12月22日晚间,快手遭遇黑灰产大规模攻击,大量僵尸账号被用于开设直播间,集中播放含有色情、暴力、恐怖等违规内容,部分直播间单场观看量接近10万人。
快手方面于次日凌晨回应称,平台在22日22时左右受到攻击,已紧急处置并修复,相关情况已上报主管部门并向公安机关报案。平台坚决抵制违规内容传播。
12月23日中午,快手在港交所发布公告表示,经系统修复,直播功能已逐步恢复正常,其他服务未受影响。
据快手内部员工透露,公司已于23日上午向全体员工发布通报,内容与对外声明基本一致。截至目前,快手未就此次攻击事件披露更多技术细节。
根据社交媒体上的用户反馈,事件时间线如下:自22日18时起,陆续有用户反映快手直播出现异常;22时至23时30分,涉黄直播进入高峰期,多个直播间同时在线人数破万,相关话题在微博、小红书等平台引发广泛讨论;23日00:15左右,平台强制关闭直播功能,并封禁部分账号;约1点后,直播功能逐步恢复。
一位曾任职于多家互联网企业的安全专家分析,此次攻击可能源于三种情形:一是平台存在可被利用的安全漏洞,导致审核机制失效;二是MCN机构被黑客攻破,其掌握的大量账号被用于集中发布违法内容;三是有组织利用非法获取的个人信息蓄意发起攻击。其中,第二种可能性最大。
该专家指出,快手应对反应较慢,现有安全解决方案难以应对当前威胁,建议平台加强投入,提升对突发性账号异常行为的检测能力。
网友反馈显示,部分违规直播中嵌有病毒链接,用户点击后可能导致账号被盗,不法分子借此向好友发送借款请求实施诈骗。此次攻击背后的主要动机为通过违规内容引流,进而开展网络诈骗活动。
奇安信安全专家表示,本次事件反映出黑灰产已进入“自动化攻击”时代,而多数平台仍依赖传统人工审核模式。黑客利用自动化工具批量注册和操控僵尸账号,实现违规内容的秒级发布与扩散,规模远超人工审核处理能力。
由于人工审核存在天然滞后性,在面对每秒数十条的违规内容洪流时,往往陷入“封禁速度赶不上新增速度”的被动局面,即使增加人力也难以弥补攻防效率差距。
360安全专家认为,AI正被黑灰产用作“内容生成器”,批量制造虚假新闻、诽谤信息及违规短视频,并通过水军账号矩阵传播,实施商誉诋毁与舆论操纵。同时,AI也被用于生成海量诈骗、色情、赌博类引流信息,直接挑战平台审核极限。
此次事件为行业敲响警钟:网络安全竞争不仅是技术迭代速度的比拼,更是防护体系完备性的较量。面对攻击方的AI化升级,防御方必须采用更先进的AI技术构建更强韧的安全屏障。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。



