源于光谷的验证革命

来源 :支点 | 被引量 : 0次 | 上传用户:lhdbbc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年来,不少网站与APP的登录验证越来越复杂。而且随着OCR(光学字符识别)技术发展,这些验证码也无法完全避免“网络黑产”(如数字金融欺诈、恶意广告推送、网络刷票等等)的恶意攻破。
  这一背景下,总部位于武汉光谷的交互安全服务商极意网络科技有限公司(以下简称“极验”)创造了一次技术革新:无需输入任何字符,像解锁手机时一样,轻轻拖动按钮到适当位置完成拼图就完成了验证,整个过程平均仅需1.8秒。
  经过6年多的探索,该公司已服务了华为、小米、NIKE、Airbnb等全球26万家企业网站与APP,并获得了红杉资本和IDG资本的两轮融资。

从字符验证到“行为式验证”


  极验创始人吴渊是个地道的武汉人,他的团队和创意也在本地孵化。
  2009年,吴渊从武汉大学遥感科学与技术专业毕业后,在武汉大学测绘遥感信息国家重点实验室从事科研工作,研究方向为计算机视觉和机器学习。
  学习之余,吴渊在大量接触网络世界的过程中,认为“验证码是互联网上最令人讨厌的事物之一”。
  为什么?这要从验证技术的发展聊起。
  在极验成立前,不管国内还是国外,字符验证码已有十多年历史。
  该模式原理是向请求发起方提出包括字符的相关问题,能正确回答的是人类,反之则为机器程序,因为“人能识别字符,而计算机不能”,从而防范垃圾邮件、欺诈软件、机器人程序批量操作等现象。
  但随着OCR技术的发展,计算机能轻松绕过字符验证这个关卡。于是乎,各平台为增加安全性,开始在字符形式上大做文章,导致人类也不易于辨别,甚至经常输错。
  吴渊找过机构做过测试,字符验证码平均耗时15秒之久,甚至一些用户看到有验证码,就放弃了原有使用该功能的意愿。
  随着技术演变,人们创造出比字符验证码更安全却还要复杂的图形验证码。
  以12306铁路售票平台为例,经历了简单数字—数字加字母加减法算式动态码添加干扰线的变形字母
  图形验证码的转变。
  这类模式降低了“网络黑产”的恶意购票占座和账号问题,但对用户也干扰更大。尤其對有视觉障碍、认知障碍的人而言,输对一次比登天还难。
  如何让验证变得既简单又安全?吴渊与师弟张振宇交流后,得出的结论是字符、图像已是条“末路”,必须另辟蹊径,探索一些颠覆性的方法。
  基于在计算机视觉、机器学习等知识的积累,吴渊、张振宇思考的结果是“行为式验证”解决方案。

极验创始人吴渊


极验联合创始人张振宇

  1月18日,记者打开了极验合作方哔哩哔哩弹幕视频网进行登录。输入账号、密码后,会弹出一张卡通图片,下面是一条虚拟拉杆,只需将小碎片拖到合适位置拼成一张完整图片即可通过验证。
  此过程像游戏一样有趣,平均1.82秒即可完成验证,背后逻辑是通过采集用户拖动过程中的行为数据,判断操作者“是人还是机器”。
  “机器无法完全模拟人类的拖动过程,从字符、图片的‘10时代’到行为式验证的‘2.0时代’,安全性至少高出40倍。”张振宇对支点财经记者说。
  “解决自己实际遇到的问题才是最好的创业。”2012年6月,吴渊、张振宇创立极验,分别出任CEO和CTO(首席技术官)。他们的初期目标非常简单,就是在年底做出最初的产品形态。

