系统性对抗
搜索文档
被色情暴力直播攻陷的快手,暴露了什么?
南方都市报· 2025-12-23 20:39
事件概述 - 2025年12月22日22:00左右,快手应用的直播功能遭到网络攻击,导致大量色情、血腥、暴力内容涌入直播间,部分直播间人数上万 [1][3] - 公司于12月23日12:01在港交所发布公告,称已启动应急预案并全力处置,直播功能已逐步恢复正常服务 [1][6] - 公司方面回应称,事件为黑灰产攻击,已紧急处理并上报相关部门,同时向公安机关报警 [6] 事件时间线 - 12月22日21:30左右:用户开始反映登录验证码加载异常、视频播放卡顿及直播推流不稳 [2] - 12月22日22:00至23:30:违规直播情况达到高峰,公司安全团队启动应急响应 [3][4] - 12月23日23:30后:公司强制关闭直播功能并冻结相关账号 [5] - 12月23日02:00左右:相关页面陆续恢复正常 [6] 攻击手法与安全漏洞分析 - 网络安全专家指出,黑灰产可能利用了平台三类关键漏洞:批量注册与账号安全漏洞、直播开通与内容发布接口滥用、传统风控体系的策略绕过 [1][7] - 攻击遵循“流水线”操作:首先储备代理IP池、接码平台及批量注册账号等资源;随后使用自动化脚本协调资源,完成从注册账号到推送违规内容的全流程;最后设计对抗策略以延长攻击效果,形成持续对抗 [7] - 此次事件暴露出直播平台普遍的防御短板:注册/认证环节与业务环节防护缺陷、防御自动化水平不足、实时风险感知与响应滞后 [8] 行业网络安全趋势 - 根据Check Point《2025年网络安全报告》,2024年全球每个组织每周平均遭受1673次网络攻击,较2023年激增44% [10] - 2024年信息窃取软件攻击猛增58%,云安全复杂性和边缘设备漏洞成为新的安全痛点 [10] - 网络安全威胁已从单一技术问题演变为影响企业治理、公共秩序与监管体系的系统性风险,攻防进入具备完整技术栈的“灰色军队”与平台防御体系之间的系统性对抗阶段 [9][10] 专家建议与平台治理方向 - 专家建议平台后续修复与风控强化应围绕“账号、推流、审核、应急、架构”五大环节,关键在于重构安全基础设施能力 [11] - 具体措施包括:强化账号与身份安全(如推行多因素认证)、借助AI驱动实时多模态内容审核、建立流量基线模型识别异常聚合封堵、以及通过周期性红队演练构建持续对抗能力 [11] - 另一关键建议是将安全能力深度融入业务流程,实现“安全前置”,例如对正常用户采用无感的隐形安全验证,并建立用户与设备的可信度评级体系以实施动态、差异化的安全策略 [12]