网易首页 > 网易号 > 正文 申请入驻

Meta用1张图抓出12万诈骗账号,图神经网络这次真敢玩

0
分享至

2023年,Meta安全团队盯着一组数据发呆:单个诈骗账号被举报后,平均有47个关联账号仍在活跃。传统风控像打地鼠,封一个冒三个。他们换了个思路——不看账号本身,看账号之间的"社交指纹"。

结果12个月内,这套系统主动识别并清除了12万个恶意账号网络,误杀率比传统模型低62%。

从"抓坏人"到"找团伙":风控逻辑的致命转弯

传统反欺诈的思路很直接:分析单个用户的行为特征——登录频率、交易金额、设备指纹。问题是,黑产早就学会了"养号":一个账号的行为模式可以伪装得比真人还像真人。

但社交关系很难伪造。诈骗团伙需要规模化运营,账号之间必然存在资金流转、设备共用、内容协同。Meta安全工程师Adrian Benton在论文里打了个比方:「单看一棵树,你分不清它是森林还是盆栽。但看树根怎么缠在一起,一眼就知道。」

图机器学习(Graph ML,图机器学习)做的就是这个——把账号、设备、交易记录变成节点,把关联关系变成边,让整个黑产网络显形。

具体怎么操作?Meta的模型叫GNN-Safe,核心就三步:

第一步,构图。节点不只是用户账号,还包括手机号、邮箱、设备ID、支付账户、甚至Wi-Fi热点。一条边代表"共享"关系——两个账号用过同一部手机,连一条边;绑定同一张信用卡,再连一条边。

第二步,传播。已知诈骗账号的标签,像墨水一样沿着边扩散。距离越近的节点,特征越相似。一个诈骗账号的"社交半径"内,其他账号的恶意概率被重新计算。

第三步,聚合。每个节点的最终判断,不仅看自身行为,还看邻居的"投票"。一个账号行为正常,但80%的关联账号已被标记诈骗,它就会被重点审查。

这套机制最狠的地方在于:黑产越规模化,暴露越快。 小作坊可能只有3-5个账号,藏在网络边缘难以识别。但大型诈骗网络动辄上千节点,图谱密度一高,像墨水滴进清水,边界清晰得刺眼。

12万网络怎么算出来的:一场持续12个月的"钓鱼实验"

Meta的验证方法很实在。他们没有等举报,而是主动"钓鱼"——用已知诈骗账号作为种子,让模型预测其社交圈内的风险账号,再人工审核预测结果。

2022年6月到2023年6月,GNN-Safe从种子节点向外扩展,平均每个种子牵出23个关联账号。人工审核确认:这些预测账号的恶意比例达到89%,远超随机抽查的12%。

更关键的是"零日发现"——没有用户举报、没有行为异常,纯靠图谱关系锁定的账号占37%。这意味着,大量诈骗网络在造成实质损失前就被连根拔起。

但数字背后有个细节容易被忽略:模型对"边缘账号"的判断置信度普遍低于0.7,而核心节点的置信度超过0.95。Meta的处理方式是分层——核心节点直接封禁,边缘节点触发二次验证(短信+人脸识别)。这种"梯度打击"把误杀率压到了3%以下。

对比传统XGBoost模型,图神经网络的优势在特定场景被放大:

设备农场场景——同一批手机批量注册账号。传统模型看行为,这些账号登录时间、操作路径刻意错开,很难识别。图模型直接捕捉"共享设备ID"的密集子图,一抓一串。

洗钱网络场景——资金多层跳转,单笔交易金额正常。图模型追踪资金流向的拓扑结构,识别"星型汇聚"(多个账号向中心节点转账)和"链式拆分"(资金快速分散),这些模式在行为数据里完全隐形。

内容农场场景——虚假评论、钓鱼链接的发布账号。图模型发现这些账号的内容相似度极高,但发布时间刻意分散。关键关联在于:它们共享同一批图片素材库,上传行为的设备指纹高度重合。

黑产的反击与模型的"阿喀琉斯之踵"

任何风控系统上线,对抗就开始了。Meta论文里坦诚披露了三种绕过尝试:

第一种,关系稀释。黑产开始给诈骗账号"掺沙子"——让部分账号与正常用户建立弱关联,比如互加好友、点赞互动。理论上这会增加图谱噪声,但实验显示:正常用户的社交网络密度远低于黑产网络,"掺沙子"反而让异常子图的边界更突兀。