“黑产”的敌人


  公司启动资金是3.2万元,艰辛程度可想而知,熬夜甚至通宵工作是两位创始人工作常态。经过几个月努力,第一版本在2012年底上线。
  产品虽然设计得有些简陋,但其背后技术原理与后来产品一样,都是通过行为识别来区分是人还是机器程序。
  他们的首个用户,则是武汉大学珞珈山水BBS。设计滑动条时,极验采用了武大风景图作为验证图片,得到了不错的反馈。
  不过,校园BBS毕竟是一个相对单纯的空间,要真正意义实现市场化,就得进入“网络黑产”更为肆虐的领域。
  以游戏网站为例,黑产从业者往往用机器人程序进行暴力登录、批量重复操作,最广为人知的获利方式就是“薅羊毛”。而验证技术,就是“第一扇关卡”。
  彼时,武汉265G是全国颇为知名的游戏门户网站,日均浏览量超过1000万次,注册用户超过5900万。但每次举办福利活动时,265G都会被“羊毛党”所困扰。
  “极验成立不久后,265G举行了一次投票活动。为防止被恶意程序大量刷票,他们需要一种既对用户友好,又相对安全的解决方案。”张振宇说。
  做游戏行业的公司一般思想较为开放,敢于实验市面上很少见的产品。265G与极验多次接触后,率先使用了“点一下、拖一下就能完成验证”的方式。
  合作进展得十分顺利,此后一些同类企业也主动联系极验,希望应用这一技术。
  “17173、电玩巴士等游戏门户网站也陆续使用这一产品,到后来斗鱼、战旗等游戏直播平台也都成为了我们的客户。”张振宇说。
  技术型创业团队往往短于营销,但由于极验产品能被外界清晰可见,且有些企业拖动页面中会带上极验LOGO,这类无形的宣传弥补了这一短板。
  2013年10月,在未进行任何推广的情况下,极验获得超过1300家网站用户,游戏类属大类;2014年,公司开始针对银行、证券等对安全有更高需求的客户提供定制方案。   如今,极验客户已涵盖包括华为、小米、NIKE、Airbnb在内的全球26万个企业网站与APP,每天为客户提供服务超过10亿次。相比图片验证码,累计为终端用户节省了280万天以上的时间。
  在“薅羊毛”盛行的情况下,这些合作也降低了相关黑产的活跃程度。
  而在业务拓展过程中,吴渊和张振宇依旧都不停地追问自己:用户体验还能不能再提高,再提高会是什么样子?
  2017年3月,极验推出行为验证30解决方案,在保障安全前提下更能让验证如按钮般“一点即过”,整个验证过程只需0.4秒。
  “下一阶段可能是验证形式都没有了,直接通过其他行为判断是不是人在操作,将行为验证的潜力更深入地发掘出来。”张振宇说。

“安全但不仅限于安全”


  创业最初几年,吴渊经常与不同投资人接触。不过行为验证技术太过细分,且在全球范围内都具备一定的颠覆性。因此,能看懂其价值的投资人并不多。
  2012年10月,杭州天使湾的一名投资经理到武汉开会,听到公司介绍后非常感兴趣,很快就敲定了几十万元的天使投资。
极验已试图将业务范畴从验证扩充到生物特征、人工智能技术可涉及的其他场景,实现多元化布局。

  但到了2013年,公司账上的钱一度不足以支撑研发团队。
  彼时,团队遭遇了最大的挑战,但没有一个人离开。好在2014年,最早进入中国的外资投资基金IDG资本抛来了橄榄枝。
  据了解,IDG资本一直都很关注为企业提供服务的创业项目,而极验针对安全领域的创业刚好符合其投资方向。
  2014年10月,极验获得IDG资本数百万美元A轮融资,2016年3月,公司又获得红杉资本领投、IDG资本跟投的2400万美元B轮融资。
  “除资金外,投资人还在公司治理、市场开拓、战略合作方面予以支持,譬如介绍一些客户,包括业务有所交叉的兄弟企业。”张振宇说。
  值得注意的是,这些国际一线投资机构看好的并不单纯是公司在全球验证市场方面的领先优势,更看好其未来发展空间。
  譬如,极验已试图将业务范畴从验证扩充到生物特征、人工智能技術可涉及的其他场景,实现多元化布局。
  “公司以前简称为极验验证,现在叫极验,就是希望在验证外的领域大展拳脚。”张振宇表示,“安全但不仅限于安全”是公司的希冀。
  目前极验产品主要应用登录注册环节,但如果对账号登录后的操作也进行监控,便能进一步防范自动程序及恶意操作,提升客户安全性。目前,公司正在与华南、华东地区的银行客户洽谈这方面的深度合作。
  “除此之外,我们还推出了一些基于身份验证、行为分析的数据类产品。与传统平台不同,我们可以对虚假流量进行有效拦截,输出将更加精准与真实。让网站、APP更了解他的用户,从而提升企业运营能力。”张振宇表示,做数据分析看起来挺“跨界”,但恰恰能发挥极验处理海量数据的算法优势。
  而且如今海外市场仍是图片验证码为主,这意味着极验走向世界后有极大市场空间。
  值得注意的是,相比国内单个客户的年服务费,欧美市场同类服务可获得双倍乃至更高报价,客单价非常可观。目前,极验也将客户、用户群体拓展至日本、韩国、北美、欧洲等部分国家和地区。
  “我们和NIKE在内的不少全球化企业的中国分部建立了合作,2019年计划将这类合作扩大化,将产品应用到他们的全球体系之中。”张振宇说。

