Hvordan PayPal øger sikkerheden med kunstig intelligens

For PayPal signalerer transaktionerne bedrageri: en amerikansk brugers konto er tilgået i Storbritannien, Kina og andre steder i verden. Men PayPals sikkerhedssystem - takket være en voksende afhængighed af en kunstig intelligens-teknologi kendt som deep learning - er nu i stand til at opdage mulig svindel uden at begå fejl. Det skyldes, at algoritmer henter data fra kundens købshistorik – ud over at gennemgå mønstre for sandsynlig svindel, der er gemt i dens databaser – og kan fortælle, om for eksempel de mistænkte transaktioner var uskyldige handlinger fra en globehoppende pilot.





Fra et cybersikkerhedsperspektiv har PayPal et mål på ryggen: det behandlede 235 milliarder dollars i betalinger sidste år fra fire milliarder transaktioner fra sine mere end 170 millioner kunder. Svig er altid muligt via tyveri af forbrugerdata i brud, såsom phishing-e-mails, der lurer brugerne til at indtaste deres legitimationsoplysninger. For at være på forkant er PayPal afhængig af intensiv realtidsanalyse af transaktioner.

Når et mønster afsløres – for eksempel hvis pludselige rækker af mange små køb i dagligvarebutikker viser sig at være svindel – bliver det omdannet til en funktion eller en regel, der kan anvendes i realtid for at stoppe køb, der passer til denne profil. Vi behandler nu tusindvis af 'funktioner' i vores system sammenlignet med hundredvis, da systemet første gang blev taget i brug i 2013, siger Hui Wang, virksomhedens seniordirektør for global risikovidenskab.

Som et resultat kan PayPal nu gøre ting som at fortælle forskellen mellem venner, der køber koncertbilletter sammen, og en tyv, der foretager lignende køb med en liste over stjålne konti. Og det hele er gjort internt for at undgå selv den lille forsinkelse, der ville opstå, hvis virksomheden stolede på en cloud-udbyder. Tusindvis af 'funktioner', der søger gennem 16 års brugerhistorie, skal alle klares på mindre end et sekund, siger Wang.



Deep learning og andre kunstig intelligens-tilgange er hurtigt ved at blive den eneste måde at holde trit med trusler på, tilføjer hun. De har arbejdet på at hjælpe med at holde PayPals svindelrate bemærkelsesværdig lav, på 0,32 procent af omsætningen – et tal langt bedre end gennemsnittet på 1,32 procent, som sælgere ser, ifølge en undersøgelse foretaget af LexisNexis. Den seneste Federal Reserve Betalingsundersøgelse fandt ud af, at 6,1 milliarder dollars i svigagtige køb blev foretaget i 2012, og problemet ser ud til at blive værre.

PayPal er ikke den eneste virksomhed, der bruger deep learning til at forbedre cybersikkerheden. Den israelske startup Deep Instinct har anvendt teknikken til at spotte malware og hævder, at dette virker 20 procent bedre end traditionelle metoder. Og Ashar Aziz, næstformand og grundlægger af sikkerhedsfirmaet FireEye, sagde, at hans virksomhed har brugt dyb læring til alt fra at opdage netværksindtrængen til at udrydde phishing-angreb.

Virksomheder kan forbedre cybersikkerheden yderligere, hvis de deler datalagre om cyberangreb og svindel, siger Aziz. Hvis du bliver ved med at få flere data – og mere kraft til at behandle dem – så kan du blive endnu bedre, siger han.



skjule