首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
快手安全专家:AI如何防御网络攻击并加固平台

快手安全专家:AI如何防御网络攻击并加固平台

热心网友
14
转载
2025-12-23

12月22日晚,快手平台多个直播间出现色情、暴力等违规内容,快手一度关停直播。12月23日,快手发布公告称,快手的直播功能于2025年12月22日22:00左右遭到网络攻击,已第一时间启动预案,全力处置与系统修复,快手的直播功能已逐步恢复正常服务。快手应用的其他服务未受影响,“本公司强烈谴责黑灰产的违法犯罪行为,已就上述事宜向公安机关报警并向相关部门报告。”

在网络安全专家看来,这起事件的本质不是“内容审核失误”,而是一次针对平台核心控制系统的定向攻击,“攻击者并没有和平台在‘谁更会审核内容’这个层面缠斗,而是直接摧毁了平台‘执行封禁’的能力,这也是本次事件最危险、最值得警惕的地方。”

北京百纳优邦安全科技创始人、HackingGroup010C发起人任芊霓告诉南都N视频记者,攻击方在整体策略上已经明显完成“AI化”演进,利用AI模拟真人行为轨迹,用脚本制造数量和速度上的规模优势,并通过数据反馈动态调整攻击节奏;而防御方在很多场景下仍主要依赖人工审核和静态规则体系,这种在技术代际上的不对称差距,正是此次攻击能够造成系统性失控的根本原因。


图片由豆包辅助生成。

攻击者高度自动化,选择流量高峰、人力最薄弱时间点入手

任芊霓表示,快手直播遭遇的并非一次偶发的技术故障,而是一场经过长期准备、高度自动化的黑灰产网络攻击。攻击者提前数小时通过小规模违规内容进行“火力侦察”,同时利用接码平台、群控系统和账号劫持手段,批量养成上万“看似真人”的僵尸账号以绕过风控。在晚间流量高峰与人工审核换班的脆弱时段,这些账号同步发起违规直播,并通过脚本对平台“封禁执行接口”实施高频洪泛攻击,导致审核系统虽能识别违规内容,却无法下达关停指令,执行系统陷入瘫痪,致使大量违规直播在高关注度下持续存在。随着舆情扩散和系统失控,平台最终只能采取关闭整个直播功能的极端止损措施。

攻击者选择的时间点是晚间流量高峰,用户在线数、直播数、推荐刷新频率都处于最高值,平台负载本就处于高水位;也是人工审核换班期,人力最薄弱、应急响应速度下降;节前敏感时间窗口,政策监管压力高,一旦失控,社会影响被指数级放大,这说明攻击者非常熟悉大型平台的运营节奏和内部流程。

任芊霓透露,攻击者从当天18:00起,已经开始小规模投放擦边内容、低烈度违规直播,实际上攻击者在做三件事:测试AI模型的识别能力、测量违规内容的存活时间、计算“发现→封禁”的平均延迟,这一步相当于战争中的“校准射程”。

为什么攻击者需要1.7万个账号?任芊霓解释称,攻击者并不是为了“数量震慑”,而是为了制造“系统级过载”。审核系统可以识别违规内容,但执行系统的处理能力是有限的,当违规请求在短时间内达到阈值,就会出现排队阻塞、指令丢失、执行失败。

对于攻击者的“僵尸账号”来源,任芊霓透露,一部分是接码平台注册,自动购买虚拟手机号、接收验证码、批量注册,成本极低、速度极快;而最核心的来源则是来自群控系统,利用AndroidADB/无障碍接口,一台电脑控制上千部手机同步完成滑动、点击、开播、互动,从平台视角看,这不是脚本,而是成千上万个真人用户同时操作手机;最隐蔽、最危险的渠道则是账号劫持,利用其他平台泄露的账号密码库,撞库攻击长期不活跃账号、老账号,这些账号权重高、信任度高、审核更宽松,这些账号是“突破推荐系统的钥匙”。

快手的内容治理系统是如何被突破的?据任芊霓介绍,平台的内容治理其实是分为检测系统和执行系统的,检测系统包括AI识别和人工复核,执行系统包括封禁直播、关闭房间、冻结账号等,两者之间靠API/内部接口通信。

“攻击者没有尝试绕过AI、欺骗模型,而是选择了成本最低、效果最致命的方式,也就是对‘执行封禁接口’发起高频洪泛请求,结果是检测系统‘我看见违规了,我在报警’,但执行系统‘我接不到命令’,这就是为什么十万观看的违规直播能持续存在十几分钟甚至更久”。任芊霓表示,在自动熔断机制已经完全失效的情况下,唯一能确保止血的方法是强制关闭整个直播功能。

