【解码游戏安全】是腾讯游戏安全带来的全新技术干货型内容栏目,旨在为大家揭开腾讯游戏安全与游戏黑产激烈的安全对抗中,蕴藏的技术密码!本期为大家带来腾讯游戏安全在识别游戏中数据异常专利技术与实际应用!
在多个品类的游戏范畴里,我们经常会听到“羊毛党”这一的名词,他们通过低成本甚至零成本的方式获取游戏官方发放的激励性道具,领取后进行转售以达到变现目的。在“羊毛党”过多的情况下,不仅会影响正常玩家领取奖励,还会变相提高游戏服务器的占用率,影响游戏通畅性,更严重的情况下,还会导致游戏经济系统失衡,使游戏走向衰败。
可以说,“羊毛党”的存在对游戏百害而无一利,所以如何高效地检测出这些黑产玩家,是保证游戏健康、平稳运营的关键。本期【解码游戏安全】将从专利技术角度向大家分享,腾讯游戏安全是如何运用技术手段,对黑产进行识别和打击。

传统检测方法
传统检测异常游戏玩家的方法可以分为3种:基于规则、基于模型和基于集成的方法。
1. 基于规则的方法:这种方法依赖于预定义的规则集来检测游戏玩家是否异常。规则集涵盖游戏行为的多个方面,如游戏进程、时长、频率、金币收益和其他物品收益等。通过设置阈值,可以筛选具有高产出指标的玩家,判断其是否异常。但基于规则的方法通常需要游戏开发者进行大量业务分析和经验累积,并难以适应游戏环境变化和异常行为的演变,同时还存在覆盖率不足,易被黑产感知从而产生对抗等问题。
2. 基于模型的方法:与基于规则的方法相比,基于模型的方法具有更好的泛化能力和自适应性。该方法首先根据游戏业务深入理解和知识设计与异常行为相关的特征,然后使用各种机器学习模型(如逻辑回归、SVM、MLP、决策树等)来学习玩家的异常分布。虽然基于模型的方法具有较好的泛化能力,但设计合适业务的特征仍然需要丰富的专业知识和经验。同时,这类方法可能面临数据不足以支撑模型训练的问题。此外,特征工程的复杂度也会给建立模型带来一定挑战。
3.基于集成的方法:针对玩家不同类型的数据采用不同的模型,然后多个专家模型做投票。这种方法不能很好地融合各个维度的特征,多模型训练流程上较复杂,维护成本高。
总的来说,以上两种方法都需要依靠游戏日志数据,同时结合业务知识人工设计特征然后完成建模。这类方法存在方案耗时长、通用性差、异常用户覆盖率不够全面等问题。特别是在人力紧张和对抗激烈的情况下,同时运营多款游戏的安全对抗任务,需要自动化的高效建模和运营方法。
腾讯游戏安全的如何做创新突破?
腾讯游戏安全针对多种不同类型数据(用户属性、行为系列、用户之间的连接关系等),研发了多源数据统一向量化表示和融合建模的可插拔多塔模型方案。该方案具有以下特点:
1. 统一向量化表示:基于特征编号和值的特征表示模块能够对各种类型的特征,灵活赋予相关业务含义并实现统一向量化表示。
2. 属性特征自动特征变换和融合:属性特征的自动离散化和多阶组合模块实现自动特征变换和融合。
3. 行为序列精细注意力机制:序列特征提取的粗细注意力机制多尺度卷积模块全面覆盖短、中、长特征片段,突出关键模式和去除冗余信息。运行速度比经典RNN和Transformer更快。
4. 多边关系融合注意力:进一步考虑IP、设备、发言等多种连接关系构成的群体聚集特性,可挖掘连接用户之间的关联程度和用户的多阶群体特征。
5. 多源特征端到端联合建模:门控机制对学习行为、属性和边关系等各特征向量进行自适应融合和过滤,综合考虑各特征的重要程度,结合目标函数做端到端优化。
这种多维度融合建模的方法简化了规则和特征设计,提升了建模效率,并优化了预测效果,具备通用性和高可拓展性。目前,腾讯游戏安全正将这种技术应用于超过100款游戏的黑产、外挂检测以及游戏信用等方面。
技术方案的优势
(1)不需要繁琐的特征工程设计,便于快速高效建模对抗
(2)多维度考虑玩家属性、行为等特征全方位检测,覆盖鞥更多作弊用户
(3)可灵活拓展到更多包含属性特征、不定长行为序列以及图链接关系等特征数据的黑产和外挂等作弊检测场景中。
方案解决了什么具体的游戏安全问题
(1)作弊检测的轻姿势,缓解对抗频繁,策略容易被玩家绕过的问题。
(2)检测玩家低调作弊甚至个人挂,解决作弊检测覆盖不全的问题,可应用到玩家游戏登录前、登录中和登录后不同场景的黑产检测中,例如黑产低质量活跃刷信用分检测、黑产囤号存量检测、黑产交易关系的账号异常检测、黑产刷副本等资源的行为异常检测等等。
总体,节省了建模的对抗成本,提升了工作室的作弊成本,降低了黑产的收益。
在与黑产长期的对抗中,我们结合多款游戏的对抗经验,总结一套完整的运营方案体系来保障游戏的经济安全,在多个环节进行精细化的管控。
我们对游戏经济系统进行深度分析,找到游戏中可能存在的风险点,并提出改进建议。游戏厂商可以根据评估结果调整玩法规则和选择接入管控方案,提升经济系统的安全性,在源头上减少黑产风险。
黑产的本质在于通过线下出售虚拟资源变现,基于这个核心特征,我们结合游戏玩法以及技术检测数据来绘制黑产大盘。
以上为腾讯游戏安全在检测黑产中使用的部分技术手段展示,若您有意了解腾讯游戏安全经济安全产品服务,或免费试用方案,欢迎扫码咨询!
