网易首页 > 网易号 > 正文 申请入驻

安全专家:快手遭遇网络攻击非偶发,必须用AI对抗AI

0
分享至

12月22日晚,快手平台多个直播间出现色情、暴力等违规内容,快手一度关停直播。12月23日,快手发布公告称,快手的直播功能于2025年12月22日22:00左右遭到网络攻击,已第一时间启动预案,全力处置与系统修复,快手的直播功能已逐步恢复正常服务。快手应用的其他服务未受影响,“本公司强烈谴责黑灰产的违法犯罪行为,已就上述事宜向公安机关报警并向相关部门报告。”

在网络安全专家看来,这起事件的本质不是“内容审核失误”,而是一次针对平台核心控制系统的定向攻击,“攻击者并没有和平台在‘谁更会审核内容’这个层面缠斗,而是直接摧毁了平台‘执行封禁’的能力,这也是本次事件最危险、最值得警惕的地方。”

北京百纳优邦安全科技创始人、HackingGroup010C发起人任芊霓告诉南都N视频记者,攻击方在整体策略上已经明显完成“AI化”演进,利用AI模拟真人行为轨迹,用脚本制造数量和速度上的规模优势,并通过数据反馈动态调整攻击节奏;而防御方在很多场景下仍主要依赖人工审核和静态规则体系,这种在技术代际上的不对称差距,正是此次攻击能够造成系统性失控的根本原因。


图片由豆包辅助生成。

攻击者高度自动化,选择流量高峰、人力最薄弱时间点入手

任芊霓表示,快手直播遭遇的并非一次偶发的技术故障,而是一场经过长期准备、高度自动化的黑灰产网络攻击。攻击者提前数小时通过小规模违规内容进行“火力侦察”,同时利用接码平台、群控系统和账号劫持手段,批量养成上万“看似真人”的僵尸账号以绕过风控。在晚间流量高峰与人工审核换班的脆弱时段,这些账号同步发起违规直播,并通过脚本对平台“封禁执行接口”实施高频洪泛攻击,导致审核系统虽能识别违规内容,却无法下达关停指令,执行系统陷入瘫痪,致使大量违规直播在高关注度下持续存在。随着舆情扩散和系统失控,平台最终只能采取关闭整个直播功能的极端止损措施。

攻击者选择的时间点是晚间流量高峰,用户在线数、直播数、推荐刷新频率都处于最高值,平台负载本就处于高水位;也是人工审核换班期,人力最薄弱、应急响应速度下降;节前敏感时间窗口,政策监管压力高,一旦失控,社会影响被指数级放大,这说明攻击者非常熟悉大型平台的运营节奏和内部流程。

任芊霓透露,攻击者从当天18:00起,已经开始小规模投放擦边内容、低烈度违规直播,实际上攻击者在做三件事:测试AI模型的识别能力、测量违规内容的存活时间、计算“发现→封禁”的平均延迟,这一步相当于战争中的“校准射程”。

为什么攻击者需要1.7万个账号?任芊霓解释称,攻击者并不是为了“数量震慑”,而是为了制造“系统级过载”。审核系统可以识别违规内容,但执行系统的处理能力是有限的,当违规请求在短时间内达到阈值,就会出现排队阻塞、指令丢失、执行失败。

对于攻击者的“僵尸账号”来源,任芊霓透露,一部分是接码平台注册,自动购买虚拟手机号、接收验证码、批量注册,成本极低、速度极快;而最核心的来源则是来自群控系统,利用AndroidADB/无障碍接口,一台电脑控制上千部手机同步完成滑动、点击、开播、互动,从平台视角看,这不是脚本,而是成千上万个真人用户同时操作手机;最隐蔽、最危险的渠道则是账号劫持,利用其他平台泄露的账号密码库,撞库攻击长期不活跃账号、老账号,这些账号权重高、信任度高、审核更宽松,这些账号是“突破推荐系统的钥匙”。

快手的内容治理系统是如何被突破的?据任芊霓介绍,平台的内容治理其实是分为检测系统和执行系统的,检测系统包括AI识别和人工复核,执行系统包括封禁直播、关闭房间、冻结账号等,两者之间靠API/内部接口通信。

“攻击者没有尝试绕过AI、欺骗模型,而是选择了成本最低、效果最致命的方式,也就是对‘执行封禁接口’发起高频洪泛请求,结果是检测系统‘我看见违规了,我在报警’,但执行系统‘我接不到命令’,这就是为什么十万观看的违规直播能持续存在十几分钟甚至更久”。任芊霓表示,在自动熔断机制已经完全失效的情况下,唯一能确保止血的方法是强制关闭整个直播功能。

