当前位置: 首页 > article >正文

警报之后:重新思考我们如何调查金融犯罪

作者来自 Elastic Jon Williams了解 Elastic 如何帮助金融机构优化调查工作流程发现隐藏模式并减少调查时间。总结Elastic 为金融机构提供 AI 辅助的欺诈调查能力可减少案件分流case triage时间。跨集群搜索cross-cluster search在不移动数据的情况下统一跨团队的交易、遥测和客户数据。ES|QL 和 AI agents自动化骡子账户评分mule scoring、速度分析velocity analysis以及可疑活动报告生成。Elasticsearch 的 logsdb 索引模式可将多年份监管留存的数据存储成本降低高达 60%。金融服务行业在欺诈防范方面投入巨大。该行业通过实时交易监控、行为评分以及设备指纹识别在欺诈行为到达客户之前阻止了大多数尝试。在英国仅在 2025 年上半年该行业就阻止了 8.7 亿英镑的欺诈尝试拦截了犯罪分子试图盗取的每一英镑中的 70 便士 —— 但仍有 6.29 亿英镑成功流入。该数据来自 UK Finance 的 2025 年半年欺诈报告 1代表 210 万起已确认案件需要调查、分流或报告 —— 同比增长 17%。全球情况更为严峻 Global Anti-Scam Alliance 2 估计全球每年的诈骗损失超过 1 万亿美元。防范系统正在发挥作用。如今欺诈团队面临的问题不是如何筑起更高的墙而是当有人突破防线之后会发生什么调查层 —— 将告警转化为结果的工作 —— 才是瓶颈所在。这一瓶颈的成本正在上升。英国 Payment Systems Regulator 现在要求银行在五个工作日内向 Authorised Push Payment ( APP ) 欺诈受害者进行赔付并在发送方与接收方机构之间按 50/50 分担责任 3。仅在 2025 年上半年 APP 欺诈就达到 2.575 亿英镑因此调查速度如今直接影响资产负债表。与 Elastic 缩小差距Elastic 在欺诈领域的重点是调查与分析 —— 即告警触发、客户报告损失或出现可疑模式之后所发生的工作。它作为与记录系统并行的智能系统运行在补充现有防范工具的同时提供将告警转化为结果所需的分析深度。一些领先的欺诈防范厂商已经将 Elasticsearch 作为其基础设施的一部分。对于已经在安全、可观测性或搜索中使用 Elastic 的金融机构可以将欺诈调查能力直接添加到现有部署中或通过 cross-cluster search ( CCS ) 进行连接。使用 AI 让调查实现可扩展性在单个半年内超过两百万起案件4并持续增长的情况下调查团队无法仅通过增加人力来扩展规模。AI 辅助分流改变了这一局面。当分析师接收案件时AI agent 可能已经完成以下工作将该交易与客户行为基线进行比对、对收款账户进行可疑特征评分并调出相似案例。分析师的角色从数据收集转变为判断而这正是人类专业能力价值最大的部分。Elastic Agent Builder 支持创建专用调查 agent通过将 Elasticsearch Query Language ( ES|QL ) 查询封装为工具例如骡子账户评分mule scoring、速度分析velocity analysis、分层检测layering detection以及 Confirmation of Payee 检查。agent 会根据案件上下文决定调用哪些工具并通过开放标准与任意大型语言模型LLM集成包括 vLLM、MCP 以及 agent-to-agent ( A2A ) 协议。将完整数据视图引入调查欺诈调查人员需要的不仅仅是交易记录客户档案、应用遥测数据、设备元数据、呼叫中心日志以及外部情报都具有调查价值。一笔在孤立情况下看似正常的支付如果结合登录行为、设备变更或近期客户服务通话模式可能会呈现完全不同的故事。在实践中这些数据往往未被充分利用并不是因为缺乏价值而是因为不同团队拥有不同的数据源 —— 每个数据源都受到各自访问策略与技术限制的约束。Elastic 的 cross-cluster search 能力直接解决了这一问题交易数据保留在银行集群中应用遥测数据保留在可观测性集群中调查人员可以在一次查询中跨两者进行搜索并具备完整的基于角色的访问控制role-based access controls, RBAC和审计追踪。登录模式、设备变化、会话遥测以及客户服务交互都可以与支付记录一起被检索。使用 ES|QL 灵活查询ES|QL 让调查人员能够以预定义仪表板无法支持的方式探索数据。在实时场景中它可以按速度阈值过滤交易按收款账户分组将支付时间与登录行为进行关联在数百万记录中聚合以发现异常值当与 AI agent 结合时ES|QL 查询成为驱动自动化调查的工具同时也仍然可用于分析师在仪表板中的临时探索。自动化合规与报告Workflow automation orchestrates 端到端流程从 alert 到 case 创建再到可疑活动报告生成。AI agents 可以草拟 SARs包含完整叙述与证据链。案件管理提供统一审计追踪满足 Payment Systems Regulator ( PSR ) 在五天期限内强制赔付所需要求。以可负担方式扩展Elasticsearch logsdb index mode 可将 transaction data 存储成本降低高达 60%使多年的监管留存具备经济可行性。从 online 到 searchable archive 的分层存储可自动管理超过七年或更长的数据生命周期。Elastic 每天为全球 security 用例处理数十亿 events 与 PB 级数据fraud investigation 数据量完全在其承载范围内。Elastic 欺诈调查平台从数据源到调查结果结论能够最有效管理欺诈的组织并不一定是拥有最强防护 “围墙” 的组织而是那些在围墙之后具备最快、最互联调查能力的组织。你越快理解发生了什么、找到相关案件并基于结果采取行动对受害者、合规以及整体业务表现的影响就越好。Elastic 为欺诈团队提供统一的数据平台和 AI 辅助能力使调查能够以威胁所要求的速度进行。接下来是什么在本系列博客的第二部分我们将讲解技术架构支撑该平台的数据模型、ES|QL 查询以及 cross-cluster search 配置。第三部分将详细介绍 AI agents 与工作流自动化并通过一个完整的调查案例进行说明。准备好探索 Elastic 在欺诈调查中的应用了吗你可以与我们的金融服务团队联系进行基于你自身数据的概念验证proof of concept、当前欺诈技术栈的架构评审或关于 Elastic 如何融入你欺诈路线图的战略讨论。来源UK Finance《2025 年半年欺诈报告》Global Anti-Scam Alliance《2025 全球诈骗现状报告》UK Payment Systems Regulator《APP 欺诈赔付政策2024 年 10 月》《追踪欺诈骡子账户的作用》本文章中描述的任何功能或能力的发布与时间安排均由 Elastic 自行决定。当前不可用的功能可能无法按时交付或完全不会交付。原文https://www.elastic.co/blog/rethinking-financial-crime-investigation

