(圖源:視覺中國)
12月23日訊(記者 彭樂怡)臨近年關,快手突發一場嚴重網絡安全事故。
12月22日晚,多名用戶在社交媒體反饋,快手直播涌入大量涉黃內容,部分直播間熱度甚至達10萬,禮物打賞不斷。零時許,快手緊急關停了所有直播渠道,直至凌晨才逐步恢復。
針對此次事件,快手方面回應藍鯨科技記者稱,當晚22時左右,平臺遭到黑灰產攻擊,已緊急處理修復中。其并表示,平臺堅決抵制違規內容,相應情況已上報給相關部門,并向公安機關報警。
此次事件本質是黑灰產找到了快手系統一處危害級別很高的漏洞,并加以利用。專注于網絡安全產品的北京漢華飛天信安科技有限公司總經理彭根向藍鯨科技記者表示,他認為,任何系統都存在漏洞,給系統打補丁是很正常的,關鍵在于安全團隊能否在慣例排查中主動找到漏洞并修復,這反映出快手網絡安全日常工作的不足。
而從處置方法來看,平臺在22時遭遇黑灰產攻擊,并開始查封直播間,但未能抑制事態發展,直到24時緊急掐斷直播入口。彭根認為,快手的處置效率不夠高,這反映出快手缺乏有效的自動化研判及處置安全漏洞的能力,這才導致處置時間過長,事件負面影響擴大。
另外,掐斷入口通常是網絡安全問題處置的最后一步,相當于打網絡安全戰,打到后面直接拔掉網線,這是很無奈的舉動,如果有辦法也不會拔網線。彭根表示。
(圖源:視覺中國)
據快手黑板報公眾號今年3月發布的推文,快手通過加強人工巡查和技術識別的方式打擊色情低俗直播風險賬號。另據快手公眾號11月發布的推文,快手持續迭代算法識別模型,部分低俗違規內容識別時效從分鐘級降至秒級。同時借助深度學習技術,通過大模型、圖計算等能力強化有害內容和惡意用戶的主動識別,結合舉報質量、用戶情緒等維度進行綜合評估判定,在提高舉報處置效率和判定準確率的同時,提升了反哺優化識別模型的訓練效果。2025年至今,快手直播低俗直播舉報率同比下降55%,直播誘導打賞違規舉報率同比下降28%。
奇安信集團安全專家向藍鯨科技記者表示,此次事件是黑客借助自動化工具批量注冊、操控僵尸號,實現違規內容的秒級發布與擴散,這種規模化攻擊完全超出人工審核的應對極限。傳統人工審核存在天然滯后性,面對每秒數十條的違規內容洪流,往往陷入封禁不及新增的被動局面。
用人工對抗機器,雙方力量一定是不對等的。但如果平臺已經具備自動化處置能力,那么需要考慮的就是這套能力的有效性。彭根說道。
直播平臺遭黑灰產大面積攻擊,無疑是對內容平臺網絡安全防御體系的一次拷問,也直接反映到資本市場上。23日,快手港股低開,截至12時,快手股價跌3.6%,報64.3港元/股。
市場擔憂的是,類似的黑天鵝事件是否也會發生在其他網絡平臺上?受訪專家認為,如果其他平臺未能及時封堵漏洞,不排除也會被黑客盯上,炮制類似事件,亟待加強的是系統性排查能力。
此外,全自動化處置漏洞是網絡安全的行業趨勢。彭根介紹,其公司為客戶搭建的防御體系,能夠抵御境外黑客從凌晨1點到5點的持續攻擊,采取的便是自動化+AI手段。他認為,網絡平臺也應邁向自動化處置,不依賴人工巡查。
上述奇安信專家則表示,在黑灰產手段持續升級的背景下,企業亟需構建超越人類分析極限的AI大腦,通過智能感知、自動研判、極速響應的全流程自動化體系,破解攻防失衡的困局。
藍鯨科技記者還留意到,快手自12月初開始規模招聘網絡安全人才,包括基礎安全攻防技術專家、信息安全BP專家、應用安全專家、數據安全工程師等。
快手自12月初開始規模招聘網絡安全人才。(圖源:快手招聘網站)
其中,基礎安全攻防技術專家需具備防范和檢測各類型的攻擊等能力;數據安全工程師需具備主動挖掘涉黑產的數據的情報、深入理解Web常見漏洞等能力。
從排查、應急處置到人才補位,可見,快手的安全防線仍任重道遠。





京公網安備 11011402013531號