黑灰产攻击
搜索文档
信用修复新规即将实施,人民币升破7关口丨一周热点回顾
第一财经· 2025-12-27 11:27
其他热点还有:国家创业投资引导基金启动,北京再放松楼市限购 央行发布一次性信用修复政策 12月22日,央行发布关于实施一次性信用修复政策有关安排的通知,自2026年1月1日起正式实施。通知 明确,对于2020年1月1日至2025年12月31日期间,单笔金额不超过10000元人民币的逾期,央行推出一 次性信用修复政策。 个人经营贷、房贷、消费贷、信用卡等业务类型,只要符合相关条件,都能获得信用修复;政策也不区 分贷款机构,比如个人在花呗、京东白条等存在逾期,该笔贷款的背后放贷机构只要接入了央行征信系 统,都适用此政策。 人民银行副行长邹澜表示,一次性信用修复政策出台后,预计将在三个层面发挥积极作用。在个人层 面,为曾经失信的个人提供容错纠正的机会,有助于社会公众有效改善信用状况,激发微观主体活力; 金融机构层面,有助于金融机构更加精准地识别个人信用状况,进一步提升普惠金融服务质效;经济社 会层面,有利于强化个人在后续经济活动中的履约守信意识,有效发挥征信系统"守信激励、失信惩 戒"的基础性作用,积极构建崇信向善的诚信社会。 【点评】以往个人一旦产生不良信用记录,可能会在贷款、求职、租房、出行等多个方面受到限制, ...
快手「惊魂夜」:不是闹剧,是悲剧
商业洞察· 2025-12-24 17:21
以下文章来源于数字力场 ,作者佘宗明 数字力场 . 抵抗熵增,打捞有趣。用长在你痒点上的文字,去写这个时代。 作者: 佘宗明 来源:数字力场 12月22日对许多人来说,不过是个寻常的「星期一症候群」发作日。 但对快手员工而言,却注定是个难眠之夜。 日活 4 亿 级 平台, P0 级安全事故, 很黄很暴力的直播画面 ……这些叠在一起,就是近年来互 联网大厂在内容安全领域最严重的事故。 没有「之一」。 这次事故表明,快手的手依旧不够快 ——最起码没那些黑手快。 「道高一尺,魔高一丈,道在魔之上再高一尺」的剧情,终究没能上演。 企业不幸段子手幸,此事毫无意外地激起了不少段子手的创作欲。 在满屏「快手看片都跟不上,就别去追什么热点了」式玩梗中,事情大有朝着闹剧演进之势。 但在我看来, 这首先是一场悲剧,而非一出闹剧。 ------------------------------ 若要为其标上刻度,那或许就是: 快手惊魂夜;互联网公司的「Chernobyl 时刻」。 对很多快手用户特别是未成年人用户,是悲剧。 对快手安全、风控、审核团队和直播团队的众多打工人,也是悲剧。 对更多互联网平台恐怕同样是悲剧:顺着「这次传的是 ...
快手被黑客攻击“涉黄”,谁才是个巨大“草台班子”?
钛媒体APP· 2025-12-24 13:15
文 | 新识研究所 一夜之间,快手成变为成年人也不敢随意点开的平台了。 12月22日晚昨晚10点左右,不少老铁发现快手平台上出现大量播放包含色情、暴力、恐怖等违规内容。 这些违规直播间并非个别现象,而是大量新注册的"小白号"或长期沉寂的僵尸账号在短时间内集中开 播,形成有组织的爆发式传播。违规内容太多甚至把审核系统给搞崩了。 插图 12月23日午间,快手官方发布公告,将这场史无前例的内容安全溃败,定性为"黑灰产攻击",并称公司 已第一时间启动应急预案,经全力处置与系统修复,直播功能已逐步恢复正常。 快手立马就喜提400万用户回归,不仅升至苹果商店免费App下载量第二,拉升了自己平台的日活 DAU,还一块拉升了其在微博、小红书、朋友圈的活跃度。 插图 然而,将锅甩给外部的"不明黑客",能解释一个日活用户近4亿、单季直播收入近百亿的巨头,为何在 一夜之间防线被击穿得如此彻底吗? 这起事件折射出的不仅是黑灰产的猖獗,更是快手这家公司在庞大身躯之下,其技术风控、应急响应乃 至企业治理层面可能存在的深层裂痕。人们不禁要问,褪去流量与算法的光环,快手在核心安全能力 上,是否存在组织混乱、和产品技术和内容审核以及安全防控等 ...
