网易首页 > 网易号 > 正文 申请入驻

快手到底惹了谁?

0
分享至


本文来自微信公众号:山上,作者:薛星星,编辑:蒋浇,题图来自:视觉中国

中国最大短视频平台之一的快手科技昨日晚间(12 月 22 日)遭遇大规模网络攻击,直播频道出现大量色情及血腥内容,有媒体称部分直播间一度涌入近十万人观看。此后快手直播一度关停,至凌晨后陆续恢复正常。这是过去几年来中国互联网平台遭遇的最大规模安全事故之一。


《我是谁:没有绝对安全的系统》

12 月 23 日港股开盘,快手股价应声下跌,开盘跌近 6%,至收盘跌幅收窄为 3.52%。快手早间对外回应称,平台遭遇黑灰产攻击,目前已紧急修复处理。

午间,快手在港股发布自愿性公告,称快手应用直播功能于昨晚 22 时左右遭到网络攻击,公司已第一时间启动应急预案,经全力处置与系统修复,快手应用的直播功能已陆续恢复正常服务,快手应用的其他服务未受影响。


快手自愿性公告

相关讨论自今晨起不断发酵,真假信息混杂。一些谣言甚至波及到微信账号安全。今日早间,有传言称快手违规直播间中隐藏病毒链接,用户点击后微信账号即被盗取。

微信员工“客村小蒋”对外回应称,“昨晚到现在,没有相关的微信账号被盗案例。”随后,微信官方辟谣平台“谣言过滤器”对外表示,经核实上述信息不实。“微信账号有严格的安全保护机制,截至目前,我们没有发现相关问题和收到类似反馈。”

短时间内,快手在社交媒体上的关注度骤升。快手应用在苹果 App Store 中国区下载榜一度跃升至第二位,仅次于豆包,超过红果短剧。一张网传安卓手机应用商店截图显示,快手有 404 万人回归。


至今日下午,快手仍位列苹果 App Store 免费下载榜第二

亦有消息称快手正密集招聘安全岗位专家,涉及基础安全攻防技术专家、移动客户端漏洞挖掘工程师、应用安全专家等安全岗位。但《山上》查询快手招聘官网发现,上述部分安全岗位最新更新时间为 12 月 11 日,早于此次攻击事件。


快手招聘网页截图

相关媒体统计的快手被攻击时间线显示,昨晚 22 时之前即网络攻击正式发起前,已有部分用户反映登录异常、播放卡顿。22 时起攻击正式发起,部分消息称峰值时段有约 1.7 万个批量注册或被盗账号集中开播,传播涉黄内容及不良链接。快手未对网传攻击时间线及涉事账号数量置评。

不少网络安全公司都针对此次快手受攻击事件发表评论看法。360 数字安全集团专家对媒体表示,此次事件极有可能是一场有组织、有预谋的外部黑客攻击。从技术路径来看,攻击者可能利用了直播推流接口的底层漏洞,绕过了平台的实名认证与内容审核链路。“这种大规模、高频次的黑产渗透,暴露出快手在应对极端安全攻击时的风控防御体系存在明显漏洞。”

奇安信安全专家汪列军亦对外表示,此次攻击之所以能造成大规模破坏,核心原因在于黑灰产已全面迈入自动化攻击时代,而平台仍依赖传统人工防御模式。汪列军认为,传统人工审核已经无法应对规模化攻击。

直播一直是互联网监管的重点领域之一,但其监管难度也要远远大于其他互联网内容。过去几年,随着技术和监管层面的加强,短视频平台内的违规、不良直播已大为减少,但仍时不时曝出相关违规直播事件。

一位此前就职于字节跳动的脉脉认证员工在脉脉社区内发帖称,由于直播内容是实时生成实时消费的,因此直播的审核是所有内容形态中最复杂的。

据其透露,直播往往采用分级审核机制,不同直播间的审核力度不一,与热度、主题领域、主播历史信用等因素相关。高热直播间+高危直播间需要审核专员实时盯屏随时停播,低热直播间一般以机审+人工轮询抽检为主。

机审机制涉及画面抽帧流、语音 STT 流、直播间评论流等多条链路,每一路信号流都有独立的后链路机审和人审策略,任意一路出现问题都可能导致自动停推/停播。

“直播因为其特殊性,审核本就是在效率、安全性、性价比等各个维度中选择一个平衡点,而非图文/视频等静态内容选择最大化安全的策略,因此也是最容易被黑产攻击。”该人士表示。

近年来,全球互联网领域安全事件频发。比如上月互联网基础设施服务商 Cloudflare 的大规模宕机事件,导致包括 OpenAI、X、Spotify 等全球网站停摆。但此次事件并非网络攻击或恶意活动导致,而是 Cloudflare 自身资料库系统权限变更触发的 Bug。

