DoNews12月25日消息,快手直播功能于 2025 年 12 月 22 日 22:00 左右遭到網絡攻擊,多個直播間出現(xiàn)違法內容。火絨安全發(fā)文,對此次事件進行了分析及講解。
火絨表示,該短視頻平臺遭遇了一次具有里程碑意義的網絡安全挑戰(zhàn)。攻擊者利用自動化手段,對平臺的直播審核與管控系統(tǒng)進行了針對性干擾,導致部分違規(guī)內容在短時間內突破了常規(guī)審核。匯總如下:
前序探測期(12 月 22 日 18:00-20:00):平臺出現(xiàn)零星違規(guī)內容,但在正常風控范圍內被迅速清理。
攻擊爆發(fā)期(12 月 22 日 22:00):流量晚高峰,大量新注冊及被劫持賬號幾乎同時開播,播放預制違規(guī)視頻。
系統(tǒng)僵持期(12 月 22 日 22:00-23:00):違規(guī)直播間持續(xù)存在,用戶舉報反饋失效,后臺封禁指令執(zhí)行出現(xiàn)顯著滯后。
應急阻斷期(12 月 22 日 23:00-23 日 00:30):直播入口顯示“服務器繁忙”,隨后整個直播頻道內容清空。
服務恢復期(12 月 23 日 08:00):違規(guī)內容完成清洗,直播功能逐步恢復。
在此次攻擊的爆發(fā)期,黑產利用“群控”與自動化腳本實現(xiàn)毫秒級并發(fā),造成“業(yè)務邏輯層擁塞”。攻擊者特意選擇人力審核交接班且用戶流量最大的薄弱時段,意在最大化攻擊的社會影響與系統(tǒng)壓力。
根據火絨技術復盤,其攻擊過程呈現(xiàn)出高度組織化和智能化的特點。攻擊并非單純追求流量沖擊,而是針對平臺業(yè)務邏輯中的關鍵環(huán)節(jié) ——“內容識別后的封禁執(zhí)行接口”,發(fā)起了高頻請求,意在耗盡系統(tǒng)后端處理資源。這使得系統(tǒng)在能夠快速識別違規(guī)內容的同時,卻無法及時執(zhí)行封禁操作,陷入了“能發(fā)現(xiàn)、難處置”的狀態(tài)。為控制事態(tài),平臺一度采取了暫時關閉直播入口的應急措施。
火絨分析指出,此次攻擊反映出黑產工具正在向更高級的形態(tài)演進。攻擊工具不僅能夠模擬人類操作行為以繞過基礎防御規(guī)則,還表現(xiàn)出一定的環(huán)境感知與自主決策能力,同時展現(xiàn)出多智能體協(xié)作能力,例如在遇到阻力時自動切換策略。這種基于 AI 智能體的攻擊方式,大大提升了攻擊效率并增加了防御難度。
面對此類新型威脅,單純依靠傳統(tǒng)的規(guī)則過濾已顯不足?;鸾q認為,防御思路需要升級,未來可能需要利用 AI 技術來對抗 AI 攻擊。例如,通過生成對抗性樣本干擾攻擊者的識別模型,或部署能夠動態(tài)生成交互陷阱的“生成式蜜罐”,以大幅提高攻擊者的執(zhí)行成本和經濟負擔。
此外,無論是企業(yè)還是個人用戶,筑牢終端設備的安全防線,防止設備被惡意控制成為攻擊源頭,仍是網絡安全的基礎環(huán)節(jié)。