快手直播“紧急拉闸前的两小时”
新京报· 2025-12-24 10:41
新京报贝壳财经记者 韦英姿 罗亦丹 编辑 陈莉 校对 柳宝庆 黑灰产攻击让快手猝不及防。 "快手直播间出事了。"12月22日,接近午夜时分,类似的消息在网上流窜,大量网友在并不知晓详情的 情况下涌入快手直播间"吃瓜"。有网友告诉贝壳财经记者,自己只看到了不到一分钟的"传说中的内 容",直播间快速关闭。 几乎在同一时间,正在直播的电商商家也被迫中断,全平台直播陷入宕机状态,直播间一片寂静。 23日凌晨,贝壳财经记者自快手获悉,平台于22日22时左右遭到黑灰产攻击,已紧急处理修复中。"平 台坚决抵制违规内容,相应情况已上报给相关部门,并向公安机关报警。" 从攻击发生到平台做出"拉闸"的决断,据记者采访获取的信息计算,大约经历了漫长的两个小时。 受访者提供截图显示,当时直播间有26万人。 风暴同样掠过正在直播的主播。 12月23日午间,快手再度发布公告称,App直播功能已逐步恢复正常,其他服务未受影响。但资本市场 仍旧用脚投票,截至记者发稿时,快手-W报每股64.35港元,下跌3.52%。 都有谁经历了这"失控的两小时"?黑灰产攻击是如何找到漏洞的?平台应如何从源头加固防线? 有用户目睹不到一分钟的色情内容直播,在 ...
安防升维刻不容缓
北京商报· 2025-12-23 23:57
事件概述 - 某短视频平台于12月22日晚突发大规模内容安全事件 平台回应称遭到黑灰产攻击 已紧急处理修复并报警[1] 黑灰产攻击特性与挑战 - 黑灰产攻击指利用网络技术进行非法或欺诈活动 如电信诈骗 盗号刷单 批量注册发垃圾广告等[1] - 此类攻击隐秘性强 危害大 范围广 是当代网络安全的最大隐患[1] - 攻击利用自动化工具批量注册劫持账号 导致违规内容短时扩散 冲击平台正常审核防线[1] - 黑灰产攻击已高度产业化 表现为手法专业化 链条化 目标人群扩大化 利用系统漏洞进行无差别攻击[1] - AI技术普及大幅降低了伪造成本 使攻击面可能随时扩大 平台风控需实时严防以待[3] 直播间成为重点攻击目标的原因 - 直播间因高流量成为黑灰产重点攻击目标 高流量意味着人员复杂 互动强 变现率高 与黑灰产非法诉求高度契合[2] 平台安全治理与应对策略 - 平台围绕直播间的安全考核渗透于内容审核 人工巡查 封禁处置等各个环节[3] - 平台需做到魔高一尺道高一丈 在应对黑灰产中占据主动 提前拦截 降低外溢 兜住风险是主体责任所在[3] - 平台治理需打破攻防不对称与系统性约束 从内部风控走向跨部门 跨平台协同 实现对黑灰产的精准识别 预警 打击与溯源[3] 行业监管与协同治理方向 - 黑灰产本质是利用制度缝隙与技术不对称牟利[3] - 监管需加快制定黑灰产行为界定与平台责任的法律细则 并推动跨区域执法协作[3] - 需构建行业级技术标准与溯源平台 实现数据互联互通[3]
【西街观察】黑灰产倒逼,安防升维刻不容缓
北京商报· 2025-12-23 22:43
事件概述 - 某短视频平台于12月22日晚突发大规模内容安全事件 平台回应称遭到黑灰产攻击 已紧急处理修复并报警[1] 黑灰产攻击特征与挑战 - 黑灰产攻击利用网络技术进行非法或欺诈活动 如电信诈骗、盗号刷单、批量注册发垃圾广告等[1] - 攻击具有隐秘性强、危害大、范围广的特点 是当代网络安全的最大隐患[2] - 攻击已高度产业化 表现为手法专业化、链条化 目标人群扩大化 利用系统漏洞进行无差别攻击 增加防御难度[2] - AI技术普及大幅降低伪造成本 攻击面可能随时扩大 平台风控机制需实时严防以待[3] 直播间成为重点攻击目标的原因 - 直播间因高流量成为黑灰产重点攻击目标 高流量意味着人员复杂、互动强、变现率高 与黑灰产非法诉求高度契合[2] 平台应对与治理方向 - 平台围绕直播间的安全考验渗透于内容审核、人工巡查、封禁处置等各个环节[3] - 平台需做到魔高一尺道高一丈 提前拦截、降低外溢、兜住风险是其主体责任[3] - 平台治理需打破攻防不对称与系统性约束 从内部风控走向跨部门、跨平台协同 实现对黑灰产的精准识别、预警、打击与溯源[3] 行业监管与协作建议 - 监管需加快制定黑灰产行为界定与平台责任的法律细则 推动跨区域执法协作[3] - 需构建行业级技术标准与溯源平台 实现数据互联互通[3]
追问快手直播间事故:被黑灰产攻击的至暗1小时发生了什么?