攻击方完成AI化演进,要用AI对抗AI

“和以往相比,这次黑灰产攻击最显著的特点在于其已经完全进入自动化、工业化阶段,整个攻击链条几乎不再依赖人工干预”,任芊霓表示,更重要的是,攻击重心已经从传统的“内容对抗”发生根本转移,“过去平台与黑灰产比拼的是谁更会隐藏违规内容、绕过审核规则,而在这次事件中,攻击者直接针对平台的核心控制与执行系统下手,通过瘫痪封禁接口,使平台即便识别出违规内容也无法实施处置,实现从内容层面向系统层面的升级打击。”

任芊霓分析称,同时可以看到,攻击方在整体策略上已经明显完成“AI化”演进,利用AI模拟真人行为轨迹,用脚本制造数量和速度上的规模优势,并通过数据反馈动态调整攻击节奏;而防御方在很多场景下仍主要依赖人工审核和静态规则体系,这种在技术代际上的不对称差距,正是此次攻击能够造成系统性失控的根本原因。

“我们已经进入了一个自动化攻击成为常态的时代,但很多平台的安全防御,还停留在过去。核心原则是必须用AI对抗AI。”任芊霓表示,过去,平台做内容安全,更多是“事后处理”,也就是视频发出来了,AI扫一遍,有问题再交给人工审核,确认违规再点击封禁。但在今天,这条链路已经明显跟不上攻击节奏了。攻击者一个脚本就能在几秒钟内控制上万个账号同步开播,而防御这一侧,却还依赖人工在后台一个个点“确认”。

“所以平台真正需要的,不只是‘更聪明的内容识别模型’,而是自动化的安全机器人。这些系统关注的,不只是内容本身,而是行为本身,比如,为什么这么多新注册账号,行为节奏高度一致?为什么在极短时间内,有大量账号同时请求开播?为什么某些接口的调用频率,突然呈现出非人类的规律?这些异常,其实在违规内容大规模出现之前就已经存在了。如果平台能在行为层提前发现并自动熔断,很多事故根本不会真正爆发。”

【专家支招】

警惕异常链接,避免跨平台密码复用防范账号劫持

北京百纳优邦安全科技创始人任芊霓提到,对于普通用户来说,平台安全并不是一道完全可以外包的防线,在自动化攻击和黑灰产高度活跃的今天,个人的信息安全同样需要主动防护,“最重要的一点,是对来自内容平台的外部链接保持高度警惕,尤其是直播间、私信或评论区中引导跳转、扫码或‘查看更多内容’的链接,正规平台几乎不会通过这种方式要求用户进行账号登录或授权。

其次,要重视账号自身的基础安全管理,避免在不同平台复用同一套密码,为核心账号开启双重验证,并定期检查长期不登录的“老账号”,因为这些账号往往更容易被劫持并用于黑灰产活动。

同时,还要警惕任何以“紧急”“异常”“最新通知”为名索要验证码、登录确认或转账的行为,在跨平台操作中多一次核实,少一次点击。“归根结底,用户需要建立一种新的安全认知——平台并非天然安全的堡垒,真正可靠的信息安全来自平台防护能力与个人警惕意识的共同作用,只有当用户本身成为防御体系的一部分,黑灰产攻击的成功率才会真正下降。”

采写:南都N视频记者汪陈晨

声明:包含AI生成内容
来源:https://www.163.com/dy/article/KHG1EJCT05129QAF.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Canvas平台遭黑客攻击服务中断 多所高校期末考试被迫延期
iphone
Canvas平台遭黑客攻击服务中断 多所高校期末考试被迫延期

美国主流教学平台Canvas近期遭遇黑客组织“闪亮猎人”攻击,导致服务中断,正值期末考试季,给多所高校教学秩序带来冲击。事件导致近9000所学校受影响,数十亿条数据面临泄露风险,得克萨斯大学圣安东尼奥分校等机构被迫推迟期末考试。分析指出,教育机构数字化数据已成为黑客重点目标,此次攻击模式与之前同类事

热心网友
05.09
Canvas平台网络攻击后恢复 高校考试季受影响应对措施
iphone
Canvas平台网络攻击后恢复 高校考试季受影响应对措施

美国主流网络教育平台Canvas于5月7日遭遇网络攻击,导致服务中断,正值全国高校考试季,哈佛大学、密歇根大学等多所院校受影响。平台运营方于次日宣布服务已完全恢复。此次事件凸显了教育关键基础设施在网络安全方面面临的挑战,尤其是在教学评估密集期,系统的稳定性至关重要。