相关文章:

警报之后:重新思考我们如何调查金融犯罪

作者:来自 Elastic Jon Williams 了解 Elastic 如何帮助金融机构优化调查工作流程,发现隐藏模式,并减少调查时间。 总结 Elastic 为金融机构提供 AI 辅助的欺诈调查能力,可减少案件分流(case triage)时间。…...

PvZ Toolkit完全指南:解锁植物大战僵尸的无限可能性

PvZ Toolkit完全指南:解锁植物大战僵尸的无限可能性 【免费下载链接】pvztoolkit 植物大战僵尸 PC 版综合修改器 项目地址: https://gitcode.com/gh_mirrors/pv/pvztoolkit PvZ Toolkit是一款专为经典游戏《植物大战僵尸》PC版设计的开源辅助工具&#xff0c…...

Elastic 和 Cursor 合作 加速 上下文工程 与 coding agents

作者:来自 Elastic Hemant MalikLaurent Saint-FelixRithika Kancharla Elastic 很高兴宣布与 Cursor 的更深入合作, Cursor 是领先的 AI 编码平台,用于构建带有 agent 的软件。 Elastic 是这些代理调用的上下文支柱,提供来自大规…...

NormalMap-Online:在浏览器中解锁3D质感的智能法线贴图生成器

NormalMap-Online:在浏览器中解锁3D质感的智能法线贴图生成器 【免费下载链接】NormalMap-Online NormalMap Generator Online 项目地址: https://gitcode.com/gh_mirrors/no/NormalMap-Online 你是否曾为3D模型表面缺乏细节而苦恼,却又不想增加多…...

终极指南:如何无限延长JetBrains IDE的30天试用期

终极指南:如何无限延长JetBrains IDE的30天试用期 【免费下载链接】ide-eval-resetter 项目地址: https://gitcode.com/gh_mirrors/id/ide-eval-resetter 还在为IntelliJ IDEA、PyCharm、WebStorm等JetBrains系列IDE的试用期到期而烦恼吗?每次30…...

终极指南:如何用MediaPipe TouchDesigner插件实现零代码AI视觉交互?

终极指南:如何用MediaPipe TouchDesigner插件实现零代码AI视觉交互? 【免费下载链接】mediapipe-touchdesigner GPU Accelerated MediaPipe Plugin for TouchDesigner 项目地址: https://gitcode.com/gh_mirrors/me/mediapipe-touchdesigner 你是…...

使用 curl 命令直接测试 Taotoken 的 OpenAI 兼容接口是否通畅

使用 curl 命令直接测试 Taotoken 的 OpenAI 兼容接口是否通畅 1. 准备工作 在开始测试之前,需要确保已经完成以下准备工作。首先登录 Taotoken 控制台,在「API 密钥」页面创建一个新的 API Key。建议为测试用途单独创建 Key,避免使用生产环…...

