極驗(yàn)驗(yàn)證(GeeTest)是一家驗(yàn)證安全技術(shù)服務(wù)提供商诺凡。簡單說就是一家做驗(yàn)證碼生意的公司变屁。不過這家公司的產(chǎn)品跟你平時(shí)見到的由各種扭曲的文字、重疊的字母揽咕、變色的數(shù)字組合在一起的驗(yàn)證碼不太一樣——它的操作非常簡單悲酷,用戶只要拖動(dòng)滑塊將一塊拼圖放到圖片中合適的位置,驗(yàn)證過程就算完成了亲善。
今年3月设易,這家公司拿到了紅杉資本領(lǐng)投、IDG跟投的2400萬美元B輪融資蛹头。2014年10月顿肺,極驗(yàn)曾獲得 IDG 資本的 A 輪投資戏溺,種子輪則在 2012年12月 由天使灣投資。
發(fā)現(xiàn)驗(yàn)證碼的痛點(diǎn)
驗(yàn)證碼太重要了挟冠。它是“互聯(lián)網(wǎng)交互端口的第一扇門”,注冊登錄袍睡、發(fā)帖留言知染,幾乎網(wǎng)絡(luò)上發(fā)生的一切重要行為都離不開它。
驗(yàn)證碼英文名CAPTCHA是“全自動(dòng)區(qū)分計(jì)算機(jī)和人類的公開圖靈測試”的縮寫斑胜,可見控淡,驗(yàn)證碼其實(shí)是一種圖靈測試,設(shè)立它的根本目的在于區(qū)分人與機(jī)器止潘,尤其是懷有惡意的程序掺炭。
目前網(wǎng)絡(luò)中的黑產(chǎn)團(tuán)伙主要是通過批量注冊和撞庫登錄來獲取大量的賬號(hào)和用戶信息,以實(shí)現(xiàn)網(wǎng)絡(luò)財(cái)產(chǎn)盜竊凭戴,詐騙涧狮,惡意營銷等等。為了杜絕這些 “惡意程序”么夫,用戶在注冊者冤、登錄等環(huán)節(jié)往往需要輸入驗(yàn)證碼。
互聯(lián)網(wǎng)剛出現(xiàn)時(shí)是沒有惡意程序的档痪,但隨著互聯(lián)網(wǎng)用戶的增長涉枫,這種程序開始有利可圖,例如通過程序大批量自動(dòng)發(fā)送郵件來投放廣告腐螟,這也就是垃圾郵件的由來愿汰。
當(dāng)時(shí)雅虎為了解決這個(gè)問題,找來年僅21歲的路易斯·馮·安乐纸,他設(shè)計(jì)了最初的驗(yàn)證碼:符號(hào)圖片——一種人可以輕易識(shí)別衬廷、機(jī)器卻無法讀懂的東西,這樣程序就無法完全自動(dòng)地執(zhí)行任務(wù)汽绢。它提高了惡意程序的使用成本泵督,也是今天絕大多數(shù)驗(yàn)證碼采用的技術(shù)。
然而路易斯·馮·安低估了計(jì)算機(jī)發(fā)展的速度庶喜,隨著學(xué)習(xí)能力的增強(qiáng)小腊,機(jī)器識(shí)別圖像的能力也在飛速發(fā)展著。原本簡單的符號(hào)圖片瞬間就能夠被機(jī)器“讀懂”久窟,為了對(duì)抗機(jī)器秩冈,人們只能夠創(chuàng)作出越來越復(fù)雜的符號(hào)圖片。過于復(fù)雜的驗(yàn)證碼雖然暫時(shí)阻擋了機(jī)器斥扛,但是也給普通人上網(wǎng)造成了困擾入问。
驗(yàn)證碼的設(shè)計(jì)思路是丹锹,人類可以理解圖像的含義而機(jī)器不能,這樣就可以區(qū)分進(jìn)行操作的主體是 “人” 還是 “機(jī)器”芬失。但隨著OCR 技術(shù)的不斷完善楣黍,機(jī)器不僅可以識(shí)別圖像,而且準(zhǔn)確度越來越高棱烂。所以傳統(tǒng)的驗(yàn)證碼已經(jīng)不再安全租漂。
目前市面上的主流驗(yàn)證碼做法有三種:
第一種是商業(yè)模式上的創(chuàng)新,在驗(yàn)證碼里加入了廣告颊糜,沒有解決安全性問題哩治。
第二種是形式上的創(chuàng)新,通過點(diǎn)擊正確答案衬鱼,不需要再手動(dòng)輸入驗(yàn)證碼业筏。這樣從用戶體驗(yàn)上確實(shí)有提高,但本質(zhì)技術(shù)依舊沒有改變鸟赫。大部分公司的方式還是繼續(xù)深化圖片識(shí)別技術(shù)蒜胖,在機(jī)器的圖片識(shí)別能力還不強(qiáng)的時(shí)候,圖片驗(yàn)證碼就已經(jīng)足夠抛蚤,但隨著技術(shù)的進(jìn)步翠勉,想要阻止機(jī)器看懂圖片驗(yàn)證碼越來越難。
而第三種是通過判斷當(dāng)下的風(fēng)險(xiǎn)數(shù)值霉颠,推送不同類型的驗(yàn)證碼对碌,這種形式會(huì)存在一些技術(shù)漏洞。比如Google在2014年年底推出了“No CAPTCHA reCAPTCHA”的服務(wù)蒿偎,翻譯過來就是“沒有驗(yàn)證碼的驗(yàn)證碼”朽们。
對(duì)于大部分人來說,確實(shí)不需要輸入驗(yàn)證碼诉位,只要勾選“我不是機(jī)器人”的方框就能完成驗(yàn)證骑脱。這其實(shí)是Google依靠大數(shù)據(jù)對(duì)用戶風(fēng)險(xiǎn)判斷之后得出的結(jié)果,它分析用戶cookies中的歷史記錄苍糠、IP地址等叁丧,來確定用戶的身份是人還是機(jī)器。如果用戶的風(fēng)險(xiǎn)等級(jí)沒有達(dá)到可以通過勾選框完成驗(yàn)證的標(biāo)準(zhǔn)岳瞭,將彈出圖片驗(yàn)證碼做二次驗(yàn)證拥娄。
然而這種方式無疑會(huì)引發(fā)用戶對(duì)自己隱私的擔(dān)憂,而且“歷史記錄也可以偽造”瞳筏,吳淵認(rèn)為極驗(yàn)驗(yàn)證采用的方式能夠更好地適應(yīng)中國市場的現(xiàn)狀稚瘾。
解決方案
開發(fā)一個(gè)傻瓜也能操作的驗(yàn)證碼產(chǎn)品,是吳淵在2012年時(shí)就想做的事姚炕,當(dāng)時(shí)他還是武漢大學(xué)測繪遙感信息工程國家重點(diǎn)實(shí)驗(yàn)室的研究員摊欠。在他看來丢烘,如果要列一個(gè)互聯(lián)網(wǎng)上最討厭事物的清單,驗(yàn)證碼一定榜上有名些椒。
吳淵決定用行為識(shí)別顛覆原有的驗(yàn)證碼技術(shù)播瞳。
第一版產(chǎn)品背后的理論與后來的極驗(yàn)驗(yàn)證碼一樣,都是通過行為識(shí)別來區(qū)分人與機(jī)器免糕。用戶只要用鼠標(biāo)拖動(dòng)一個(gè)滑塊去完成拼圖赢乓,機(jī)器就能夠據(jù)此判定這個(gè)行為的操作者是不是真人。
這就是極驗(yàn)驗(yàn)證的產(chǎn)品與傳統(tǒng)驗(yàn)證碼最大的不同说墨,它采取了與傳統(tǒng)驗(yàn)證碼完全不同的思路骏全,前者是行為識(shí)別苍柏,后者是圖像識(shí)別尼斧。總有一天试吁,機(jī)器在圖像符號(hào)識(shí)別方面將會(huì)超過人類棺棵,在大學(xué)里一直從事這方面工作的吳淵對(duì)此再清楚不過,“以前通過圖像來保障安全熄捍,如今這條路行不通了烛恤。”他如此解釋余耽。
既然機(jī)器會(huì)戰(zhàn)勝人類缚柏,那么解決這個(gè)問題的方法就只有一個(gè):用更聰明的機(jī)器去戰(zhàn)勝機(jī)器。這也就是吳淵和張振宇想到的解決方式——行為識(shí)別碟贾。當(dāng)用戶使用極驗(yàn)驗(yàn)證碼時(shí)币喧,他移動(dòng)滑塊的一系列動(dòng)作都會(huì)被記錄下來,極驗(yàn)驗(yàn)證的行為判別模型會(huì)對(duì)拆解這個(gè)行為袱耽,加以分析杀餐,最后形成判斷。