历史上,不少互联网领域的大规模安全事故也都是由于自身技术漏洞产生。比如 2015 年 5 月支付宝遭遇的超 90 分钟大规模宕机,事故直接原因是杭州某地光缆被挖断,导致支付宝一个主要机房受到影响。阿里此后在技术层面实现“异地多活”,减少突发不可控事件造成的影响。

但此后支付宝小规模系统故障仍频频出现,仅在今年 8 月及 12 月,支付宝及阿里旗下淘宝、闲鱼、1688等众多应用就先后两次系统故障,导致大量用户付款异常。

同样在 2015 年 5 月,携程官网及 App 瘫痪近 12 小时,创下至今以来中国互联网公司系统瘫痪最长时间纪录。携程最初对外回应称服务器遭遇不明攻击,后续更正表述为系员工错误操作所致。一携程内部技术人员错误删除了生产服务器上的执行代码,导致系统崩溃。

今年国内更为知名的网络安全攻击事件是年初 DeepSeek 遭遇的恶意攻击。今年 1 月,DeepSeek 爆火之后,线上服务一度遭遇外网大规模网络攻击,导致平台注册服务出现异常。为应对攻击,DeepSeek 一度限制了 +86 手机号以外的注册方式。

但无论是从事件影响程度还是攻击效果来看,此次快手遭遇的黑灰产攻击事件都堪称近年来中文互联网最大规模的安全事故之一。外界一度担忧快手内部风控安全漏洞以及技术风险,一些分析也指出相关事件可能引发监管关注,短期内可能会对直播业务产生影响。

直播是快手核心业务之一,2021 年之前一直是快手第一大收入来源。快手 2025 年第三季度财报显示,当季直播业务收入同比增长 2.5% 至 96 亿元,占总营收比重为 26.9%,位列快手第二大收入来源。快手在今日发布的自愿性公告中警告投资者,“敬请各位股东及潜在投资者在交易本公司证券时谨慎行事。”


快手 2025 年第三季度财报

今年 9 月公布的《国家网络安全事件报告管理办法》中列出了“网络安全事件分级指南”。其中,大型以上网络平台等被攻击篡改,导致违法有害信息传播,有以下情况之一,即可被认定为“大范围”。

具体包括:

(1)在主页上出现并持续 2 小时以上,或在其他页面出现并持续 12 小时以上; (2)通过社交平台转发 1 万次以上; (3)浏览或点击次数 10 万以上; (4)省级以上网信部门、公安机关认定为是“大范围传播”的。

而一旦在主页上出现并持续 6 小时以上、通过社交平台转发 10 万次以上、浏览或点击次数达 100 万以上,则可被认定为“特大范围”。

《国家网络安全事件报告管理办法》规定,网络安全事件处置工作结束后,网络运营者应当于 30 日内对相关事件发生原因、应急处置措施、造成的危害、责任追究、完善整改情况、教训等进行全面分析总结,形成事件处置总结报告按照原渠道上报。

《办法》第十一条指出,发生网络安全事件时,网络运营者应采取合理必要的防护措施,按照应急预案进行处置、有效降低网络安全事件影响和危害,并按照本办法规定及时报告的,可视情从轻或不予追究相关单位和人员责任。

本文来自微信公众号:山上,作者:山上团队

本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。如对本稿件有异议或投诉,请联系 tougao@huxiu.com。

本文来自虎嗅,原文链接:https://www.huxiu.com/article/4819982.html?f=wyxwapp

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
《阿凡达3》票房断崖下跌,六天不到30亿,全球冠军梦彻底碎了