南方都市报· 2025-12-23 22:34
事件概述 - 12月22日晚,快手平台直播功能遭到黑灰产攻击,大量违规内容涌入直播间,平台于23日凌晨2点左右逐步恢复功能,并向公安机关报警[2] - 此次事件被业内定性为最高级别的P0级事故[5] 攻击方式与手段 - 攻击者需使用已实名认证的账户,获取方式包括通过撞库、盗号,或利用虚拟小号批量注册后绕过平台实名认证[5][6] - 黑灰产借助自动化工具实现违规内容的秒级发布与扩散,超出人工审核应对极限,使平台陷入“封禁不及新增”的被动局面[5][7] - 攻击核心逻辑是将“内容违规”升级为针对业务逻辑的分布式拒绝服务冲击,利用数万个储备账号配合自动化技术,在短时间内发起高频开播请求,以海量并发消耗平台的审核与响应资源[8] - 攻击背后可能涉及“接码平台”,即通过非法手段代收手机短信验证码用于批量注册账号[7] 平台应对与处置 - 事件时间线:12月22日晚22时左右攻击开始,23时30分起平台启动紧急处置并集中查删,23日零点后一度强制关闭直播功能并封禁账号,至凌晨2点功能陆续恢复[6] - 为应对极端高压导致的处置链路负载极限,平台采取了切断直播入口等全局性应急手段止损[8] - 快手在公告中表示已建立由安全委员会决策层、办公室及关联部门组成的三层安全组织架构,并采取了入侵监测防御、访问控制、数据加密等技术措施[9] 攻击动机与影响 - 攻击本质是流量暴力收割,黑灰产以露骨内容为诱饵快速聚拢人气,在账号被封禁前的极短时间内,通过站内打赏套利或将用户引流至站外私域场景完成变现[5][11] - 对黑灰产而言,违规内容是获取流量的手段,真实意图是利用自动化手段抢夺平台的推荐分发资源,在处置真空期内快速变现[12] - 网上有传言称直播中隐藏病毒链接导致微信账号被盗并实施诈骗,但腾讯公司已声明“没有相关的微信账号被盗案例”[6] 暴露的问题与行业警示 - 事件暴露的核心问题是平台检测和封禁能力失效,违规号开播后未能被及时封禁[7] - 当前黑灰产已全面迈入“自动化攻击”时代,规模化攻击完全超出人工审核的应对极限[8] - 此次攻击极大地提升了平台的应对难度和成本,并在短时间内制造负面舆情、放大品牌信誉损失[8] 专家建议与防御方向 - 防御核心应从单纯的“违规内容识别”转向对“异常业务流量”的实时管控[12] - 权限准入需更加精细化,针对新注册或设备异常的账号,应在开播权限和初始推荐流量上实施分级约束[12] - 必须建立基于行为特征的批量对抗能力,例如通过分钟级识别“同步开播”或“内容高度同质”等聚集性异常信号,系统自动触发规模化限流或批量冻结[10][12]
快手直播间出现涉黄内容,官方深夜回应称平台遭黑灰产攻击已报警
新浪财经· 2025-12-23 19:23
事件概述 - 12月22日22时左右,快手平台多个直播间出现涉黄内容 [1] - 快手深夜回应称,平台遭到黑灰产攻击,已紧急处理修复 [1] - 平台已将相应情况上报相关部门并向公安机关报警 [1] 平台应对措施 - 平台在事件发生后关闭了直播功能,点击会显示“没有内容” [1] - 截至IT之家发稿时,直播功能已恢复正常 [1] - 平台表示坚决抵制违规内容 [1]
日活4亿的直播平台深夜“失守”!快手月薪6万急招安全岗
新浪财经· 2025-12-23 17:12
事件概述 - 2025年12月22日晚22时左右,快手平台遭到大规模、有组织的黑灰产攻击,大量直播间出现色情违规内容,传播状态持续超1小时,有的直播间观看人数达十万人 [5][26] - 平台紧急处置,直播频道一度显示“服务器繁忙”并临时关闭,至次日凌晨2点陆续恢复正常,23日午间公告称直播功能已逐步恢复 [3][6][27] - 截至12月23日收盘,快手股价报收64.35港元/股,下跌3.52%,总市值2327亿港元,较前一日蒸发554亿港元 [3][24] 攻击手法分析 - 攻击具有明确的自动化、饱和式特征,攻击者通过自动化手段控制了约1.7万个已完成实名认证的“肉鸡”或“僵尸”账号 [1][12][22][32] - 核心手法是“技术漏洞利用”与“业务逻辑伪装”结合:一方面利用直播推流接口的底层漏洞,绕过实名认证与审核链路;另一方面通过批量注册的真实账号发起形式上合规的开播操作,规避基于单一规则的风控模型 [3][9][24][30] - 