這個(gè)過程就像機(jī)器在對(duì)人做步態(tài)分析朱巨。吳淵認(rèn)為在現(xiàn)實(shí)生活中史翘,人的行為特征是很難被模擬的。同樣冀续,極驗(yàn)驗(yàn)證的行為式驗(yàn)證就是去分析人類在網(wǎng)絡(luò)世界中的步態(tài)琼讽,拖動(dòng)滑塊的時(shí)間、速度洪唐、頻率跨琳、鼠標(biāo)的角度等信息以及一些隨機(jī)的個(gè)人數(shù)據(jù)。極驗(yàn)關(guān)注的不是用戶是否完成了拼圖這個(gè)結(jié)果桐罕,而是用戶在拖動(dòng)滑塊這個(gè)過程中的行為脉让」鹆玻“就像解答一道數(shù)學(xué)題目,我們關(guān)注整個(gè)解答的過程溅潜,而不是像傳統(tǒng)驗(yàn)證碼只關(guān)心結(jié)果术唬。”吳淵說滚澜。
極驗(yàn)的邏輯就是在驗(yàn)證環(huán)節(jié)融入了 “生物特征學(xué)”粗仓,利用機(jī)器學(xué)習(xí)的方式,通過對(duì)用戶鼠標(biāo)移動(dòng)軌跡等操作行為的分析设捐,來區(qū)分開人和機(jī)器借浊。客戶只需調(diào)用極驗(yàn)的 JS 代碼萝招,生成 SDK蚂斤,便可很快部署。用戶具體操作起來槐沼,就像解鎖手機(jī)一樣曙蒸,拖動(dòng)按鈕到適當(dāng)位置完成拼圖即可。同時(shí)岗钩,整個(gè)驗(yàn)證過程有點(diǎn)像玩游戲纽窟,平均只需 2 秒左右即可完成,也極大的保證了用戶體驗(yàn)兼吓。
安全性和實(shí)用性如何臂港?
極驗(yàn)驗(yàn)證CEO 吳淵強(qiáng)調(diào),雖然表面上用戶只是 “簡單的一下拖動(dòng)”视搏,但是背后的技術(shù)邏輯卻很復(fù)雜审孽。后臺(tái)能提取超過上百個(gè)行為特征,包括拖動(dòng)位置凶朗、拖動(dòng)速度等顯性特征瓷胧,和服務(wù)器的數(shù)據(jù)交換等隱性特征,以及一些隨機(jī)性特征棚愤。再加上極驗(yàn)的多重行為特征判別模型搓萧,最后能夠區(qū)分出 “人” 與 “惡意程序”。相比傳統(tǒng)的驗(yàn)證方式宛畦,這種 “行為式驗(yàn)證” 更簡單更安全瘸洛。
舉例說明,音悅臺(tái)是極驗(yàn)的客戶之一次和,此前音悅臺(tái)使用的九宮格驗(yàn)證反肋,字符扭曲,選項(xiàng)也雜亂踏施,影響了用戶的注冊體驗(yàn)石蔗。而極驗(yàn)就可以應(yīng)用在此場景罕邀,防止積分系統(tǒng)被盜刷。另外养距,音悅臺(tái)也會(huì)經(jīng)常舉辦一些有關(guān)藝人投票的活動(dòng)诉探,使用極驗(yàn)也可保證投票環(huán)節(jié)的公平性。
據(jù)吳淵透露棍厌,目前已經(jīng)有超過 7 萬家網(wǎng)站正在使用極驗(yàn)的驗(yàn)證服務(wù)肾胯,在游戲領(lǐng)域、直播領(lǐng)域耘纱,基本達(dá)到全面覆蓋敬肚,包括新浪,斗魚束析,聚美優(yōu)品艳馒,寶寶樹等網(wǎng)站都是極驗(yàn)的客戶。去年10月畸陡,極驗(yàn)的每日驗(yàn)證就突破 1.5 億次鹰溜。
極驗(yàn)驗(yàn)證未來會(huì)怎樣虽填?