《阿凡达3》票房断崖下跌,六天不到30亿,全球冠军梦彻底碎了

影视高原说
2025-12-24 13:02:48
卖方分析师2026十大狂想:黄金再涨50%,银、铂、铜翻倍,26年才是主升浪

卖方分析师2026十大狂想:黄金再涨50%,银、铂、铜翻倍,26年才是主升浪

金石随笔
2025-12-24 00:09:19
英国禁止活煮龙虾螃蟹,建议击晕后宰杀!餐馆老板怒了:死蟹卖不出价

英国禁止活煮龙虾螃蟹,建议击晕后宰杀!餐馆老板怒了:死蟹卖不出价

红星新闻
2025-12-23 18:37:17
首块L3号牌落地长安,不止于企业突破,更是中国智驾的关键一刻

首块L3号牌落地长安,不止于企业突破,更是中国智驾的关键一刻

汽车通讯社
2025-12-23 20:34:03
台海观澜 切走一半台积电,特朗普政府的愿望能否实现

台海观澜 切走一半台积电,特朗普政府的愿望能否实现

经济观察报
2025-12-24 12:19:05
得知周总理特型演员要接新戏,邓颖超:王铁成可以演别的角色

得知周总理特型演员要接新戏,邓颖超:王铁成可以演别的角色

大运河时空
2025-12-23 14:10:03
深夜大瓜!曝阚清子生下女儿没保住,没有膀胱和肛门,产前状态差

深夜大瓜!曝阚清子生下女儿没保住,没有膀胱和肛门,产前状态差

阿纂看事
2025-12-24 09:19:51
喀纳斯景区雪崩遇难者来自香港!入境事务处称已派员抵达协助

喀纳斯景区雪崩遇难者来自香港!入境事务处称已派员抵达协助

南方都市报
2025-12-24 15:50:05
五件南博处置文物已找到,院长徐湖平涉嫌走私故宫南迁文物

五件南博处置文物已找到,院长徐湖平涉嫌走私故宫南迁文物

亚哥谈古论今
2025-12-23 18:35:47
抢疯了!各地门店大排长龙,排号炒到400元一个!网友:怎么又火了?

抢疯了!各地门店大排长龙,排号炒到400元一个!网友:怎么又火了?

观威海
2025-12-24 10:14:23
影后辛芷蕾,这张照片摄影师得加鸡腿,抓拍的太到位了

影后辛芷蕾,这张照片摄影师得加鸡腿,抓拍的太到位了

徐帮阳
2025-12-23 18:33:38
快手疯了?大量直播间直播淫秽视频,还有女主播“袒胸露乳”吸粉无数

快手疯了?大量直播间直播淫秽视频,还有女主播“袒胸露乳”吸粉无数

三言科技
2025-12-23 00:24:15
突发!曝郑州中原保时捷4S店人去楼空,账号私密,三朵金花已跳槽

突发!曝郑州中原保时捷4S店人去楼空,账号私密,三朵金花已跳槽

裕丰娱间说
2025-12-24 12:13:58
明年1月1日起,向好友发淫秽信息,无论是公开微信群还是私人私聊均违法

明年1月1日起,向好友发淫秽信息,无论是公开微信群还是私人私聊均违法

观威海
2025-12-23 09:18:13
国家文物局工作组已赴南京,江苏省委省政府成立调查组,南京博物院事件离真相不远了!

国家文物局工作组已赴南京,江苏省委省政府成立调查组,南京博物院事件离真相不远了!

新民周刊
2025-12-23 20:04:32
湖南常德一学校募捐设定1000元标准?教育局通报:清退款项,严肃追责

湖南常德一学校募捐设定1000元标准?教育局通报:清退款项,严肃追责

界面新闻
2025-12-24 13:54:18
曝徐湖平已被带走,前一天晚开了一夜灯,更多谎言被戳穿

曝徐湖平已被带走,前一天晚开了一夜灯,更多谎言被戳穿

古希腊掌管松饼的神
2025-12-24 13:29:23
老字号餐馆店员用84消毒液泡水壶,顾客喝后食道被腐蚀,一个多月暴瘦近20斤未出院,多部门介入

老字号餐馆店员用84消毒液泡水壶,顾客喝后食道被腐蚀,一个多月暴瘦近20斤未出院,多部门介入

极目新闻
2025-12-24 13:21:57
令人震惊!柬埔寨生命科学院,院里面全都是中文的服务(多图)

令人震惊!柬埔寨生命科学院,院里面全都是中文的服务(多图)

微微热评
2025-12-24 12:22:04
起太高了!国产GPU双雄股价下跌不止

起太高了!国产GPU双雄股价下跌不止

C114
2025-12-24 11:31:29
2025-12-24 16:23:00
虎嗅APP incentive-icons
虎嗅APP
个性化商业资讯与观点交流平台
25483文章数 687227关注度
往期回顾 全部

科技要闻

马斯克没想到的"中国速度"!2026值得期待

头条要闻

美国再向委内瑞拉施压 中方在安理会上连说5个"反对"

头条要闻

美国再向委内瑞拉施压 中方在安理会上连说5个"反对"

体育要闻

26岁广西球王,在质疑声中成为本土得分王

娱乐要闻

曝阚清子女儿早产但没保住

财经要闻

快手到底惹了谁?

汽车要闻

“运动版库里南”一月份亮相   或命名极氪9S

态度原创

亲子
艺术
数码
本地
公开课

亲子要闻

阚清子孩子夭折曝出后最难过的事情发生了!妇科医生现身说法

艺术要闻

2026第一福!孙晓云亲笔“福”字出炉

数码要闻

HKC推出27英寸2K 235Hz FastIPS显示器星际G7,售价849元

本地新闻

云游安徽|一川江水润安庆,一塔一戏一城史

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版