攻击方完成AI化演进,要用AI对抗AI

“和以往相比,这次黑灰产攻击最显著的特点在于其已经完全进入自动化、工业化阶段,整个攻击链条几乎不再依赖人工干预”,任芊霓表示,更重要的是,攻击重心已经从传统的“内容对抗”发生根本转移,“过去平台与黑灰产比拼的是谁更会隐藏违规内容、绕过审核规则,而在这次事件中,攻击者直接针对平台的核心控制与执行系统下手,通过瘫痪封禁接口,使平台即便识别出违规内容也无法实施处置,实现从内容层面向系统层面的升级打击。”

任芊霓分析称,同时可以看到,攻击方在整体策略上已经明显完成“AI化”演进,利用AI模拟真人行为轨迹,用脚本制造数量和速度上的规模优势,并通过数据反馈动态调整攻击节奏;而防御方在很多场景下仍主要依赖人工审核和静态规则体系,这种在技术代际上的不对称差距,正是此次攻击能够造成系统性失控的根本原因。

“我们已经进入了一个自动化攻击成为常态的时代,但很多平台的安全防御,还停留在过去。核心原则是必须用AI对抗AI。”任芊霓表示,过去,平台做内容安全,更多是“事后处理”,也就是视频发出来了,AI扫一遍,有问题再交给人工审核,确认违规再点击封禁。但在今天,这条链路已经明显跟不上攻击节奏了。攻击者一个脚本就能在几秒钟内控制上万个账号同步开播,而防御这一侧,却还依赖人工在后台一个个点“确认”。

“所以平台真正需要的,不只是更聪明的内容识别模型,而是自动化的安全机器人。这些系统关注的,不只是内容本身,而是行为本身,比如,为什么这么多新注册账号,行为节奏高度一致?为什么在极短时间内,有大量账号同时请求开播?为什么某些接口的调用频率,突然呈现出非人类的规律?这些异常,其实在违规内容大规模出现之前就已经存在了。如果平台能在行为层提前发现并自动熔断,很多事故根本不会真正爆发。”

【专家支招】

警惕异常链接,避免跨平台密码复用防范账号劫持

北京百纳优邦安全科技创始人任芊霓提到,对于普通用户来说,平台安全并不是一道完全可以外包的防线,在自动化攻击和黑灰产高度活跃的今天,个人的信息安全同样需要主动防护,“最重要的一点,是对来自内容平台的外部链接保持高度警惕,尤其是直播间、私信或评论区中引导跳转、扫码或‘查看更多内容’的链接,正规平台几乎不会通过这种方式要求用户进行账号登录或授权。

其次,要重视账号自身的基础安全管理,避免在不同平台复用同一套密码,为核心账号开启双重验证,并定期检查长期不登录的“老账号”,因为这些账号往往更容易被劫持并用于黑灰产活动。

同时,还要警惕任何以“紧急”“异常”“官方通知”为名索要验证码、登录确认或转账的行为,在跨平台操作中多一次核实,少一次点击。“归根结底,用户需要建立一种新的安全认知——平台并非天然安全的堡垒,真正可靠的信息安全来自平台防护能力与个人警惕意识的共同作用,只有当用户本身成为防御体系的一部分,黑灰产攻击的成功率才会真正下降。”

采写:南都N视频记者汪陈晨

声明:包含AI生成内容

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
年底大量顺风车乘客喊车主接单,不然回不去了。车主表示不当冤种

年底大量顺风车乘客喊车主接单,不然回不去了。车主表示不当冤种

奇思妙想生活家
2026-02-08 13:46:13
汉人最伟大的巅峰之战!若此战失败,中国或将分裂成几十个小国

汉人最伟大的巅峰之战!若此战失败,中国或将分裂成几十个小国

千秋文化
2026-01-06 20:49:21
太空光伏最新8大核心龙头企业,这篇文章帮你梳理清楚

太空光伏最新8大核心龙头企业,这篇文章帮你梳理清楚

新浪财经
2026-02-09 12:48:19
特朗普给乌克兰列出投降时间表,欧洲炸锅了

特朗普给乌克兰列出投降时间表,欧洲炸锅了

史政先锋
2026-02-08 13:21:09
江苏一只猫每天在火腿肠货柜前蹲守,超市员工:它很有素质,只看不吃,也不抓人,大家都喜欢投喂它

江苏一只猫每天在火腿肠货柜前蹲守,超市员工:它很有素质,只看不吃,也不抓人,大家都喜欢投喂它

环球网资讯
2026-02-09 15:00:48
工业有色金属,你买对了吗?