雖然極驗(yàn)驗(yàn)證的產(chǎn)品理論基礎(chǔ)一直都是行為識(shí)別丁恭,但在轉(zhuǎn)化成為實(shí)際產(chǎn)品的過程中,他們做了一些自己的創(chuàng)新斋日。這其中最重要的轉(zhuǎn)變就是將靜態(tài)的識(shí)別模型轉(zhuǎn)變?yōu)閯?dòng)態(tài)的——這意味著極驗(yàn)驗(yàn)證碼能夠不斷進(jìn)化牲览,隨著服務(wù)器識(shí)別驗(yàn)證碼次數(shù)的增多,對(duì)人與機(jī)器的區(qū)分也更加準(zhǔn)確恶守。
而這正是吳淵想要機(jī)器做到的第献,極驗(yàn)驗(yàn)證服務(wù)器目前每天要處理來自7萬多個(gè)網(wǎng)站的上億次驗(yàn)證,這么多數(shù)據(jù)都在訓(xùn)練極驗(yàn)驗(yàn)證的人工智能模型兔港。它就像是一個(gè)用于分辨人與機(jī)器行為的AlphaGo庸毫,按照吳淵的想法,或許未來連拖動(dòng)拼圖這個(gè)步驟都不再必要衫樊,用戶只需要把鼠標(biāo)在頁面上一滑飒赃,驗(yàn)證就完成了。
極驗(yàn)驗(yàn)證是如何推廣的科侈?
正是因?yàn)闃O驗(yàn)驗(yàn)證所做的事情是通過技術(shù)將原來復(fù)雜的驗(yàn)證變得簡單载佳,所以這種簡單的操作方式反而成為極驗(yàn)驗(yàn)證做市場推廣時(shí)最重要的優(yōu)勢。張振宇承認(rèn)臀栈,很多做這種企業(yè)服務(wù)的公司比較羨慕他們蔫慧,原因之一就是極驗(yàn)驗(yàn)證的產(chǎn)品形態(tài)是可見的。
用戶只要使用過極驗(yàn)驗(yàn)證的產(chǎn)品权薯,很容易留下印象姑躲,極驗(yàn)驗(yàn)證在推廣上也正是利用這一點(diǎn)睡扬,先從互聯(lián)網(wǎng)不同行業(yè)的典型用戶入手,說服它們采用極驗(yàn)驗(yàn)證黍析,在行業(yè)內(nèi)形成口碑效應(yīng)威蕉,如此一來很快就可以實(shí)現(xiàn)細(xì)分行業(yè)內(nèi)的全面覆蓋。
游戲行業(yè)是極驗(yàn)驗(yàn)證最早覆蓋的一個(gè)行業(yè)橄仍。在張振宇看來韧涨,這一方面是因?yàn)樽鲇螒虻墓疽话銘B(tài)度比較開放,愿意接受滑動(dòng)驗(yàn)證碼這種市面上很少見的東西侮繁。另一方面虑粥,游戲公司對(duì)驗(yàn)證碼產(chǎn)品有很大的需求。例如游戲公司為了吸引用戶宪哩,經(jīng)常會(huì)免費(fèi)發(fā)放虛擬貨幣或道具娩贷,如果此時(shí)被惡意程序大量冒領(lǐng)會(huì)給公司造成損失,但是如果驗(yàn)證碼設(shè)計(jì)得太過復(fù)雜锁孟,又會(huì)影響用戶體驗(yàn)彬祖。
在游戲領(lǐng)域,他們最初找到一家湖北省省內(nèi)的游戲網(wǎng)站265G品抽。這家網(wǎng)站的公司在武漢储笑,當(dāng)時(shí)正好在舉行一次投票活動(dòng),為了防止刷票圆恤,它需要一種既對(duì)用戶友好又安全的解決方案突倍,于是就成了極驗(yàn)驗(yàn)證在這一領(lǐng)域的第一家客戶。
