• 最近访问:
发表于 2025-12-23 18:20:10 股吧网页版
快手为什么没防住黑灰产攻击?安全专家:僵尸网络或操控数万账号,超出平台审核极限
来源:红星资本局


K图 01024_0

  红星资本局12月23日消息,针对昨日晚间直播间现色情内容一事,快手科技(01024.HK)今日午间发布公告称,快手应用的直播功能已逐步恢复正常服务,公司强烈谴责黑灰产的违法犯罪行为,已就上述事宜向公安机关报警并向相关部门报告。

  12月22日晚间,快手平台突发大规模内容安全事件,多个直播间短时间内涌入大量露骨色情内容,违规内容传播状态持续超1小时,引发用户广泛关注并举报。

  一位行业安全专家向红星资本局表示,从现有的公开信息分析,这是一次规模大、有组织、高度技术化的黑灰产攻击,它充分利用了平台安全体系的多个薄弱环节,进行了全网协同攻击,持续时间长,达60-90分钟,影响范围巨大。

  “所有账号行为高度同步,旨在瞬间最大化曝光,实现污染生态或引流诈骗的目的。 ”上述专家称。

快手深夜遭遇大面积攻击

专家解读:攻击者精准利用平台风控弱点

  回顾事件经过,据用户反馈,12月22日22时左右,点击快手推荐直播页面后,原本正常的直播间纷纷出现淫秽影片播放、低俗表演等违规内容。23时30分起,快手启动紧急处置,对违规内容集中查删,直播频道一度显示“服务器繁忙”并临时关闭,直至次日凌晨2点才陆续恢复正常。

  据用户描述,这些违规直播间并非零星出现,而是呈现明显的“自动化”特征:大量新注册的小白号或僵尸账号在同一时段集体开播,播放预制的非法视频。即使平台后台不断封禁单一账号,违规内容依然如潮水般爆发增长,审核系统疑似处于失灵状态。

  一位安全专家向红星资本局分析称,此次攻击手法是黑灰产利用自动化工具,经历了接码批量注册/劫持账号、干扰审核、分布式推流、实施“饱和攻击”等一系列完整链条和环节,导致违规内容短时扩散。这种规模化、自动化的高频攻击,完全超出人工审核的应对极限,导致安全审核体系近乎瘫痪。

  “内容洪流式攻击的核心是规模化、协同化。”上述行业安全专家说道。他表示,攻击者通过僵尸网络操控数千甚至数万个账号,在流量高峰时段同步开播或发布违规内容,形成远超常规防御能力的集中冲击。所有账号行为高度同步,旨在瞬间最大化曝光,实现污染生态或引流诈骗的目的。

此次事件暴露出

快手风控防御体系存在明显漏洞

  有业内声音认为,这种大规模、高频次的黑产渗透,暴露出快手在应对极端安全攻击时的风控防御体系存在明显漏洞。

  对此,行业安全专家表示,攻击者精准利用平台风控体系的固有与临时弱点:或是注册门槛低便于批量生成僵尸号;算法对大规模协同攻击模式识别不足,且审核系统在“内容洪流”冲击下瞬间过载。同时,平台在用户高峰期可能临时放宽风控阈值,系统负载高响应慢,更新后可能存在逻辑漏洞,被黑灰产集中利用以突破防线。

  12月23日午间,快手发布公告称,公司已第一时间启动应急预案,经全力处置与系统修复,快手应用的直播功能已逐步恢复正常服务。快手应用的其他服务未受影响。公司始终严守合规底线,坚决反对任何违规内容及行为。公司强烈谴责黑灰产的违法犯罪行为,已就上述事宜向公安机关报警并向相关部门报告,并将视情况采取其他适当的法律补救措施,以保障本公司及其股东的权益。

黑灰产迈入AI化时代

敲响警钟:平台需打破“单打独斗”思维

  上述行业安全专家进一步分析称,在技术实现路径上,攻击依赖自动化工具链,利用接码平台批量注册或盗取账号储备资源;通过远程指令确保协同动作;使用预设脚本或AI工具自动投放违规内容与诈骗链接;并采用IP池切换、内容伪装等手段规避平台风控检测,形成高效闭环。

  另一位行业安全专家对红星资本局表示,此事件同时也暴露了AI作为“内容生成器”,正在大规模污染信息生态。黑灰产利用AI批量生成虚假新闻、诽谤文章及短视频,通过水军账号矩阵扩散,进行规模化商誉诋毁与舆论操纵。同时,AI也被用于海量生成诈骗、色情、赌博等违法引流信息,直接挑战平台的内容审核极限。

  此次事件也为直播、短视频乃至所有UGC内容平台敲响了警钟。

  上述行业安全专家表示,此次事件说明安全防护不能“重业务、轻安全”。平台不能仅聚焦流量增长与商业化,而忽视对规模化、自动化攻击的防御,否则一旦遭遇黑灰产突袭,安全体系将瞬间瘫痪。“事后审核”无法应对“事前攻击”,传统依赖“内容发布后审核、用户举报后处置”的模式,在黑灰产“秒级扩散、批量攻击”面前完全失效,必须前置防御关口。

  此外,内部风险与外部攻击同等重要。除了抵御外部黑灰产,平台需警惕“内鬼”泄露权限、账号被盗滥用等内部风险,构建“内外同防”体系。

  面对组织化、产业化的黑灰产,单靠平台一方难以应对产业链级攻击,需打破“单打独斗”思维,构建“平台主导、行业协同、监管引导、警方打击”的多维度协同治理生态,实现协同防御。

  红星资本局注意到,此次并非快手首次与黑产交锋。2024年12月底,快手曾公布当年打击治理黑灰产的重点方向、技术迭代以及治理成果。快手相关负责人当时表示,一直以来,快手不断压实平台主体责任,高度重视黑灰产打击治理工作,持续联动多方推进黑灰产打击和治理工作。

  截至发稿,快手-W报63.95港元/股,股价下跌4.12%,总市值2766.52亿港元。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-34289898 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:021-54509966/952500