热心网友
05.09
美国政府AI安全行政令解读前沿模型审批并非强制规定
iphone
美国政府AI安全行政令解读前沿模型审批并非强制规定

美国政府正计划推出一项聚焦人工智能安全的行政命令。根据知情人士该命令将要求政府机构与AI公司合作,共同防御AI驱动的网络攻击,保护国家网络与关键基础设施。政策关键点在于,它不会强制要求最前沿的AI模型接受政府审批,旨在通过协作而非严格监管来平衡安全与创新。此举反映了当前对AI技术治理的一种路径

热心网友
05.09
【CVE-2026-4747】疯了!Claude 直接写内核 RCE,成功获得 Root Shell!
业界动态
【CVE-2026-4747】疯了!Claude 直接写内核 RCE,成功获得 Root Shell!

从漏洞公告到Root Shell:一次AI驱动的漏洞开发实战 发现漏洞和利用漏洞,这中间的鸿沟有多大?业内人都清楚,这完全是两个不同的世界。模糊测试工具像AFL、syzkaller,它们在内核里翻找漏洞已经有十多年历史了。但找到漏洞是一回事,把它变成能远程拿到系统最高权限的武器,那又是另一门需要深厚

热心网友
04.22
立即停用!Axios 惨遭投毒!
业界动态
立即停用!Axios 惨遭投毒!

Axios投毒事件:这不是演习,是供应链攻击的“工业级”升级 最近几天,整个前端社区的后背可能都有些发凉。一场席卷npm生态的供应链攻击风暴,远比我们想象的更猛烈、更专业。 就在CanisterWorm这个自传播蠕虫病毒还在不断感染新包、弄得人心惶惶时,一个更重磅的消息传来:我们几乎每天都在用的请求

热心网友
04.14

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

上海启动全球首颗光计算卫星研制 提升太空算力布局
科技数码
上海启动全球首颗光计算卫星研制 提升太空算力布局

上海启动全球首颗光计算卫星研制,其天基光计算具备抗辐照、低功耗特性,适应太空环境,可支撑在轨大算力任务。目前芯片太空验证已完成,全链条研制能力基本形成。产业面临成本与规模化挑战,需重构航天制造体系。长三角已成立创新联合体聚焦七大技术攻坚,上海将天基计算列为未来。

热心网友
05.19
百度成立AI模型委员会强化技术优势 苹果与OpenAI合作现裂痕
科技数码
百度成立AI模型委员会强化技术优势 苹果与OpenAI合作现裂痕

苹果与OpenAI合作因商业回报未达预期出现裂痕。腾讯地图推出AI骑手模式优化配送。百度成立模型委员会强化AI布局。荣耀将发布搭载云台系统的RobotPhone。Anthropic拟以9000亿美元估值融资。阿里发布智能体开发工作台Qoder1 0。千问APP接入药监局数据。发那科与英伟达深化合作,利用AI加速机器人开发。

热心网友
05.19
图书管理软件有哪些实用推荐与使用心得分享
游戏资讯
图书管理软件有哪些实用推荐与使用心得分享

面对海量书籍资源,数字化管理工具至关重要。小满图书管理侧重会员与库存管理,适合书店。库存管理通轻量化,支持多货品进销存。藏书馆兼具藏书管理与数字阅读功能。移动图书馆对接高校资源,提供学术服务。个人图书馆专注个人知识收集与创作。各类软件功能各异,需根据核心需求选择。

热心网友
05.19
流畅好用的英文朗读软件推荐
游戏资讯
流畅好用的英文朗读软件推荐

英文朗读软件能有效辅助学习。推荐几款特色应用:全能型《朗读器》操作简便;《朗读者》结合翻译与朗读;《英文翻译》支持长文朗读;《朗读大师》擅长图像识别与发音反馈;《中英文翻译》提供系统化学习路径。根据需求选择工具并坚持练习,可提升理解与发音能力。

热心网友
05.19
飞机票购买软件推荐 这几款订机票APP实用又划算
游戏资讯
飞机票购买软件推荐 这几款订机票APP实用又划算

飞机是远距离出行的高效选择,提前购票可锁定行程并享受优惠。主流购票平台包括飞猪旅行、携程旅行、航班管家、美团、飞行卡和去哪儿旅行。这些应用不仅提供机票预订,还整合酒店、景点门票、本地生活等服务,满足用户对价格、一站式规划或特定优惠的不同需求。

热心网友
05.19