在此之后盆昙,斗魚羽历、戰(zhàn)旗、火貓這些游戲直播平臺(tái)開始找上門來淡喜。在游戲直播領(lǐng)域秕磷,極驗(yàn)驗(yàn)證幾乎拿下了所有客戶×锻牛“把一些標(biāo)桿拿下來后澎嚣,就會(huì)有其他游戲網(wǎng)站跟風(fēng)∶蔷担”張振宇說币叹。
盈利模式
極驗(yàn)驗(yàn)證目前的盈利模式目前有兩塊,一塊是專供企業(yè)級(jí)用戶的付費(fèi)版本模狭,另外一塊就是提供給小網(wǎng)站的含有廣告的免費(fèi)版本颈抚。在吳淵看來,驗(yàn)證碼屬于互聯(lián)網(wǎng)上的基礎(chǔ)服務(wù),“所以我們不希望因?yàn)樗鞘召M(fèi)的贩汉,這會(huì)讓很多客戶沒辦法用起來驱富。”
驗(yàn)證碼廣告并不是新鮮玩意兒匹舞,國外很早之前就有了這種商業(yè)模式上的創(chuàng)新褐鸥。然而,傳統(tǒng)驗(yàn)證碼廣告的推廣遇到了很大的阻力。如果一個(gè)驗(yàn)證碼被植入廣告,它的安全性就會(huì)降低玩裙,因?yàn)闄C(jī)器能夠更容易猜到驗(yàn)證碼的謎底是什么。并且晰绎,讓用戶自己去輸入廣告語,反而可能激起用戶的抵觸情緒括丁。
不過吳淵認(rèn)為極驗(yàn)的驗(yàn)證碼可以解決這兩個(gè)問題荞下,“極驗(yàn)驗(yàn)證碼的安全性與圖片內(nèi)容沒有關(guān)系,用戶體驗(yàn)也比傳統(tǒng)驗(yàn)證碼好史飞,不管是拖帶有廣告的尖昏,還是不帶廣告的,驗(yàn)證的時(shí)間是一樣的构资,都只要兩秒鐘就可以完成抽诉,”吳淵解釋道,“用戶分析也證明了我的判斷:用戶對(duì)于極驗(yàn)驗(yàn)證碼廣告的接受度更高蚯窥〉Ф欤”
在吳淵看來塞帐,技術(shù)仍然是公司的核心拦赠,而新一輪獲得的資金也將大部分用于技術(shù)的研發(fā)與人才的引進(jìn)】眩“我覺得作為一個(gè)CEO而言荷鼠,時(shí)間規(guī)劃的能力很重要”,“去年我們需要去解決融資的問題榔幸,那么融資就是我最主要的問題允乐,現(xiàn)在可能要解決技術(shù)上的問題,技術(shù)就是我最核心的問題削咆‰故瑁”吳淵說。
你也可以加入到討論群(掃描或加微信號(hào)1025792036備注“B2B”)
想了解更多的創(chuàng)業(yè)和產(chǎn)品設(shè)計(jì)拨齐?建議來2016產(chǎn)品經(jīng)理千人峰會(huì)鳞陨,我們請(qǐng)來了國內(nèi)領(lǐng)先互聯(lián)網(wǎng)企業(yè)的各領(lǐng)域產(chǎn)品專家分享優(yōu)秀的產(chǎn)品設(shè)計(jì)理念和案例。
僅需一頓飯錢瞻惋,參加頂級(jí)產(chǎn)品專家一天的分享厦滤,讓自己能力快速提升援岩,公司收入快速提升。
點(diǎn)擊報(bào)名參加(http://event.3188.la/315019104)或掃描圖中的二維碼進(jìn)入報(bào)名頁掏导。目前是9折優(yōu)惠期享怀。