Lewati ke konten utama
Didit Raih $7,5 Juta untuk Membangun Infrastruktur Identitas dan Fraud
Didit
Kembali ke blog
Blog · 4 Agustus 2026

Buku Panduan Lapisan Akses untuk Melawan Ekstraksi Model (ID)

Buku panduan yang disusun: apa yang dimiliki oleh setiap tiga lapisan pertahanan, empat primitif yang membangun lapisan akses, desain pemicu dan penegakan, model biaya, dan batasan jujur dari apa yang dapat dilakukan oleh.

Oleh DiditDiperbarui
ai-model-extraction-defense-playbook.png

Semua yang ada dalam pilar ini bersatu menjadi satu arsitektur. Inilah arsitektur tersebut, yang dinyatakan secara ringkas — apa yang dimiliki setiap lapisan, primitif mana yang membangun lapisan akses, bagaimana pemicu dan penegakan saling melengkapi, berapa biayanya, dan di mana ia berhenti berfungsi.

Jika Anda membaca satu postingan dalam seri ini, bacalah yang ini. Jika Anda akan membangunnya, bacalah juga yang lainnya.

Poin-poin penting

  • Tiga lapisan: kontrol model, deteksi lalu lintas, akses terverifikasi. Anda memiliki dua yang pertama. Yang ketiga dapat disusun dari primitif yang dipublikasikan dan dihargai.
  • Empat primitif lapisan akses: kumpulkan (perangkat dan jaringan), tautkan (biometrik 1:N), ikat (verifikasi identitas dan bisnis), tegakkan (propagasi daftar blokir).
  • Tingkat termurah melakukan pekerjaan paling banyak. Kumpulkan dengan harga $0,03 pada setiap akun berbayar — tanpanya, setiap investigasi selanjutnya tidak mungkin dilakukan.
  • Pemicu harus aktif pada transisi akses dan peringatan perilaku, tidak pernah berdasarkan waktu.
  • Biaya realistis untuk platform 100.000 pengembang: sekitar $800–$1.200 per bulan, dengan 500 verifikasi KYC gratis setiap bulan.
  • Verifikasi identitas tidak mencegah ekstraksi model. Ini meningkatkan biaya, mengurangi anonimitas, dan memperpendek masa pakai akun yang dibuat ulang. Siapa pun yang mengklaim lebih dari itu berarti melebih-lebihkan.

Lapisan pertama: apa yang sudah Anda miliki

Sebelum menambahkan apa pun, jelaskan dua lapisan yang menjadi milik Anda dan tetap menjadi milik Anda.

Kontrol model — membatasi jejak penalaran sensitif, membentuk keluaran, membatasi apa yang diungkapkan oleh respons tentang bagaimana respons itu dihasilkan. Ringkasan masalah Frontier Model Forum mengkatalogkan apa yang dikejar oleh penyerang di sini: eksfiltrasi rantai pemikiran, kritik rantai pemikiran, penilaian otomatis rantai pemikiran, pembuatan prompt untuk pembelajaran penguatan, dan pembuatan data sintetis. Setiap target adalah apa yang dikeluarkan model. Hanya penyedia model yang dapat mengubahnya.

Deteksi lalu lintas — mendeteksi pola permintaan yang berulang, terkonsentrasi secara semantik, atau terkoordinasi. Lapisan ini berkembang pesat. Liu, Guo, dan Dong (arXiv 2606.05725) memperlakukan pemantauan ekstraksi sebagai pengujian distribusi jendela lalu lintas yang dikalibrasi secara jinak menggunakan perbedaan rata-rata maksimum dalam ruang semantik, dan melaporkan tingkat deteksi 100% untuk kasus penyerang murni dengan tingkat positif palsu 0,3% di empat belas pasangan kueri normal-penyerang.

Tidak ada di antaranya yang merupakan masalah identitas, dan tidak ada vendor identitas yang boleh mencoba menjualnya kepada Anda. Apa yang dilakukan infrastruktur identitas adalah menjawab pertanyaan yang diajukan oleh lapisan-lapisan tersebut dan tidak dapat diselesaikan: akun ini berperilaku aneh — berapa banyak akun lain yang merupakan aktor yang sama, dan apa yang harus saya lakukan terhadap semuanya?

