Workflow
快手(KSHTY)
icon
搜索文档
上万“僵尸账号”罕见突袭快手直播,安全专家揭秘“攻击链”:几万个账户级别的攻击,整体成本可能在百万元以上
每日经济新闻· 2025-12-23 23:04
事件概述 - 2024年12月22日晚10点左右,快手直播平台遭遇大规模网络攻击,数万个被操控的“僵尸账号”同步涌入直播间,集中发布色情、暴力等违规内容,部分直播间观看人数破万[1][2] - 平台当晚紧急回应称遭到灰黑产攻击并已处理修复,相应情况已上报相关部门并报警[2] - 受事件影响,市值超2700亿港元的快手-W股价在12月23日盘中一度下跌超5%[3] 平台应对措施 - 攻击发生后,快手启动应急响应,包括限制直播入口、封禁违规直播及其账号,但至当晚11点55分仍有违规内容出现,随后平台紧急下架了直播频道[4] - 经全力处置与系统修复,快手应用的直播功能已逐步恢复正常服务,其他服务未受影响[3] - 公司公告强烈谴责黑灰产违法犯罪行为,已就事宜向公安机关报警并向相关部门报告,并将视情况采取其他法律补救措施[6] 攻击规模与成本分析 - 网络安全专家估算,攻击同时控制了几万个已实名账号[7] - 一个有直播权限的账号购买价格在10元到100元不等,折中按50元算,1万个账号成本约50万元[8] - 攻击需要庞大的代理IP池支撑,按10万个账号估算至少需要上千个代理IP,几万个账户级别的攻击整体成本可能在百万元以上[7][8] 潜在攻击来源与方式 - 能够同时控制大量已实名账号,可能源于平台信息泄露,或账号来自暗网等渠道[7] - 知道创宇暗网雷达监测显示,近年来暗网中多次出现涉及快手相关数据或业务的交易宣称,例如2024年12月有帖子宣称获取大规模“快手订单库”数据,2023年有帖子售卖“快手绑定数据”[8][10] - 灰黑产通常先养号、买号,再借助代理池进行推流以伪装位置,从而攻击网络平台[10] 行业安全挑战与防护 - 此次大规模自动化攻击暴露了直播平台在应对此类攻击时存在防护漏洞[7] - 类似大规模事件在行业内堪称罕见,一场针对网络平台内容安全防线的技术战正激烈博弈[3] - 安全专家指出,当前部分短视频、直播平台的违规内容治理仍有不小挑战,治理力度仍需加强[10] - 防护建议包括接入云防等专业服务针对违规请求进行清洗和防御,以及强化数据泄漏监控机制[10]
壹快评|快手“裸奔”3小时教育了谁
第一财经· 2025-12-23 23:02
事件概述 - 2023年12月22日晚,国内短视频巨头快手遭遇史无前例的大规模黑客攻击,导致大量直播间出现违规内容,混乱局面持续数小时,平台被迫强制关闭直播功能并封禁部分账号 [1] - 次日,快手港股股价大跌,公司形象面临比股价更长时间的修复 [1] - 攻击导致平台在众目睽睽之下“裸奔”至少3小时,事件给整个互联网行业、用户及监管部门上了一堂深刻的网络安全教育课 [1] 事件原因分析 - 核心原因在于黑灰产已全面迈入“自动化攻击”时代,而平台仍依赖传统人工防御模式,双方实力对比严重失衡导致溃败 [2] - 在竞争白热化的互联网行业,企业研发重心常倾注于用户增长、内容生态和商业模式创新,追求极致用户体验和市场份额扩张,而基础安全架构、容灾备份体系、应急响应机制等“幕后功夫”在太平时期易被忽视或压缩投入 [2] - 快手的快速崛起得益于对下沉市场、短视频形态的敏锐把握,但此次事件暴露了在高歌猛进中对安全生命线的某种疏忽 [2] 对互联网平台企业的警示 - 事件教育了互联网平台企业,无论规模多大、估值多高,在数字世界的攻防战中,任何一个薄弱环节都可能导致一场灾难 [2] - 安全不是成本中心,而是企业生存的基石,不是可选项,而是必须持续加固的核心能力 [2] - 企业必须重新审视自身安全防护水平,将安全思维融入产品设计、开发运营的全生命周期,切实强化安全防护能力 [2] - 长期以来,各大平台在宣传自身安全防护能力方面“吹”得厉害,但大大小小的网络安全事件时有发生,表明平台在安全防护方面做得并不让人放心,只是没有遇到真正的考验 [1] 对互联网平台用户的警示 - 事件教育了广大互联网平台用户,提醒用户其数字生活并非理所当然地安全,需要对所使用的任何互联网服务保持审慎,对一切网络安全风险保持高度警惕 [3] - 在日常使用中,用户习惯于享受免费、便捷的服务,却容易忽略自己让渡了哪些数据、承担了何种风险,平台账号、个人资料、浏览记录等数字资产的安全完全寄托于平台的防护能力之上 [3] - 事件有望成为平台用户的数据权利启蒙课,用户应意识到自己有权利要求平台采取充分的安全保障措施,并在发生数据泄露或损失时依法寻求问责与赔偿 [3] - 用户不应再是沉默的数据提供者,而应成为积极的安全监督者和权利主张者 [3] - 事件可能促使一部分用户重新评估对平台的依赖,也可能推动更大范围的公众讨论,关注数据隐私与安全立法、公益诉讼等议题,从而在消费者端形成推动行业改进的压力 [3] 对监管部门的警示 - 事件教育了网络空间的监管者,随着网络技术飞速发展,网络攻击手段不断升级,传统的监管模式和法律法规可能难以完全适应新形势 [4] - 监管部门需要进一步完善法律法规,明确网络攻击的量刑标准,加大对网络犯罪的打击力度,对黑产团伙的组织者、参与者依法从重处罚 [4] - 鉴于互联网的跨国属性,应建立跨区域、跨境的执法协作机制,加强国际合作 [4] - 监管部门还应加强对互联网平台的日常监管,督促平台切实履行网络安全主体责任,建立健全安全防护体系和应急响应机制 [4] 事件影响与行业意义 - 当数字平台成为现代社会的基础设施,其安全边际就是公共安全的红线 [4] - 快手的遭遇不应只被当作一个笑话,而应成为数字世界走向更安全、更美好的转折点 [4] - 数字世界没有人是旁观者,未来唯有平台、用户和监管三方共同努力,才能避免下一次“裸奔”事故重演 [1][4]
专家复盘“快手被攻击”:史无前例的攻击
新浪财经· 2025-12-23 22:59
事件概述 - 国内头部直播平台快手应用的直播功能于2025年12月22日22:00左右遭到大规模网络攻击,导致大量违规内容出现,平台随后启动应急预案并逐步恢复服务[1] - 事件发生后,公司股价在12月23日开盘跌超3%,截至收盘报64.35港元,跌幅达3.52%[1] - 事件引发广泛关注,快手APP在12月23日中午跃升至苹果应用商店免费APP排行榜第二[1] 攻击事件详情 - 2025年12月22日22时许,快手直播间出现大量色情内容,异常状态持续超1小时,随后大量直播间被封禁,至23日0点后APP的“直播”板块已无任何内容[2] - 攻击呈现明显“自动化”特征:大量新注册账号在同一时段集体开播,播放预制的非法视频,即使平台不断封禁账号,违规内容仍爆发式增长[2] - 攻击者可能利用了直播推流接口的底层漏洞,绕过了平台的实名认证与内容审核链路[2] - 此次攻击被安全专家形容为“黑灰产史无前例的教科书攻击”,其大规模和恶意程度超出以往,且攻击并未产生等额的价值获得[3] 暴露的安全与应急漏洞 - 此次大规模、高频次的黑产渗透,暴露出公司在应对极端安全攻击时的风控防御体系存在明显漏洞[2] - 当需要鉴定的视频集中式爆发时,平台原有的AI视频内容审核服务的并发能力不足,导致审核任务队列拥堵,无法实时完成[3] - 面对失控局面,平台未能启动分级熔断机制,最终被迫采取“无差别关停直播频道”的紧急止损措施,显示出其应急响应机制存在缺陷[5] - 事件起因可能是代码逻辑漏洞、0day安全漏洞,或存在内部人员泄露关键信息的“内鬼”可能性[4] 行业安全挑战与趋势 - 