采用“饱和式冲击”,制造瞬时流量洪峰淹没内容安全审核接口,利用请求超时豁免机制使违规内容被“默认放行” [12][32] - 采取“分布式推荐污染”策略,操控大量账号对违规直播间刷量提升热度,使其分散进入主推荐池,避免触发单一直播间风控 [12][32] 事件定性与暴露问题 - 网络安全专家分析认为,此次攻击事件在规模上属于行业最高级别的P0级事故,很可能是一场有预谋的大规模攻击 [8][29] - 暴露出平台在应对极端安全攻击时,风控防御体系存在明显漏洞,传统“人工+算法”的防御模式在面对黑灰产“自动化攻击”时存在响应瓶颈 [8][10][22][29][30][42] - 专家指出,以目前的AI技术水平尚无法实现百分之百无死角的内容监控,更强的审核算法可能误判正常内容,对技术处理后的违规内容识别仍存盲区 [10][30] 公司应对与历史治理 - 事件发生后,快手迅速启动应急机制,将情况上报相关部门并向公安机关报警,海淀警方已接到报案并了解情况 [2][6][23][26] - 公司公告强烈谴责黑灰产行为,并表示将视情况采取法律补救措施以保障公司及股东权益 [6][27] - 此前,快手曾公布2024年打击治理黑灰产成果:全年协助警方侦破相关案件32起,抓获犯罪嫌疑人250余名,处置色情引流账号195万以上、视频作品210万以上,色情引流违规内容曝光下降50% [14][34] - 事件发生后,公司通过多个渠道紧急招募安全岗位人才,部分“安全急招”职位月薪最高达40K至60K,并提供16薪待遇 [21][41] 公司基本面与业绩表现 - 快手是集短视频、直播、电商于一体的综合内容平台,2021年在港交所上市,截至2025年第三季度,平台日活跃用户达4.16亿,月活跃用户7.31亿 [16][36] - 2025年前三季度,公司实现营收1032.1亿元(人民币,下同),同比增长12.8%;经调整净利润达151.8亿元,同比增长16.7% [16][36] - 第三季度单季营收355.5亿元,同比增长14.2%;经调整净利润49.9亿元,同比增长26.3% [17][37] - 收入主要来源于线上营销服务、直播和电商业务,第三季度线上营销服务收入201亿元(同比增长14%),直播收入96亿元(同比增长2.5%),包含电商在内的其他服务收入59亿元(同比大增41.3%) [18][19][38][39] 技术驱动与业务亮点 - AI技术正成为驱动公司业绩增长的核心引擎,生成式推荐大模型OneRec等应用为国内线上营销服务收入贡献了约4%-5%的增量 [19][39] - AIGC应用“可灵AI”收入突破3亿元,瑞银将其2025年全年收入预期从4.5亿元上调至8亿元 [19][39] - 电商业务表现强劲,第三季度电商交易总额(GMV)同比增长15.2%至3850亿元 [19][39] - 公司建立了由安全委员会决策层、办公室及关联部门组成的三层安全组织架构,并部署了WAF、HIDS等多种防护监测设备 [20][40] 近期业务动态 - 事件发生前,公司正进行业务调整,涉及北京、上海、广州、深圳四地商业化团队的裁员,部分业务条线被取消,剩余团队需迁至杭州 [21][41]
快手发布公告:快手应用的直播功能已逐步恢复正常服务
齐鲁晚报· 2025-12-23 13:58
事件概述 - 2025年12月22日22:00左右,快手应用的直播功能遭到网络攻击,导致平台出现大量违规内容,公司已启动应急预案并全力修复,直播功能已逐步恢复正常 [1] - 攻击发生后,有网友反映快手直播间出现大量色情内容,随后大量直播间被封禁,至23日0点后,APP的“直播”板块已无任何内容 [3] - 公司强调其他服务未受影响,并强烈谴责黑灰产的违法犯罪行为,已就此事向公安机关报警并向相关部门报告,将视情况采取法律补救措施 [1] 公司应对与声明 - 公司确认平台遭到黑灰产攻击,已紧急处理修复,并坚决抵制违规内容 [4] - 公司始终严守合规底线,坚决反对任何违规内容及行为 [1] 公司近期经营与市场表现 - 根据2025年第三季度财报,公司总营收同比增长14.2%至356亿元人民币,第三季度经营利润同比增长69.9%至53亿元人民币,经调整净利润同比增长26.3%至50亿元人民币 [4] - 截至新闻发布时,快手App已升至苹果商店免费App下载量第二位 [4] - 截至12月23日午间收盘,公司股价下跌3.6%,报64.3港元/股 [4]