Empat primitif

1. Kumpulkan — $0,03, pada setiap akun berbayar

Jalankan analisis IP dan perangkat pada setiap akun di tingkat berbayar termurah Anda. Bukan untuk memutuskan apa pun. Untuk memiliki data.

Kode yang Anda beli adalah DUPLICATED_DEVICE_FINGERPRINT, DUPLICATED_IP_ADDRESS, DEVICE_RECOVERED_HIGH_CONFIDENCE, AUTOMATION_FRAMEWORK_DETECTED, DEVICE_EMULATOR_DETECTED, DEVICE_ROOTED_OR_JAILBROKEN, DEVICE_RUNTIME_HOOKING_DETECTED, DEVICE_APP_TAMPERED dan keluarga jaringan.

Ini adalah keputusan dengan pengaruh tertinggi dalam buku pedoman dan yang paling sering dilewati, karena pada hari pertama tampaknya tidak melakukan apa pun. Ini adalah substrat korelasi. Ketika lapisan lalu lintas Anda menandai akun di bulan kesembilan, perbedaan antara larangan satu akun dan kluster tiga puluh akun sepenuhnya terletak pada apakah Anda mengumpulkan di bulan pertama. Anda tidak dapat meretrofit ini. Sesi-sesi itu telah hilang.

2. Tautkan — gratis

Pencarian Wajah 1:N mencari wajah di setiap verifikasi yang disetujui yang telah dilakukan aplikasi Anda, mengembalikan setiap kecocokan dengan vendor_data Anda sendiri yang terlampir. Gratis dengan verifikasi Didit, kurang dari dua detik, dan berjalan secara otomatis selama keaktifan dalam sesi verifikasi.

Ini adalah primitif yang mengubah akun menjadi aktor. Dua puluh ribu akun adalah angka yang besar. Dua puluh ribu wajah bukanlah hal yang dimiliki operator.

3. Ikat — $0,33 individu, mulai dari $2,00 organisasi

Verifikasi identitas lengkap pada transisi akses yang membawa risiko nyata: peningkatan kuota, pemberian kredit, penerbitan kunci, peningkatan tingkat kemampuan. Dokumen ID, keaktifan pasif, pencocokan wajah, dan analisis IP seharga $0,33, dengan 500 pertama setiap bulan gratis.

Untuk organisasi, penelitian, dan tingkat pendidikan — kategori yang secara spesifik disebut Anthropic dalam "verifikasi yang diperkuat untuk akun pendidikan dan startup" — verifikasi bisnis mulai dari $2,00 menyelesaikan status registri, pemilik manfaat dan petugas, dengan verifikasi identitas tertaut tersedia untuk setiap pemilik manfaat dari sesi yang sama.

Re-autentikasi biometrik seharga $0,10 mencakup kasus di mana akun telah diverifikasi sejak lama dan pertanyaannya adalah apakah manusia yang sama masih mengoperasikannya.

4. Tegakkan — termasuk

Ketika suatu kasus dikonfirmasi, blokir menggunakan reference_session_id dan Didit secara otomatis mengekstrak pengidentifikasi yang tepat dari sesi tersebut — wajah, dokumen, telepon, email, IP, atau perangkat — di 12 jenis entri, dengan entri yang ditautkan kembali ke sesi sumbernya. Entri segera berlaku pada waktu verifikasi. ip_address menerima rentang CIDR ketika bukti mengarah ke infrastruktur.

Daftar izin di 12 jenis yang sama menjaga mitra desain dan tim teknik perusahaan dari setiap jalur eskalasi, yang membuat kebijakan yang ketat dapat bertahan.

Desain pemicu

Primitif tanpa pemicu adalah pusat biaya. Aturan yang berlaku:

Aktifkan pada transisi akses. Peningkatan kuota, pemberian kredit, kunci API baru, peningkatan tingkat, anggota tim istimewa baru, perubahan pemilik tagihan.

Aktifkan pada peringatan perilaku Anda sendiri. Ini adalah pemicu bernilai tertinggi dalam desain, dan ini adalah titik integrasi antara lapisan-lapisan. Deteksi semantik Anda menghasilkan sinyal yang tidak dapat dilakukan oleh infrastruktur identitas; identitas menghasilkan resolusi dan penegakan yang tidak dapat dilakukan oleh pengklasifikasi semantik. Keduanya tidak saling menggantikan.