深入TI毫米波雷达数据流:手把手解析IWR6843AOP的LVDS与UART输出协议

深入解析TI毫米波雷达IWR6843AOP的数据流架构与协议实现 毫米波雷达技术正在工业自动化、智能家居和汽车电子领域掀起新一轮革命。德州仪器(TI)的IWR6843AOP作为集成DSP和MCU的单芯片毫米波传感器,其独特的天线封装设计(AOP&…...

终极指南:3步让Windows资源管理器完美显示iPhone的HEIC照片缩略图

终极指南:3步让Windows资源管理器完美显示iPhone的HEIC照片缩略图 【免费下载链接】windows-heic-thumbnails Enable Windows Explorer to display thumbnails for HEIC/HEIF files 项目地址: https://gitcode.com/gh_mirrors/wi/windows-heic-thumbnails 你…...

终极指南:如何用LinkSwift免费获取八大网盘直链下载地址

终极指南:如何用LinkSwift免费获取八大网盘直链下载地址 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 / 中国移动云盘 / 天…...

智能体驯化之道:理解 Harness Engineering 的本质

智能体驯化之道:理解 Harness Engineering 的本质 副标题:从 Prompt 调优到全生命周期管控,打造可控、可靠、可落地的生产级AI智能体 第一部分:引言与基础 1.1 摘要/引言 如果你过去一年做过AI智能体(Agent)相关的开发,大概率遇到过以下场景: Demo跑的非常顺,一上线…...

从CRN到DPCRN:语音增强模型演进中的‘分而治之’哲学与实战调优心得

从CRN到DPCRN:语音增强模型演进中的‘分而治之’哲学与实战调优心得 语音增强技术正经历从传统信号处理到深度学习的范式迁移。当我在2020年首次接触Conv-TasNet时,就被时域端到端方案对相位信息的隐式处理所震撼,但随之而来的长序列建模难题…...

深入倍福TC3运动控制内核:搞懂PLC轴、NC轴与物理轴的映射关系(以EtherCAT伺服为例)

深入倍福TC3运动控制内核:搞懂PLC轴、NC轴与物理轴的映射关系(以EtherCAT伺服为例) 在工业自动化领域,倍福(Beckhoff)的TwinCAT 3(TC3)平台以其强大的实时性和灵活性著称&#xff0c…...

抖音评论数据智能采集解决方案:实现业务洞察自动化与效率提升300%

抖音评论数据智能采集解决方案:实现业务洞察自动化与效率提升300% 【免费下载链接】TikTokCommentScraper 项目地址: https://gitcode.com/gh_mirrors/ti/TikTokCommentScraper 在数字化营销时代,社交媒体数据分析已成为企业决策的关键支撑。Tik…...

从调制信号到故障诊断:一张图看懂LMD(局部均值分解)在工业预测性维护中的实战

从调制信号到故障诊断:一张图看懂LMD在工业预测性维护中的实战 在工业4.0时代,设备故障预测能力直接决定生产线的可靠性与经济效益。想象这样一个场景:某汽车制造厂的轴承监测系统突然报警,但传统频谱分析无法定位故障类型——这…...

Sunshine:如何打破硬件限制,构建你的个人游戏云服务器

Sunshine:如何打破硬件限制,构建你的个人游戏云服务器 【免费下载链接】Sunshine Self-hosted game stream host for Moonlight. 项目地址: https://gitcode.com/GitHub_Trending/su/Sunshine 在游戏体验日益多元化的今天,你是否曾因硬…...

魔兽争霸3终极优化指南:5分钟让经典游戏在现代电脑上流畅运行

魔兽争霸3终极优化指南:5分钟让经典游戏在现代电脑上流畅运行 【免费下载链接】WarcraftHelper Warcraft III Helper , support 1.20e, 1.24e, 1.26a, 1.27a, 1.27b 项目地址: https://gitcode.com/gh_mirrors/wa/WarcraftHelper 你是否还在为魔兽争霸3在现代…...

GNN与物理模拟融合的洪水预测技术解析

1. 项目背景与核心挑战洪水是全球范围内最具破坏性的自然灾害之一。根据联合国数据,全球约15亿人口生活在洪水高风险区域,每年因洪水造成的直接经济损失高达250亿美元。传统上,水利工程师依赖基于物理方程的数值模拟方法来预测洪水演进&#…...

避坑指南:当你的STM32定时器没有RCR寄存器,如何用GPDMA 2D寻址控制PWM脉冲数?