当前黑灰产已全面迈入“自动化攻击”时代,借助自动化工具批量注册、操控账号,实现违规内容的秒级发布与扩散,这种规模化攻击完全超出了传统人工审核的应对极限[3] - 网络安全已进入“不对称战争时代”,高级威胁的隐蔽性与攻击的自动化特征让传统人工防御难以为继[6] - 在平台高速扩张过程中,安全投入与业务规模往往难以匹配[5] - 企业网络安全风险不仅来自外部攻击,“内鬼”泄露数据、内部账号被盗滥用、越权操作等内部漏洞引发的风险同样不容忽视,其破坏力不亚于外部突袭[5] 专家建议的改进措施 - 解决方案包括不信任用户“过去的认证状态”,在直播前再次检验人脸识别,核对实名信息与直播本人是否吻合[6] - 针对批量攻击占满审核资源的问题,解决方法是加强算力以及增设直播门槛[6] - 企业亟需构建以AI赋能的安全防护自动化体系,通过智能感知、自动研判、极速响应的全流程自动化,以对抗攻击自动化[6] - 企业需树立“内外同防”理念,将内部防线建设纳入整体安全体系,尤其要重视“防内鬼”与权限管控[5]
追问快手直播间事故:被黑灰产攻击的至暗1小时发生了什么?
南方都市报· 2025-12-23 22:34
事件概述 - 12月22日晚,快手平台直播功能遭到黑灰产攻击,大量违规内容涌入直播间,平台于23日凌晨2点左右逐步恢复功能,并向公安机关报警[2] - 此次事件被业内定性为最高级别的P0级事故[5] 攻击方式与手段 - 攻击者需使用已实名认证的账户,获取方式包括通过撞库、盗号,或利用虚拟小号批量注册后绕过平台实名认证[5][6] - 黑灰产借助自动化工具实现违规内容的秒级发布与扩散,超出人工审核应对极限,使平台陷入“封禁不及新增”的被动局面[5][7] - 攻击核心逻辑是将“内容违规”升级为针对业务逻辑的分布式拒绝服务冲击,利用数万个储备账号配合自动化技术,在短时间内发起高频开播请求,以海量并发消耗平台的审核与响应资源[8] - 攻击背后可能涉及“接码平台”,即通过非法手段代收手机短信验证码用于批量注册账号[7] 平台应对与处置 - 事件时间线:12月22日晚22时左右攻击开始,23时30分起平台启动紧急处置并集中查删,23日零点后一度强制关闭直播功能并封禁账号,至凌晨2点功能陆续恢复[6] - 为应对极端高压导致的处置链路负载极限,平台采取了切断直播入口等全局性应急手段止损[8] - 快手在公告中表示已建立由安全委员会决策层、办公室及关联部门组成的三层安全组织架构,并采取了入侵监测防御、访问控制、数据加密等技术措施[9] 攻击动机与影响 - 攻击本质是流量暴力收割,黑灰产以露骨内容为诱饵快速聚拢人气,在账号被封禁前的极短时间内,通过站内打赏套利或将用户引流至站外私域场景完成变现[5][11] - 对黑灰产而言,违规内容是获取流量的手段,真实意图是利用自动化手段抢夺平台的推荐分发资源,在处置真空期内快速变现[12] - 网上有传言称直播中隐藏病毒链接导致微信账号被盗并实施诈骗,但腾讯公司已声明“没有相关的微信账号被盗案例”[6] 暴露的问题与行业警示 - 事件暴露的核心问题是平台检测和封禁能力失效,违规号开播后未能被及时封禁[7] - 当前黑灰产已全面迈入“自动化攻击”时代,规模化攻击完全超出人工审核的应对极限[8] - 此次攻击极大地提升了平台的应对难度和成本,并在短时间内制造负面舆情、放大品牌信誉损失[8] 专家建议与防御方向 - 防御核心应从单纯的“违规内容识别”转向对“异常业务流量”的实时管控[12] - 权限准入需更加精细化,针对新注册或设备异常的账号,应在开播权限和初始推荐流量上实施分级约束[12] - 必须建立基于行为特征的批量对抗能力,例如通过分钟级识别“同步开播”或“内容高度同质”等聚集性异常信号,系统自动触发规模化限流或批量冻结[10][12]
被色情暴力直播攻陷的快手,暴露了什么?