Aktifkan pada sinyal tautan. DEVICE_RECOVERED_HIGH_CONFIDENCE pada akun baru, atau wajah yang cocok dengan pengguna terverifikasi yang ada, mendapatkan peningkatan terlepas dari apa yang diminta.

Jangan aktifkan pada pengatur waktu. Verifikasi ulang berkala terhadap semua orang memakan biaya sebanding dengan basis pengguna Anda dan melindungi sebanding dengan nol.

Jangan aktifkan saat pendaftaran. Biarkan orang mendaftar, membaca dokumen, mendapatkan kunci, dan melakukan panggilan nyata. Verifikasi saat pendaftaran paling buruk dalam konversi dan paling sedikit melindungi.

Model biaya

Ambil platform dengan 100.000 pengembang terdaftar dan distribusi ilustratif:

TingkatAkunPeriksaUnitBulanan
Gratis85.000tidak ada$0$0
Berbayar mandiri12.000IP + perangkat$0.03$360 sekali bayar, lalu hanya akun baru
Kuota tinggi / kredit2.500paket lengkap$0.33$825 sekali bayar, lalu hanya akun baru
Organisasi / penelitian500verifikasi bisnismulai dari $2.00$1.000 sekali bayar, lalu hanya akun baru
Peningkatan pada peringatan~200 / bulanautentikasi biometrik$0.10$20

Kolom sekali bayar penting: verifikasi adalah per akun, bukan per bulan. Biaya kondisi stabil didorong oleh akun baru yang memasuki setiap tingkat ditambah peningkatan yang didorong oleh peringatan — untuk sebagian besar platform, sekitar $800 hingga $1.200 sebulan pada skala ini. 500 verifikasi KYC pertama setiap bulan gratis, semuanya bayar per keberhasilan, dan tidak ada minimum atau lisensi tempat duduk.

Bandingkan itu dengan kampanye yang diukur Anthropic — lebih dari 16 juta pertukaran melalui sekitar 24.000 akun penipuan. Biaya inferensi 16 juta pertukaran bukanlah angka dalam ratusan dolar.

Distribusi Anda akan berbeda dari tabel. Kesimpulan struktural tidak: pemeriksaan mahal berlaku untuk akun paling sedikit, dan pemeriksaan yang berlaku untuk akun terbanyak gratis.

Urutan implementasi

  1. Kumpulkan terlebih dahulu. Analisis IP dan perangkat pada setiap akun berbayar. Lakukan ini sebelum hal lain, karena ini adalah satu-satunya langkah yang semakin sulit semakin lama Anda menunggu.
  2. Instrumentasi, jangan terapkan. Jalankan selama sebulan dan lihat apa yang sebenarnya dikatakan kode tentang populasi Anda. Garis dasar setiap platform berbeda dan menerapkan terhadap garis dasar yang diasumsikan menghasilkan positif palsu.
  3. Hubungkan jalur peringatan. Sambungkan peringatan lapisan lalu lintas Anda ke pemicu verifikasi. Ini adalah integrasi yang membuat kedua lapisan lebih berharga.
  4. Tambahkan pengikatan di tingkat teratas. Verifikasi penuh pada eskalasi kuota tinggi dan kredit; verifikasi bisnis pada tingkat organisasi dan penelitian.
  5. Bangun buku pedoman penegakan. Atasi kluster terlebih dahulu, lalu blokir dari sesi yang dikonfirmasi di setiap jenis entri, lalu verifikasi penegakan telah berhasil. Penegakan sebelum penyelesaian melarang satu akun dan memperingatkan operator.
  6. Izinkan teman Anda. Sebelum mengencangkan apa pun, pisahkan mitra desain dan tim teknik perusahaan secara eksplisit.

Di mana ini berhenti berfungsi

Buku pedoman yang jujur menyatakan batasannya sendiri.

Ini tidak mendeteksi ekstraksi. Infrastruktur identitas tidak pernah melihat prompt Anda. Jika lapisan lalu lintas Anda lemah, lapisan akses tidak akan mengkompensasi — ia akan dengan setia menyelesaikan aktor yang tidak pernah Anda tandai.

