2024年12月易盾产品月报
内容安全
文本检测
1、AIGC场景:新增藏头诗指令生成识别模型,有效避免用户诱导大模型生成高危藏头诗内容。 2、敏感事件专项模型优化,提升模型英文覆盖能力。
图片检测
1、色情-隐晦色情:拆分三级分类「下体暗示」「臀档暗示」「手揉胸」「高潮脸」「性爱动作」「类性器官」「SM暗示」「手势暗示」「动物色情」「其他性暗示」,进一步细分隐晦色情细分类,便于在社交场景灵活调配尺度,平衡用户体验与内容合规。
2、性感低俗:新增「儿童性感」二级分类能力,用于召回儿童穿着内衣裤、身体存在大面积裸露等场景。
3、图像模型:
- 新增镰刀锤子摆放指代党徽类图像的识别
- 新增南方公园动漫形象召回(头像场景居多)
音频检测
1、音频模型重点提升了王立铭、郝海东、李洪志、何岸泉的声纹召回能力。
2、ASR模型重点提升了幼儿英文教育场景转译精度,提升英文rap转译精度。
视频检测
1、客户可在审核系统的运营中台自行配置固定截图频率/高级截图频率,无需再通过接口指定,更灵活便捷。
截图频率应用场景:
- 按视频时长区分截帧:
- 推荐使用场景:业务视频长度不一,统一的截帧太高频则成本太高,太低频则风险变大,推荐根据业务不同长度类型的视频指定不同频率。
- 举例:例如可以指定60S以内的视频截帧频率为0.5秒一帧,20分钟以上的视频截帧频率为3S一帧。
- 按视频分段区分截帧:
- 推荐使用场景:较多风险视频的特征是开场风险浓度更高,部分场景是中段风险浓度更高,推荐在视频的不同分段指定不同频率。
- 举例:例如您可以指定视频的前60S截帧频率为0.5秒一帧,60S-180S截帧频率为2秒一帧,超过180S的部分5S一帧。
智能审核系统
1、平台告警通知支持飞书机器人推送,提升飞书办公客户的消息触达及时性。
2、站内公告,支持统计已读状态,便于管理人员对公告触达度进行管理。
3、调度中心抽样数据新增剩余数据流转处理逻辑,支持对抽样剩余数据设定继续流转或舍弃,满足客户定制化的数据调度需求。 4、投诉举报支持一次举报多人,审核时举报信息合一审核,满足群聊举报、一次性举报多个内容来源时对被举报人的兼容,提升举报审核效率、举报流程效率。
业务安全
智能风控
1、「策略中心-自定义规则」支持配置多个动作,支持业务在命中风险后自动化加黑相关黑灰产资源。 2、「策略中心-自定义规则」新增名单匹配能力,可在制定规则时检验目标是否在黑白名单中。
【创建】 【使用】 3、「数据中心-数据查询」页面,新增功能:快速分析,支持为业务自动分析目标数据的用户排行、设备排行、IP排行、号码排行等,并支持排行数据导出。
4、优化接口参数,增加特殊字符(unknown)处理逻辑,支持业务在必填字段无有效值时,通过传入unknown字符串的方式避免误命中或误加黑。
号码认证
1、安卓和IOS端,提供自定义未勾选隐私协议的弹框,满足客户UI适配需求。
可自定义内容,包括:
- a.弹窗大小、背景及圆角;
- b.内容区协议标题、正文、按钮组文案可自定义,含字体大小、字重;
- c.内容区(标题+正文+按钮组)、内边距(上下、左右边距);
- d.正文与标题间距;按钮组与正文间距;
- e.按钮的大小、圆角、颜色、边(border)。
人脸核验
1、身份证OCR,新增身份证识别信息校验,方便客户快速定位上传证件质量问题: 2、H5活体检测优化:
- 【加载效率优化】增加模型资源预加载和缓存,提高模型加载速度;
- 【光线优化】改善光线较暗无法通过的情况,重点优化脸部光线昏暗以及脸部和背景亮度对比过大的情况;
- 【成功跳转优化】H5页面成功之后结果页 1 秒后立即跳转;
- 【失败跳转优化】H5页面失败之后的重新认证直接到检测页(原来为协议页);
- 【接口优化】H5页面接入,重定向 URL 追加 authToken;
- 【授权页UI优化】用户授权页面UI设计更加友好。
3、在不同行业/场景下,客户对检索/注册人脸照的图片质量要求不一,本次在注册/检索阶段新增图片质量控制,包括:
- 人像质量控制,默认不控制,开启后可对人像模糊、背光、有遮挡等情况,注册/检索失败;
- 活体检测控制,默认不控制,开启可对人像是否是PS、伪造、非活体等情况,注册/检索失败;
- 人像分数控制,可调整人脸检索的分值。
行为式验证码
1、前端对JavaScript全量字符串及参数进行了强化加密,以确保黑灰产难以通过关键字特征,准确定位到破解切入点,从而提升防破解能力。 2、私有化版本完成国产化环境的适配,包括:
- 操作系统:麒麟V10
- CPU:鲲鹏cpu(arm)
- 数据库:达梦数据库
- 中间件:宝蓝德
应用安全
应用加固
1、鸿蒙加固安全能力加强,源码加固兼容性提升:
- 鸿蒙二进制加固新增资源加密功能;
- 鸿蒙二进制加固新增root、调试器、模拟器等环境检测策略;
- 鸿蒙源码加固兼容DevEco Studio 5.0.1 Release SDK版本。
2、iOS加固强度提升,加固流程优化:
- iOS源码加固后支持企业签名;
- 二进制加固支持xcarchive文件加固后直接生成IPA;
- 二进制加固新增默认加固混淆比例;
- 二进制加固新增防反编译功能;
- 二进制加固新增剪切板保护功能;
- 修复Unity 引擎与主程序集成时资源加密失败问题。
3、Android加固策略优化:
- 优化Android 16 DP1版本指令抽取,提高性能和兼容性;
- 调整主动调用策略启用时机,增强防脱壳功能;
- hook框架检测特征优化,提升对Xposed、Frida等的检测能力。
应用检测
1、隐私检测:
- 私有化能力提升,可对检测结果进行对比分析,定位问题;
- 新增数据同步功能,满足多人协同查看检测结果和数据。
2、安全检测:
- 兼容iOS SDK检测场景,满足更多用户需求;
- 新增对Android敏感函数的调用风险分析,提升安全检测和分析能力。
应用安全私有化平台
-
业务连续性提升,加固后的业务可直接进行隐私合规自动化检测和安全检测。
-
加固新增数据统计,可根据时间、应用、平台等维度查看加固历史数据。
-
安全检测支持查看检测详情。
-
支持个性化配置,支持自定义平台logo、关键词以及icon。
-
新增密码安全性配置,满足合规安全性要求,提升平台安全性。