南方都市报· 2025-12-23 20:39
事件概述 - 2025年12月22日22:00左右,快手应用的直播功能遭到网络攻击,导致大量色情、血腥、暴力内容涌入直播间,部分直播间人数上万 [1][3] - 公司于12月23日12:01在港交所发布公告,称已启动应急预案并全力处置,直播功能已逐步恢复正常服务 [1][6] - 公司方面回应称,事件为黑灰产攻击,已紧急处理并上报相关部门,同时向公安机关报警 [6] 事件时间线 - 12月22日21:30左右:用户开始反映登录验证码加载异常、视频播放卡顿及直播推流不稳 [2] - 12月22日22:00至23:30:违规直播情况达到高峰,公司安全团队启动应急响应 [3][4] - 12月23日23:30后:公司强制关闭直播功能并冻结相关账号 [5] - 12月23日02:00左右:相关页面陆续恢复正常 [6] 攻击手法与安全漏洞分析 - 网络安全专家指出,黑灰产可能利用了平台三类关键漏洞:批量注册与账号安全漏洞、直播开通与内容发布接口滥用、传统风控体系的策略绕过 [1][7] - 攻击遵循“流水线”操作:首先储备代理IP池、接码平台及批量注册账号等资源;随后使用自动化脚本协调资源,完成从注册账号到推送违规内容的全流程;最后设计对抗策略以延长攻击效果,形成持续对抗 [7] - 此次事件暴露出直播平台普遍的防御短板:注册/认证环节与业务环节防护缺陷、防御自动化水平不足、实时风险感知与响应滞后 [8] 行业网络安全趋势 - 根据Check Point《2025年网络安全报告》,2024年全球每个组织每周平均遭受1673次网络攻击,较2023年激增44% [10] - 2024年信息窃取软件攻击猛增58%,云安全复杂性和边缘设备漏洞成为新的安全痛点 [10] - 网络安全威胁已从单一技术问题演变为影响企业治理、公共秩序与监管体系的系统性风险,攻防进入具备完整技术栈的“灰色军队”与平台防御体系之间的系统性对抗阶段 [9][10] 专家建议与平台治理方向 - 专家建议平台后续修复与风控强化应围绕“账号、推流、审核、应急、架构”五大环节,关键在于重构安全基础设施能力 [11] - 具体措施包括:强化账号与身份安全(如推行多因素认证)、借助AI驱动实时多模态内容审核、建立流量基线模型识别异常聚合封堵、以及通过周期性红队演练构建持续对抗能力 [11] - 另一关键建议是将安全能力深度融入业务流程,实现“安全前置”,例如对正常用户采用无感的隐形安全验证,并建立用户与设备的可信度评级体系以实施动态、差异化的安全策略 [12]
快手直播间事件是一场中国互联网遭遇黑灰产的“饱和式围剿”
新浪财经· 2025-12-23 20:14
事件概述 - 2025年12月22日晚间,快手平台遭遇大规模极端、低俗及违规视频的“地毯式”内容轰炸,尽管平台风控系统在数小时内完成清理,但事件本质被定性为一场由AI技术驱动的、地下黑产对正规互联网平台的“非对称对抗” [1][8] - 事件标志着中国互联网“蓝海田园时代”的终结,在移动互联网渗透率触及天花板的背景下,流量争夺加剧,一个庞大的地下产业正利用技术手段蚕食头部互联网平台的利润空间 [1][8] 黑灰产规模与影响 - 从业人员规模庞大且快速增长:2023年我国黑灰产从业人员约为587万人,2024年上半年在强监管下仍维持在427万人以上,按复合增长率推算,2025年底从业人数大概率已突破800万,相当于瑞士全国人口或我国新能源汽车零部件产业的从业人员总和 [4][11] - 市场规模巨大:2025年第一季度,仅金融及泛互联网领域的黑灰产市场规模就突破2800亿元人民币,这笔资金若投入芯片研发或低空经济等前沿领域,足以培育数十家独角兽企业 [4][12] - 