第二种,设备隔离。每个账号配备独立设备,切断硬件层面的关联。成本飙升不说,设备本身的采购渠道(同一批IMEI号段、同一供应商)又形成了新的图谱特征。

第三种,慢速养号。延长账号培育周期,模拟真实用户的行为轨迹。但这与黑产的"快速变现"需求直接冲突——养号6个月的成本,可能超过单次诈骗的收益。

Benton在内部访谈中提到一个细节:「最让我们头疼的不是技术对抗,是合法用户的'误伤申诉'。有个案例,一家人共用三部手机、两个支付账户,图谱结构像极了小型诈骗网络。」

这指向图神经网络的核心困境——关系即证据,但关系也可能是巧合。 Meta的缓解方案是引入"时间衰减":关联关系越久,权重越低。一家人五年共用设备,权重降到0.1;诈骗团伙三天内密集操作,权重保持1.0。

另一个未被充分讨论的点是数据边界。Meta的图谱覆盖Facebook、Instagram、WhatsApp三端,但黑产早已跨平台运营——Telegram接单、TikTok引流、加密货币钱包结算。单平台图谱再精密,也只是拼图的一角。

国内玩家的跟进与场景变形

Meta论文公开后,国内大厂的风控团队很快跟进。但场景差异导致技术路径分化:

支付宝的图神经网络侧重资金网络,节点是账户,边是转账关系。他们的创新在于"动态边权重"——同一对账户,凌晨3点的转账比下午3点的风险权重高40%,因为符合"跑分"团伙的作息特征。

微信的安全团队面临更复杂的社交图谱。他们的解法是把"群聊"作为超级节点——一个500人群里若有3个已知诈骗账号,整个群的信任评分降级,新入群成员触发额外验证。

字节跳动的挑战在于内容关联。短视频平台的黑产不依赖社交关系,而是"内容模板"共享——同一批脚本、同一批BGM、同一批评论区话术。他们把视频帧特征向量化,构建"内容相似度图",用图神经网络识别批量生产的虚假内容。

这些变形的共同点是:图的结构不再预设,而是从业务场景中"长"出来。Meta的社交图谱、支付宝的资金图谱、字节的内容图谱,底层算法相通,但构图逻辑完全不同。

一个值得玩味的对比是准确率。Meta的GNN-Safe在公开测试集上的AUC达到0.94,但国内某支付平台的内部数据显示,他们的图模型AUC只有0.87,实际拦截率却更高。原因是阈值策略——Meta追求低误杀,国内平台优先止损,宁可错杀也不漏过。

这没有标准答案,只是风险偏好的问题。但Benton的一句话值得琢磨:「模型准确率每提升1%,背后可能是十万用户的体验折损。我们花了一年时间,才把0.94推到0.95。」

2024年初,Meta安全团队更新了GNN-Safe的架构,把图神经网络的层数从3层加到5层。理论上,更深的网络能捕捉更远距离的关联,但计算成本指数级上升。他们最终妥协的方案是"分层采样"——核心节点全量计算,边缘节点随机采样,在精度和效率之间找平衡点。

这套系统现在每天处理超过50亿个节点、2000亿条边。Benton在最近一次技术分享中展示了一张可视化图谱:一个被标记的诈骗网络像一颗坏死的细胞,周围是密密麻麻的健康组织,边界清晰得让人不适。

他最后放了一张截图——某个被拦截账号的申诉记录,用户写道:"我只是帮朋友转了下账,为什么封我?" 系统标注的关联路径显示:这位"朋友"的账号,与17个已知诈骗节点存在设备共用。

图谱不会撒谎,但图谱的故事需要人来讲。当风控越来越依赖算法判决,谁来定义"关联"与"共谋"的边界?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
4月26日起,北京又一大型商场暂停营业!

4月26日起,北京又一大型商场暂停营业!

