【techweb】12月23日,快手最新公告,經全力處置與系統修復,快手應用的直播功能已逐步恢復正常服務,快手應用的其他服務未受影響。

22日晚間,快手平台遭遇黑灰產攻擊,多個直播間出現大量色情、暴力等違規內容,引發輿論熱議。截至發稿,快手股價下跌3.37%。
作為一款國民級應用,行業對快手網路安全防護能力提出質疑,如此大面積的攻擊是如何形成的?
快手被攻擊時間線曝光
在小紅書、微博等社交平台,根據網友反饋,快手被攻擊時間線梳理如下:
12月22日22點左右,快手平台部分直播間出現涉黃、暴力內容與不良鏈接,同城、推薦頁遭違規內容刷屏,部分直播間觀看破萬。不少用戶對違規內容進行舉報,但舉報通道出現擁堵,處置延遲。
23日零點前後,快手採取無差別關停的緊急止損措施。隨後快手直播頻道徹底關閉,與此同時,快手的短視頻瀏覽、個人中心及提現功能也出現了短暫波動。
1點左右,快手直播功能陸續恢復,涉事賬號全部凍結,賬號安全核驗機制上線,用戶陸續收到改密提醒。

快手官方對此回應,平台遭到黑灰產攻擊,相應情況已上報給相關部門,並向公安機關報警。目前,快手應用的直播功能已逐步恢復正常服務,快手應用的其他服務未受影響。
值得一提的是,在快手遭遇黑灰產攻擊的同時,網上有消息稱,快手違規直播間中隱藏著病毒鏈接,許多用戶點入後,微信賬號即被盜取,不法分子隨即向賬號好友發送借款請求,實施詐騙。
不過,該消息被微信官方闢謠。微信方面表示,該消息不實。微信賬號有嚴格的安全保護機制,截至目前,沒有發現相關問題和收到類似反饋。

多位網路安全專家分析認為,此次事件在規模上已屬於行業p0級事故,也就是最高級別的事故。這種情況通常會出現系統崩潰,公司核心業務無法正常使用,且無法快速恢復,對品牌產生極其嚴重的影響,需要高層領導直接介入處理。
網安專家分析背後原因
此次快手被攻擊,爆發於深夜,持續數個小時。有業內人士指出,從快手事後的應對來看,平台的應急響應速度比較慢,應加強應急預案。
360數字安全集團專家分析,這極有可能是一場有組織、有預謀的外部黑客攻擊。從技術路徑來看,攻擊者可能利用了直播推流介面的底層漏洞,繞過了平台的實名認證與內容審核鏈路。
一位了解快手審核機制的相關人士在接受紅星新聞採訪時指出,被攻擊的原因是多方面的,一種可能是黑產侵入了快手的白名單許可權。這時處置已超出審核部門許可權,需要上升到風控乃至其他一系列策略部門。也可能是灰產直接攻擊了封禁的介面。
除了外部攻擊之外,奇安信安全專家認為,內部漏洞引發的風險同樣不容忽視。近年來,「內鬼」 泄露數據、內部賬號被盜濫用、越權操作等事件頻發,部分網路攻擊甚至通過收買內部人員、利用許可權漏洞突破防線,其破壞力不亞於外部突襲。
奇安信安全專家汪列軍表示,此次攻擊之所以能造成大規模破壞,核心原因在於黑灰產已全面邁入 「自動化攻擊」 時代,而平台仍依賴傳統人工防禦模式。黑客藉助自動化工具批量註冊、操控殭屍號,實現違規內容的秒級發布與擴散,這種規模化攻擊完全超出人工審核的應對極限。
傳統人工審核存在天然滯後性,面對每秒數十條的違規內容洪流,往往陷入 「封禁不及新增」 的被動局面,即便增派人手也難以填補攻防效率差。
此次大面積攻擊事件也為更多平台企業敲響警鐘,在黑灰產手段持續升級的背景下,網路安全領域的競爭,早已不只是技術更新快慢的比拼,更是防護體系完備程度的對決。當攻擊者已經開始用ai武裝自己,防禦者唯一的出路就是用更先進的ai技術構築防線。
截至發稿,快手尚未公開技術復盤報告或攻擊證據。(周小白)