社会资源严重错配:超800万从业者不创造实际社会价值,而是将精力用于突破快手、抖音、腾讯等平台的安全防线 [4][11] 黑灰产技术迭代与攻击手段 - 技术完成代际升级:2023年前黑产主要依赖“猫池”设备与人工操作,到2025年已实现全链路AI化运作 [4][13] - **AI生成内容的“饱和式轰炸”**:黑产借助开源AI大模型,可在分钟级时间内生成数万条不重复的违规视频,并通过细微调整视觉特征来规避平台传统的MD5指纹校验与视觉比对机制 [5][13] - **共用代理劫持的隐蔽攻击**:黑产通过植入木马程序劫持普通用户的家庭宽带与手机IP,2025年上半年日活跃风险IP数量达1382万个,其中“劫持IP”占比超半数,这使得平台难以采取一刀切的封禁策略,防御成本呈几何级增长 [6][14] - **API接口的精准定向爆破**:攻击方式升级为“精准打击”,通过扫描平台API接口漏洞(如扫号、撞库)控制大量长期不活跃的“僵尸账号”,2025年上半年每月API攻击次数超21万起,此次事件中许多作案账号为被黑产控制的实名认证老号 [7][15]
港股收盘|恒指跌0.11%,快手跌超3%
第一财经· 2025-12-23 20:13
市场指数表现 - 香港恒生指数收于25774.14点,下跌0.11% [1] - 恒生科技指数收于5488.89点,下跌0.69% [1] 行业板块表现 - 黄金行业股票表现强势,万国黄金集团股价上涨超过5% [1] - 山东黄金股价上涨超过4% [1] - 招金矿业股价上涨超过2% [1] 个股表现 - 快手股价下跌超过3% [1]
快手“午夜惊魂”,4亿用户信任一夜崩塌
新浪财经· 2025-12-23 20:09
事件概述与市场反应 - 2024年12月22日深夜,快手平台遭遇大规模有组织的黑灰产攻击,约1.7万个僵尸账号在同一时段涌入直播频道同步开播,批量注入色情、低俗等违规内容 [2][15] - 攻击于22时左右开始,23时30分传播达高峰,部分违规直播间观看人数突破万人,大量用户向平台举报并向警方报案,北京市公安局海淀分局在23日0时30分左右已接到多个报案 [2][15] - 平台在23日0时前后启动紧急措施,暂时关闭了全平台直播频道,相关功能出现短暂波动,直至凌晨逐步恢复 [2][15] - 事件迅速传导至资本市场,12月23日快手股价盘中一度下探超5.7%,较前一交易日蒸发约164亿港元,收盘报64.35港元/股,跌幅3.52%,总市值2779亿港元 [2][15] - 快手官方公告回应称平台确实遭到网络攻击,已紧急处理修复,并将情况上报相关部门及向公安机关报警,后续将配合调查 [3][16] 平台内容安全与风控体系短板 - 违规内容治理是快手长期存在的“老大难”问题,此次事件集中暴露了其风控体系与应急处置能力的短板 [5][18] - 平台监控机制存在短板,传统的关键词筛查、画面识别等技术难以跟上黑灰产迭代的规避技巧,如碎片化剪辑、AI换脸、异地多IP推送等方式能轻易突破第一道防线 [6][19] - 应急响应存在滞后性,攻击爆发后,违规直播间的推流链路未能第一时间切断,不良内容持续扩散10~20分钟,平台在用户举报和社交舆论发酵后才紧急关停全平台直播频道 [6][19] - 平台缺乏完善的应急预案与风控策略,面对有组织、技术化的批量攻击,初期缺乏快速定位批量账号的技术手段及分级管控、精准限流的应急流程,只能封禁单个账号 [7][20] - 风控系统对僵尸账号与异常行为的识别能力不足,未能有效识别长期沉寂的僵尸号或短时间内集中注册、批量登录的异常账号,也未对同IP下多账号同步开播等异常行为触发预警 [7][20] 研发投入与安全防护效能质疑 - 