STM32定时器无RCR寄存器时的PWM脉冲数精准控制实战 在电机控制、LED调光等嵌入式应用中,精确控制PWM脉冲数量是常见需求。许多开发者习惯依赖高级定时器的RCR(Repetition Counter)寄存器实现这一功能,直到某天切换到TIM2/TIM3这类…...

Krita AI Diffusion插件:AI绘画与中文翻译功能的终极指南

Krita AI Diffusion插件:AI绘画与中文翻译功能的终极指南 【免费下载链接】krita-ai-diffusion Streamlined interface for generating images with AI in Krita. Inpaint and outpaint with optional text prompt, no tweaking required. 项目地址: https://gitc…...

为什么92%的PHP团队在AI集成后首月超支?PHP 9.0原生协程调度器+动态批处理=节省47.6% API调用费用(附压测对比表)

更多请点击: https://intelliparadigm.com 第一章:PHP 9.0 异步编程与 AI 聊天机器人 成本控制策略 PHP 9.0 尚未正式发布,但其草案规范已明确将原生协程(native coroutines)、事件循环内建支持及 Zero-Copy Stream I…...

华为OD机试真题 新系统 2026-04-26 JavaGoC语言 实现【端口流量统计】

目录 题目 思路 Code 题目 给定一个整数数组 portRates,portRates[i] 表示该端口第 i 分钟端口流量速率(单位:bps)。 返回一个数组 ratesStat,ratesStat[i] 表示多少分钟以后出现比当前更大的流量速率,如果没有出现更大的流量速率,则值为 0。 输入描述:输入给定的整…...

Windows 11任务栏拖放功能缺失?这款修复工具让你重拾高效操作体验

Windows 11任务栏拖放功能缺失?这款修复工具让你重拾高效操作体验 【免费下载链接】Windows11DragAndDropToTaskbarFix "Windows 11 Drag & Drop to the Taskbar (Fix)" fixes the missing "Drag & Drop to the Taskbar" support in Wi…...

联想拯救者工具箱启动异常:3步快速修复指南

联想拯救者工具箱启动异常:3步快速修复指南 【免费下载链接】LenovoLegionToolkit Lightweight Lenovo Vantage and Hotkeys replacement for Lenovo Legion laptops. 项目地址: https://gitcode.com/gh_mirrors/le/LenovoLegionToolkit LenovoLegionToolkit…...

5分钟精通MouseTester:专业鼠标性能测试的终极指南

5分钟精通MouseTester:专业鼠标性能测试的终极指南 【免费下载链接】MouseTester 项目地址: https://gitcode.com/gh_mirrors/mo/MouseTester 你是否曾好奇自己的鼠标性能究竟如何?或者想知道为什么在游戏中总是感觉鼠标反应慢半拍?M…...

PHP Swoole对接大模型长连接:5个被90%团队忽略的关键配置,第4个让延迟直降70%!

更多请点击: https://intelliparadigm.com 第一章:PHP Swoole对接大模型长连接:核心架构与价值定位 在高并发、低延迟的AI服务场景中,传统 PHP-FPM 模式难以支撑大模型推理的流式响应与双向长连接需求。Swoole 作为高性能异步协程…...

LLM终端能力提升的数据工程实践与优化策略

## 1. 项目概述:LLM终端能力扩展的数据工程实践在AI领域,大型语言模型(LLM)的终端交互能力正成为软件工程应用的关键指标。传统方法往往依赖复杂的代理框架或单纯扩大模型规模,而本项目的创新点在于:通过系统化的数据工程策略&…...

VS调试时遇到‘已在xxxxx.exe中执行断点指令’别慌,手把手教你排查C++内存分配问题

当VS调试器突然中断:深入解析C内存分配陷阱与实战排查 屏幕上突然弹出的"已在xxxxx.exe中执行断点指令"对话框让许多C开发者心头一紧——这通常是__debugbreak()被触发的信号。不同于普通断点,这类中断往往意味着程序已经检测到了严重异常状态…...

学生党福音:用ToDesk云电脑1小时不到1块钱,搞定AI绘图和3A游戏(附Stable Diffusion实测)

学生党如何用云电脑低成本玩转AI绘图与3A游戏 在校园宿舍里,你是否也遇到过这样的窘境:看着同学们流畅运行最新3A大作或快速生成AI绘画作品,而自己的笔记本电脑却连基础设计软件都卡顿不已?对于预算有限的学生群体来说&#xff0…...

CXL内存交织配置避坑指南:从HDM Decoder寄存器到多级交织实战

CXL内存交织配置避坑指南:从HDM Decoder寄存器到多级交织实战 在数据中心和云计算领域,内存扩展技术正经历革命性变革。CXL(Compute Express Link)作为新一代互联协议,其内存交织(Memory Interleaving&…...