直面挑战


  极验公司面积不大,但生机勃勃,吃的、玩的、运动器材一应俱全。张振宇表示,目前公司已有近百人,不乏从BAT回来的技术人才。
  充满朝气的背后,公司也一直面临着复杂的竞争环境。
  “不少友商借鉴我们产品并有所创新,老实说这是好事。但也出现过部分企业恶意侵权的现象,对客户、行业都带来了负面影响。”张振宇说。
  另一方面,如果大量竞争对手、甚至是BAT等级的巨头携巨资、流量进入行为验证领域,极验是否会被迅速超越?
  张振宇表示,很多产品形态看起来类似,都是同样的“滑动验证”,但在后端数据积累和算法优化方面,是有本质差异的。
  “相对于c端,B端产品更需要时间积累。我们在这个领域做了六年多,这两方面都有先发性,而且在头部客户占比方面也有绝对优势。”张振宇说。
  据了解,极验积累的行为样本数据已超过100亿份,有效区分人机的行为特征已超过200个,这都是其核心门槛。
  除直接参与竞争外,也有些公司希望直接收购极验,不过张振宇表示,公司当前还没有被并购的打算。
  放眼全球,Google将是极验强有力的竞争对手。
  2014年底,Google推出“No CAPTCHA比CAPTCHA”的服务,翻译过来就是“没有验证码的验证码”,只点“我不是机器人”的方框就能完成验证。
  这是怎么做到的呢?简单来说,用户进入了该页面时,软件就开始收集各种信息,包括IP、cookies、时间、分辨率、鼠标键盘的操作和其他数据。当点击完成后,这些信息将被服务器判断是否是真人操作。
  这种方式体验感也很好,但一定程度上会引发用户对隐私泄露的担忧。
  吴渊表示,用户都会担心数据泄露的问题,极验也会一直保持拿用户最少的数据、最有效的解决问题,“当然这也需要在技术上下足功夫。”
  面对未来挑战,技术创新、市场拓展都需要资金。如今极验已成立6年,营收近亿元,收支已基本平衡,拥抱资本市场也将提上日程。
  据了解,极验已是武汉光谷“科创板”后备企业之一,该板将在盈利状况、股权结构等方面做出差异化安排,增强对创新企业的包容性和适应性。
  “我们是互联网企业,投资方也大都是美元基金,因此过去主要考虑在海外上市。但如果国家有好的政策,我们肯定也会好好考虑的。”张振宇说。
其他文献
去年双十一,刷爆朋友圈的“淘宝开卖私人飞机”消息,让这个遥不可及的奢侈品走下神坛。其实,精明的商人早已盯上了私人飞机相关产业的大蛋糕,其中就有一家“汉产”公司。  百日创业  《支点》记者与李建明博士约定的采访时间,是2017年末某天的9时30分。当记者早到10分钟时,他正召集员工开晨会。9时29分,会议准时结束。李建明告诉记者,这是新加坡科技园管理模式的特色:高效、守时、重承诺。  李建明也是一
期刊
不久前,黑龙江著名的冬季景区双峰林场雪乡,“掉坑里”了。  有一则题为《雪乡的雪再白也掩盖不掉纯黑的人心!别再去雪乡了!》的网帖,称在雪乡赵家大院店家态度蛮横,不诚信经营;景区内游乐项目为人造雪景,且系毫无经营权的民设景点;游客中心物价奇高,泡面60元一桶、酸菜炒粉丝78元、一盘炒肉288元……  景区旅游管理部门立即对牵涉店家予以处罚,因为这则网帖所引发的舆论风暴大到远超意料。网帖出来的时间不早
期刊
这个冬天,对福建晋江的鞋企来说格外寒冷。2018年元旦前,在當地官方媒体《福建日报》公布的一份债权资产包处置公告中,曾依靠周杰伦代言和广告语“Deerway,On The Way”享誉全国的运动鞋品牌德尔惠赫然在列,因超过6亿元债务,德尔惠包括厂房、土地和仓库在内的多处资产被挂牌抵押拍卖。  而仅仅6个月前的2017年8月5日,晋江另一家知名鞋企喜得龙,同样因为债务问题,被晋江市法院公开宣布进入破