黑灰产攻击成本极低,据安全行业测算,僵尸账号单账号运营成本约0.3~0.5元,此次攻击使用的1.7万个账号总成本不足万元 [9][22] - 2024年前三季度,快手研发投入达103.48亿元,同比增长18.3%,约占总营收的10%,且连续多季度增长,资源重点投向AI、大数据等前沿领域以强化业务竞争力 [9][22] - 此次事件引发外界对巨额研发投入能否有效转化为安全防护能力的质疑,研发资金分散于算法、产品、市场等多个领域,真正投向内容安全防御的份额及效果存疑 [9][22] - 行业普遍采用的“先开播后审核”模式在技术化攻击面前失效,人工审核和智能预审的响应速度跟不上有组织批量违规内容的扩散速度,平台在流量增长与内容安全间的平衡受到拷问 [10][23] 公司经营状况与战略重心 - 快手2024年第三季度收入为355.54亿元,同比增长14.2%;期内利润为44.89亿元,同比增长37.3% [11][24] - 2024年第一季度营收为326.08亿元,同比增长10.9%;期内利润为39.79亿元,同比下降3.4%,曾面临增收不增利的压力 [11][24] - AI与电商是公司押注的未来方向,AI业务在下半年成为增长新动力,包含AI、电商在内的“其他服务”板块在第三季度收入达58.78亿元,占总收入比重从去年同期的13.4%升至16.6% [11][24] - 传统基本盘业务收入占比同步回落,线上营销服务收入占比56.5%,直播业务收入占比26.9% [12][25] - 分析指出,当资源与精力向新兴业务倾斜时,基本盘(内容安全与用户信任)的隐患可能被忽视,此次风波正是基本盘防守薄弱的集中爆发 [12][25] 历史监管处罚与行业背景 - 快手因违规内容问题屡受监管处罚,2022年国家网信办“清朗”行动通报指出快手等平台存在传播色情引流、低俗庸俗、暴力谩骂、诱导打赏等问题,被依法约谈、限期整改、罚款等 [5][18] - 2024年,国家网络安全通报中心通报快手存在对违法信息处置不及时、青少年模式落实不到位等问题,违反《网络安全法》,公安机关依法对其作出行政处罚 [5][18] - 平台几乎每月发布违规账号查封与内容清理公告,但违规内容屡封屡现、死灰复燃的态势未得到根本扭转 [6][19]
氪星晚报 |USANA任命王生为中国区总裁;快手:快手应用的直播功能已逐步恢复正常服务;英伟达正重组云团队,将原有云业务团队与工程和运维部门合并
36氪· 2025-12-23 19:34
飞猪AI平台与旅行AI应用 - 飞猪AI平台累计接入214个大模型,平台Token(词元)消耗量同比去年增长20倍,日均用户调用次数同比增长7.7倍,平台商家调用AI运营工具的次数同比增长2.4倍 [1] 公司战略投资与业务布局 - 太平鸟集团在海南成立太平鸟(海南)投资有限公司,注册资本5000万元人民币,由太平鸟集团有限公司全资持股 [2] - 五粮液集团在海南新设海南海欣荣供应链管理有限公司,注册资本1亿元人民币,由四川省宜宾五粮液集团有限公司间接全资持股 [4] - 英伟达正重组云团队,将原有云业务团队与工程和运维部门合并 [6][7] 高管任命与组织变动 - USANA葆婴任命王生为USANA中国区总裁,并继续担任全球副总裁,王生自2022年1月加入后历任销售副总裁、中国区总经理等职务 [3] 科技行业动态与产品发布 - 苹果将大幅增加三星DRAM采购比例,预计三星在iPhone 17所用低功耗DRAM供应中占据约60%至70%的份额 [6] - 元戎启行VLA模型首次量产上车,魏牌全新蓝山智能进阶版成为全球首款搭载该模型的量产车型 [9] - 智谱开源新一代旗舰模型GLM-4.7,面向Coding场景强化了编码能力、长程任务规划与工具协同等综合性能 [10] 医药与健康行业进展 - 诺和诺德计划于2026年1月在美国推出Wegovy口服片剂,该产品获美国批准成为首款用于体重管理的口服GLP-1药物 [7] 投融资事件 - 面壁智能完成数亿元融资,资金将主要用于加大端侧高效大模型的研发投入,加速端侧AI商业化进程 [7] - Obita完成Pre-A轮融资,两轮累计融资规模近3000万美元,资金将用于加速业务发展及推进全球支付基础设施建设 [8] 行业趋势与宏观数据 - 国家能源局数据显示,截至2025年11月底,我国电动汽车充电基础设施(枪)总数达1932.2万个,同比增长52.0%,其中公共充电设施462.5万个(同比增长36.0%),私人充电设施1469.7万个(同比增长57.8%) [13] - 国投证券研报预计2026年上市银行业绩增速将小幅回升,认为国内银行估值仍偏低,估值中枢抬升的路径远未走完 [11] 公司运营与市场事件 - 快手应用的直播功能于2025年12月22日遭网络攻击后已逐步恢复正常服务,公司已就此事报警 [5] - 华纳兄弟探索确认收到派拉蒙天空之舞修订后的收购要约,董事会将审慎评估但维持对奈飞合并协议的推荐立场 [6] - 美国奢侈品零售巨头萨克斯环球据悉正考虑将破产作为最后手段,以应对本月底到期的1亿多美元债务 [6]
快手遭遇安全“黑天鹅”,凸显审核、管理机制漏洞 | 电厂
新浪财经· 2025-12-23 19:34
事件概述 - 12月22日晚22时左右,快手平台直播功能遭到黑灰产网络攻击,导致多个直播间出现涉黄、低俗、暴力等违规内容,平台随后启动应急预案并报警,直播功能已逐步恢复 [1] - 此次事件导致快手App在12月23日冲上了App Store中国区免费榜第二位,但并非公司所愿 [1] 事件经过与平台应对 - 攻击期间,大量违规直播内容出现,包括色情画面及类似手术缝合的血腥内容,平台经历了用户举报、封禁直播直至暂停直播功能的数小时风暴 [1] - 快手公司回应称已紧急处理修复,坚决抵制违规内容,并向公安机关报警及向相关部门报告 [1] - 公司在港交所发布公告,确认直播功能遭网络攻击,其他服务未受影响,并谴责黑灰产犯罪行为,将采取法律措施保障公司及股东权益 [1] 攻击原因与技术分析 - 业内猜测攻击者可能通过非法接码平台获取大量账号,利用权限漏洞自动开设直播间并瞬时灌注内容,同时干扰审核与风控系统 [4] - 网络安全专家分析,快手可能遭遇了DDoS攻击,使举报接口被垃圾信息和请求淹没,导致服务器接口拥堵,无法有效封禁直播间 [4] - 攻击绕过了AI大模型检测、人工内容审核和账号风控等多重防线,显示出攻击的精准性,估计平台已被盯上一段时间 [6] 平台响应机制与安全能力 - 事件中平台未能立即下架直播功能,可能与互联网公司内部需要层层审批的流程有关,紧急下架甚至可能需要CEO拍板 [6] - 专家指出平台主要问题是“漏洞被利用了”,建议应完善应急响应机制,实现自动发现、研判和处置,以减少影响面 [6] - 快手安全算法中心负责人曾在8月分享自研安全垂直大模型,应用于高实时、大流量的内容安全审核 [7] - 12月5日,公司发布了基础安全攻防技术专家岗位招聘,要求跟踪最新漏洞和攻击技术,提高安全防御、检测和自动化响应能力 [7] 用户影响与行业关注 - 一些用户开始担心平台上的老人和孩子用户会受到影响 [7] - 根据央视市场研究报告,快手日活用户中,Z世代用户规模年同比增长7.9%,50岁以上银发群体消费增速同步飙升,这两类人群增速突出 [7] - 事件引发用户对其他平台的担忧,有用户询问“抖音呢,抖音没事吧” [7] - 网络安全专家感慨,安全的价值往往在出事时才被充分认识,这不是快手一家平台需要面对的问题 [7]