工业有色金属,你买对了吗?

王二哥老搞笑
2026-02-09 21:39:58
徐正源重返中超:罗德里戈刚加盟国安复转投深圳或另有深意

徐正源重返中超:罗德里戈刚加盟国安复转投深圳或另有深意

吴蛛旅行ing
2026-02-10 02:59:11
牛鬼蛇神现原形!周炜当选会长还不到3天,恶心的一幕出现了

牛鬼蛇神现原形!周炜当选会长还不到3天,恶心的一幕出现了

开着车去流浪
2026-02-10 02:58:51
历代皇室为何把王莽的头颅当宝贝,前后收藏了272年,它有何特别

历代皇室为何把王莽的头颅当宝贝,前后收藏了272年,它有何特别

千秋文化
2026-01-30 21:47:10
最快本周下台?斯塔默心腹大将离开,内阁集体逼宫,访华或成绝唱

最快本周下台?斯塔默心腹大将离开,内阁集体逼宫,访华或成绝唱

寄星夜幕星河
2026-02-10 03:35:37
她在柬埔寨7天被轮奸9次,被大陆解救,回台湾后立马抹黑大陆

她在柬埔寨7天被轮奸9次,被大陆解救,回台湾后立马抹黑大陆

李橑在北漂
2026-02-09 16:13:50
若想6年不换机,2026公认寿命超长的3款手机,512GB怎么选都香

若想6年不换机,2026公认寿命超长的3款手机,512GB怎么选都香

科技阿维
2026-02-09 18:01:47
险胜!弗拉格34+12,阿门轰21+8+9,你再打下去,就是火箭新领袖

险胜!弗拉格34+12,阿门轰21+8+9,你再打下去,就是火箭新领袖

巴叔GO聊体育
2026-02-09 15:59:20
猪皮冻被关注!医生提醒:糖尿病人吃猪皮冻,或出现这3个改变

猪皮冻被关注!医生提醒:糖尿病人吃猪皮冻,或出现这3个改变

健康之光
2026-02-09 14:33:05
48岁男子“性猝死”,错在2点!4类男性警惕:停止5大高危性行为

48岁男子“性猝死”,错在2点!4类男性警惕:停止5大高危性行为

泠泠说史
2025-09-23 17:13:35
南博事件尘埃落定:29人涉案,徐湖平玩完,南博道歉!

南博事件尘埃落定:29人涉案,徐湖平玩完,南博道歉!

李万卿
2026-02-10 01:25:03
交易+被裁!37岁的戈登,还能回到NBA吗?

交易+被裁!37岁的戈登,还能回到NBA吗?

篮球实录
2026-02-10 00:07:34
内维尔:VAR抹杀了本赛季英超最精彩的瞬间之一,实在太扫兴了

内维尔:VAR抹杀了本赛季英超最精彩的瞬间之一,实在太扫兴了

懂球帝
2026-02-09 05:54:47
《华夏时报》记者王潇雨离世,2月7日仍有作品发表

《华夏时报》记者王潇雨离世,2月7日仍有作品发表

深蓝财经
2026-02-09 14:15:06
儿子打工9年寄了180万,母亲却没收到过一毛钱,调取监控后揭开真相

儿子打工9年寄了180万,母亲却没收到过一毛钱,调取监控后揭开真相

程哥讲堂
2024-05-06 20:01:02
2026-02-10 04:23:00
南方都市报 incentive-icons
南方都市报
换一种方式,南都在现场。
597294文章数 3587171关注度
往期回顾 全部

科技要闻

实测|字节新模型带着音效和复杂运镜杀疯了

头条要闻

人民日报评"南博事件":无论涉及到什么人 绝不放任

头条要闻

人民日报评"南博事件":无论涉及到什么人 绝不放任

体育要闻

不会打篮球,如何入选詹娜前男友第一阵容

娱乐要闻

央视电影活动名场面!明星站位太讲究

财经要闻

沪深北交易所优化再融资 释放3个信号

汽车要闻

长安将搭钠电池 好比汽车要装柴油机?

态度原创

旅游
手机
本地
公开课
军事航空

旅游要闻

把银河搬到海边,灯里游太空!2026粤港澳大湾区灯会启幕

手机要闻

小米17 Max:去副屏+2亿像素!小米18:升级骁龙8 Elite Gen6 Pro

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美伊最敏感时刻 林肯号航母迎来三位“不速之客”

无障碍浏览 进入关怀版