期刊
王岑(红杉资本中国基金合伙人)  投资无非是投事和人。“事”,指的是行业和商业模式,“人”指的是创始人和团队。  事,非常重要。不同赛道,不同行业,背后的商业逻辑和需求不一样。这10多年来,我一直关注消费领域,消费简单来说就是吃喝玩乐。若分得再细一点,则有存量市场和增量市场之说。  吃喝市场更多的是存量的改造,最直观的数据就是零售总额,实际上近几年总额变化并不是很大,但行业内出现了一些新企业,他们
期刊
资本市场的发展受到了前所未有的重视。  2月22日,中共中央政治局就完善金融服务、防范金融风险举行第十三次集体学习。习近平总书记主持学习时强调,要建设一个规范、透明、开放、有活力、有韧性的资本市场。这凸显了资本市场改革发展的重要性,也指明了市场未来前进的方向。  扩大沪深港通额度、A股顺利“入摩、入富”、“科创板+注册制”,都是开放、活力、韧性的体现,也更易获得外界关注。需注意的是,如果没有排在最
期刊
铃木敏文(7-Eleven 创始人)  我认为“多数人反对的事业往往能够获得成功”。反之,如果一项事业谁都表示赞同,势必会陷入全面的竞争状态,最后通常以失败或平庸收尾。  在大型超市正处于上升阶段的20世纪60年代后期至70年代,保龄球运动曾经在日本掀起了一番热潮。当时日本的人均可支配收入大幅上升,在全民大娱乐的时代背景下,保龄球顺应潮流,发展得如日中天。彼时,职业保龄球手们轮番在比赛中展现出的华
期刊
自嘲“斜杠中年”的朋友,最近很神秘地说自己又找到一个收入开源的渠道,与大多数“斜杠青年”一样,她在设计师工作之外还有好几份兼职,当问及她最近又发现了什么“发财”渠道时,她故弄玄虚地说,手机拍照。多次追问后才明白,原来,经常爱在朋友圈分享美食照片的她,居然被一家美食杂志相中,为他们拍与美食相关的作品。  自从智能手机流行以来,先拍照才能吃饭成为基本的餐桌“礼仪”,于是,自拍、晒娃、拍美食成了朋友圈点
期刊
国家发改委公布的《促进中部地区崛起“十三五”规划》中提出,“支持武汉、郑州建设国家中心城市”。  武汉与郑州,前者大江孕育,后者大河滋养——这两个都以建设国家中心城市为目标的城市,究竟谁是“中部最中心”呢?用流行的说法,谁能站上中部C位?宏观数据武汉全面领先  从历史着眼,郑州的发展多少还是沾了武汉的光。  1889年,时任湖广总督张之洞向清廷请求修建从卢沟桥至汉口的铁路。获准后,卢汉铁路(为后来
期刊
2018年伊始,当人们还在喜气洋洋地互道新年祝福时,华尔街却传来了令人沮丧的消息:到2025年,华尔街约有23万名交易员可能会被AI(Artificial Intelligence,人工智能)替代。  一时间,“AI将要占领华尔街”“AI将要取代交易员和对冲基金经理”一类的言论甚嚣尘上。  这并非个案。近年来,有关“人工智能与人类失业”的话题时常出现在新闻网站上,“AI会让翻译失业吗?”“人工智能
期刊
2017年末,电影《妖猫传》华丽上线,5亿多票房背后,除了老生常谈的“好”与“不好”之争外,更多人的关注点投向了剧中如梦似幻的大唐极乐盛宴,而这场盛宴,就“发生”在湖北襄阳的唐城影视基地。  襄阳唐城旅游发展有限公司相关负责人对《支点》记者说:“在自己家门口拍电影,襄阳市民倍感自豪。电影上映时,我们公司想包场却完全抢不到票,首映日只看到了下午场。”  这位负责人告诉记者,在《妖猫传》的宣传效应下,
期刊