美丽大北京
2026-04-12 21:54:29
为什么没人联合打以色列,答案很简单:不是没人想打,是没人敢打

为什么没人联合打以色列,答案很简单:不是没人想打,是没人敢打

小蔑谈事
2026-04-11 23:12:45
风向突然变了?赖清德喊话两岸交流,关键时刻,台校贴出五星红旗

风向突然变了?赖清德喊话两岸交流,关键时刻,台校贴出五星红旗

老表是个手艺人
2026-04-13 02:02:40
意甲第2意外翻车:5连胜被终结,孔蒂太失望,争冠难度飙升

意甲第2意外翻车:5连胜被终结,孔蒂太失望,争冠难度飙升

足球狗说
2026-04-12 23:08:35
周鹏和娇妻近照,8次夺冠身家过亿,已为退役铺路,妻子1米88绝美

周鹏和娇妻近照,8次夺冠身家过亿,已为退役铺路,妻子1米88绝美

大西体育
2026-04-12 22:56:30
从伊朗脱身后,特朗普要干的第一件事,就是拿“自己人”开刀

从伊朗脱身后,特朗普要干的第一件事,就是拿“自己人”开刀

空天力量
2026-04-12 17:19:20
马斯克终于出手!“美国版微信” 来了,即将上架国区 App Store

马斯克终于出手!“美国版微信” 来了,即将上架国区 App Store

黑猫科技迷
2026-04-12 19:43:34
空姐飞机上换丝袜,被同事偷拍,太恶劣了

空姐飞机上换丝袜,被同事偷拍,太恶劣了

微微热评
2026-04-12 22:18:24
上海头号功臣:弗格36+9三分两创加盟最高 一人三分持平北京全队

上海头号功臣:弗格36+9三分两创加盟最高 一人三分持平北京全队

醉卧浮生
2026-04-12 21:34:31
土耳其猛烈回击以方言论,称内塔尼亚胡为“我们时代的希特勒”

土耳其猛烈回击以方言论,称内塔尼亚胡为“我们时代的希特勒”

牛锅巴小钒
2026-04-13 02:56:52
湖北美女护士付雪飞去世,仅24岁,生前爱喂流浪猫,死因令人惋惜

湖北美女护士付雪飞去世,仅24岁,生前爱喂流浪猫,死因令人惋惜

军机Talk
2026-04-12 04:07:14
中超巨大争议!廖力生手球实锤曝光,国安连遭误判,媒体人不满

中超巨大争议!廖力生手球实锤曝光,国安连遭误判,媒体人不满

奥拜尔
2026-04-12 23:13:44
中国“捡钱”时代将要来临:若手中只有10万,试下死啃这两条线

中国“捡钱”时代将要来临:若手中只有10万,试下死啃这两条线

混沌录
2026-04-03 17:28:23
快讯!美国中央司令部新消息!

快讯!美国中央司令部新消息!

达文西看世界
2026-04-12 13:42:36
人口大迁徙已悄然开启!未来几年,无数中国人命运或将彻底改写!

人口大迁徙已悄然开启!未来几年,无数中国人命运或将彻底改写!

小陆搞笑日常
2026-04-12 17:54:18
不吵不闹却最富!2026年这3个生肖用实力说话,悄悄崛起财富暴增

不吵不闹却最富!2026年这3个生肖用实力说话,悄悄崛起财富暴增

毅谈生肖
2026-04-12 11:16:10
开始抢人!美国一周挖走4位中国顶尖人才,年薪1亿美金太惊人

开始抢人!美国一周挖走4位中国顶尖人才,年薪1亿美金太惊人

百科密码
2026-04-10 15:56:21
广厦输球一举三得坐山观虎斗,北上广三强殊死争夺一个总决赛名额

广厦输球一举三得坐山观虎斗,北上广三强殊死争夺一个总决赛名额

金风说
2026-04-12 23:49:08
伊朗谈判代表团成员:世界将见证霍尔木兹海峡的新格局

伊朗谈判代表团成员:世界将见证霍尔木兹海峡的新格局

财联社
2026-04-12 18:50:03
重磅:第四座“双机场”城市,来了!

重磅:第四座“双机场”城市,来了!

新浪财经
2026-04-13 00:42:31
2026-04-13 04:12:49
算力游侠
算力游侠
游走在API与报错之间,用魔法(AI)打败魔法的非硬核玩家。
1214文章数 14关注度
往期回顾 全部

科技要闻

理想称遭恶意拉踩,东风日产:尊重同行

头条要闻

伊媒:美驱逐舰遭革命卫队锁定 距离被摧毁仅差几分钟

头条要闻

伊媒:美驱逐舰遭革命卫队锁定 距离被摧毁仅差几分钟

体育要闻

创造历史!五大联赛首位女性主教练诞生

娱乐要闻

赌王女儿何超蕸病逝,常年和乳癌斗争

财经要闻

美伊谈判破裂的三大症结

汽车要闻

焕新极氪007/007GT上市 限时19.39万起

态度原创

艺术
亲子
数码
旅游
时尚

艺术要闻

揭开她笔下女人的神秘面纱,豪放洒脱的魅力令人惊叹!

亲子要闻

“晚上疼得睡不着”!8岁女童双眼、身上被灼伤!警惕这东西,不少人家里有

数码要闻

苹果版套娃 买台Mac Pro回家:打开一看里面还藏着一台Mac Pro

旅游要闻

北京:郁金香迎来盛花期

被周冬雨、林更新戴上热搜的珠宝,究竟有多惊艳?

无障碍浏览 进入关怀版