360安全专家谈快手遭大面积入侵:暴露出极端安全攻击风控防御体系的漏洞。
事件概述 - 12月22日晚间,快手平台遭遇有组织、有预谋的外部黑客攻击,整个平台安全体系在60到90分钟内陷入瘫痪 [1][2] - 攻击者利用约1.7万个僵尸账号开设直播间,大量播放色情、暴力、恐怖等违规内容,部分直播间单场观看量逼近10万人 [1][2] 攻击技术分析 - 攻击者可能利用了直播推流接口的底层漏洞,绕过了平台的实名认证与内容审核链路 [1][3] - 此次大规模、高频次的黑产渗透,暴露出公司在应对极端安全攻击时的风控防御体系存在明显漏洞 [1][3] 行业安全趋势 - 互联网黑灰产攻击态势持续演进,呈现隐蔽性增强、智能化提升及产业化程度加深的趋势 [1][3] - 伴随人工智能技术发展,黑灰产攻击日益呈现AI化特征:一方面借助AI提升攻击效能,另一方面利用AI生成海量不实或有害内容,两者协同形成立体化威胁 [1][3] - 网络攻击与防御的对抗正从传统的“人与人”较量,加速转向“智能体对智能体”的自动化博弈 [2][4] 应对方案与建议 - 面对AI在黑灰产中广泛应用带来的新型安全挑战,政企单位亟需从被动防御转向体系化、智能化的安全能力建设 [2][3] - 防御者需要用更先进的AI技术构筑防线以应对已用AI武装的攻击者 [2][4] - 有安全公司声称已基于其懂安全更懂AI的优势及20年实战经验,探索出一套智能化时代的安全防御解决方案 [2][3]