾护航”,决定了平台能否走的长远,笔者认为,做到整个商业生态的支付安全除了高端的技术之外就是全行业参与。

核心科技应对六大挑战
目前,手机支付领域,一般手机上都有两个常用的支付端口:一个微信,另一个是支付宝。习惯的养成是由环境决定,但使用的选择是由心决定。当小额支付的时候,笔者习惯了用微信,当遇到大金额支付的时候,应该有许多人和笔者一样选择支付宝支付,大额的钱总是习惯存在支付宝里。
自从网络支付的形式出现之后,生活也来越便利,但是网络中的骗局也越来越多,目前为止,标语提醒,知识普及等方式虽然起到了一定的成效,但是仍有通过红包或者网站链接挂马等方式盗取账号和密码的诈骗类事件都没有什么好解决方案,诸多被骗者除了报警之外,只能默选无奈。
然而这些事情恰恰成为平台“安全”也就是可信度在用户心理加分减分的关键,对于平台而言,目前商业生态面临账户安全、欺诈风险、违禁风险、真实性风险、营销资金风险、用户投诉舆情等六大挑战。
互联网世界的安全从来不是一家企业就能做到的,蚂蚁金服风险管理与决策中心总经理赵闻飙认为,支付宝除了承诺“被盗全赔”,现在还要开放核心风控技术。
智能风控引擎安全守护
会议现场,赵闻飙再次强调了一年前对外披露的BASIC 战略。他认为,BASIC 战略是蚂蚁金服实现互联网支付数字信用生态的根基。
据了解,BASIC包括 Blockchain (区块链)、Artificial intelligence(人工智能)、Security(安全)、 IoT(物联网)和 Computing(云计算)这五大领域。赵闻飙认为,BASIC是构成技术开放的基石,也只有这五项技术的成熟,才有了未来商业支付领域联盟伙伴“共同御敌”的可能。他告诉笔者,BASIC战略围绕的核心问题是“安全”,他认为,安全是支付生态战略的基础层面,没有了安全一切都是空中楼阁。
网络支付安全的基础架构上有三个支柱,第一个是可信的和无数不在的数字身份,第二个是智能风控系统精准了解交易的本质,第三个数据和隐私的保护。赵闻飙说,这其中最核心的是保护数据和隐私,只有智能风控系统的快速反应才能做到完美。
通过不断开发、应用新风控技术,支付宝已能为自身业务提供充分保障,赵闻飙很形象的把蚂蚁金服的整个智能风控引擎比作无人驾驶技术。他介绍,智能风控引擎可以无任何干预的自动化运行,而且1秒内完成风险策略的模式切换,1秒内实现25万+的峰值风险扫描,更为重要的是智能化的系统可以实现自我学习,数据架构的智能系统能够自学且自我更新,实现每天的自动更新。
赋予联盟伙伴五大安全能力
为了降低整个互联网生态的风险,支付宝研发了安全服务产品RiskGo,整合了支付宝核心的5大安全能力:身份真实性核验、营销安全保障、交易安全防护、系统安全和内容安全,现将其开放给联盟伙伴。支付宝宣布其核心风控技术将开放给商业生态伙伴,让安全科技转化为合作伙伴的解决方案,帮助整个行业更从容地应对黑灰产威胁。
据介绍,去年7月某家有移动支付业务的商业银行遭遇黑灰产袭击,欺诈团伙伪装成为商户进行诈骗,并不停切换商户账号,导致业务受到极大影响。8月份接入RiskGo后,整体风险大幅下降90%,业务开始快速上升。基于业界的认可,目前RiskGo已为超过1000家商户,提供全面的风险防控服务。
安全能力全面开放联防联控
这不是支付宝第一次开放安全能力。早在2015年,通过互联网金融身份认证联盟(IFAA),支付宝便将其生物识别解决方案开放给手机厂商,以及相关智能终端设备身份认证产业链,使得更多用户能更享受到生物识别的安全和便捷。2018年ATEC大会上,支付宝发布的蚂蚁风险大脑2.0也已经开放给多地监管部门。
此次商业生态安全联盟的成立,意味着支付宝进一步将最核心的安全能力,开放给了商业生态里的所有合作伙伴。
蚂蚁金服副总裁芮雄文表示,支付宝成立之初便有“天下无贼”的愿望,推出“你敢付,我敢赔”的用户保障,并通过不断技术升级,实现风控系统行业领先,目前资损率仅千万分之五。借助联盟,支付宝希望能与合作伙伴一起,实现风险的联防联控以及安全科技的共同研发,为更多用户提供更好的保障。