Operator yang bertekad dan didanai dengan baik masih bisa masuk. Membayar orang sungguhan dengan dokumen sungguhan di perangkat sungguhan untuk membuka akun mengalahkan setiap kontrol identitas, karena akun-akun tersebut benar-benar berbeda. Apa yang diubah ini adalah harganya. Pertanian akun yang hampir tidak berharga sekarang membutuhkan rekrutmen, koordinasi, dan biaya per orang — dan jaringan yang dihasilkan lebih kecil dan lebih lambat untuk beregenerasi.

Setiap lapisan menghasilkan positif palsu. Kantor bersama menghasilkan DUPLICATED_IP_ADDRESS. Keluarga berbagi perangkat. Pengembang secara sah memiliki dua akun. Inilah mengapa sinyal duplikat bersifat informasional secara default dan mengapa kebijakan adalah milik Anda untuk ditetapkan.

Verifikasi memiliki gesekan nyata dan biaya nyata untuk saluran Anda. Penataan tingkat ada untuk menjaga keduanya dari orang-orang yang seharusnya tidak pernah menemukannya, tetapi efeknya tidak nol. Ukurlah.

Ini adalah fungsi biaya, bukan tembok. Keberhasilan bukanlah "ekstraksi menjadi tidak mungkin." Keberhasilan adalah bahwa kampanye yang membutuhkan 20.000 akun sekarang membutuhkan 20.000 identitas terverifikasi, bahwa setiap penghapusan membutuhkan biaya lebih banyak bagi operator daripada alamat email untuk diganti, dan bahwa satu kasus yang dikonfirmasi menyebar ke semua yang disentuhnya.

Pertanyaan yang sering diajukan

Apa hal paling berpengaruh yang harus dilakukan terlebih dahulu?

Kumpulkan sinyal perangkat dan jaringan pada setiap akun berbayar seharga $0,03. Ini terlihat tidak melakukan apa pun pada hari pertama, dan inilah alasan setiap investigasi selanjutnya mungkin dilakukan. Ini tidak dapat diretrofit.

Apakah kita membutuhkan keempat primitif?

Tidak. Kumpulkan dan tautkan memberi Anda sebagian besar nilai analitis. Ikat dan tegakkan adalah yang memungkinkan Anda bertindak. Mulailah dengan kumpulkan.

Bagaimana ini berinteraksi dengan pengklasifikasi deteksi yang sudah kita jalankan?

Mereka saling melengkapi. Pengklasifikasi Anda mengatakan akun ini melakukan sesuatu yang salah. Penautan wajah, perangkat, dan jaringan mengatakan ini adalah tiga puluh akun, bukan satu. Propagasi daftar blokir membuat respons mencakup semuanya. Tidak ada lapisan yang melakukan pekerjaan lapisan lainnya.

Apakah Didit digunakan di perusahaan AI terdepan?

Kami tidak membahas siapa yang menggunakan Didit. Semua yang dijelaskan di sini dibangun dari primitif yang didokumentasikan dan dihargai secara publik yang dapat dievaluasi oleh tim mana pun terhadap arsitektur mereka sendiri, dimulai dengan 500 verifikasi KYC gratis sebulan.

Bagaimana dengan memverifikasi agen AI daripada manusia?

Identitas agen adalah masalah nyata dan belum terselesaikan, dan server MCP Didit aktif dan gratis. Namun, kampanye ekstraksi yang diukur hingga saat ini berjalan pada akun yang didaftarkan manusia dalam skala besar, itulah masalah yang diatasi oleh buku pedoman ini.

Apakah ini semua menghentikan distilasi sama sekali?

Tidak. Kontrol keluaran tingkat model dan deteksi lalu lintas semantik tetap diperlukan dan dimiliki oleh penyedia model. Lapisan akses mengurangi anonimitas, menyelesaikan aktor di seluruh akun, meningkatkan biaya regenerasi, dan memberi peringatan yang ada sesuatu untuk ditindaklanuti. Itulah klaimnya, dan itu adalah keseluruhan klaim.

Siap untuk memulai?

Bangun lapisan akses dari primitif yang dapat Anda hargai sebelum Anda berkomitmen pada salah satunya.

Infrastruktur untuk identitas dan fraud.

Satu API untuk KYC, KYB, Transaction Monitoring, dan Wallet Screening. Integrasi dalam 5 menit.

Minta AI untuk merangkum halaman ini
Buku Panduan Lapisan Akses Melawan Ekstraksi Model | Didit.