快手安全专家:AI如何防御网络攻击并加固平台
12月22日晚,快手平台多个直播间出现色情、暴力等违规内容,快手一度关停直播。12月23日,快手发布公告称,快手的直播功能于2025年12月22日22:00左右遭到网络攻击,已第一时间启动预案,全力处置与系统修复,快手的直播功能已逐步恢复正常服务。快手应用的其他服务未受影响,“本公司强烈谴责黑灰产的违法犯罪行为,已就上述事宜向公安机关报警并向相关部门报告。”
在网络安全专家看来,这起事件的本质不是“内容审核失误”,而是一次针对平台核心控制系统的定向攻击,“攻击者并没有和平台在‘谁更会审核内容’这个层面缠斗,而是直接摧毁了平台‘执行封禁’的能力,这也是本次事件最危险、最值得警惕的地方。”
北京百纳优邦安全科技创始人、HackingGroup010C发起人任芊霓告诉南都N视频记者,攻击方在整体策略上已经明显完成“AI化”演进,利用AI模拟真人行为轨迹,用脚本制造数量和速度上的规模优势,并通过数据反馈动态调整攻击节奏;而防御方在很多场景下仍主要依赖人工审核和静态规则体系,这种在技术代际上的不对称差距,正是此次攻击能够造成系统性失控的根本原因。

图片由豆包辅助生成。
攻击者高度自动化,选择流量高峰、人力最薄弱时间点入手
任芊霓表示,快手直播遭遇的并非一次偶发的技术故障,而是一场经过长期准备、高度自动化的黑灰产网络攻击。攻击者提前数小时通过小规模违规内容进行“火力侦察”,同时利用接码平台、群控系统和账号劫持手段,批量养成上万“看似真人”的僵尸账号以绕过风控。在晚间流量高峰与人工审核换班的脆弱时段,这些账号同步发起违规直播,并通过脚本对平台“封禁执行接口”实施高频洪泛攻击,导致审核系统虽能识别违规内容,却无法下达关停指令,执行系统陷入瘫痪,致使大量违规直播在高关注度下持续存在。随着舆情扩散和系统失控,平台最终只能采取关闭整个直播功能的极端止损措施。
攻击者选择的时间点是晚间流量高峰,用户在线数、直播数、推荐刷新频率都处于最高值,平台负载本就处于高水位;也是人工审核换班期,人力最薄弱、应急响应速度下降;节前敏感时间窗口,政策监管压力高,一旦失控,社会影响被指数级放大,这说明攻击者非常熟悉大型平台的运营节奏和内部流程。
任芊霓透露,攻击者从当天18:00起,已经开始小规模投放擦边内容、低烈度违规直播,实际上攻击者在做三件事:测试AI模型的识别能力、测量违规内容的存活时间、计算“发现→封禁”的平均延迟,这一步相当于战争中的“校准射程”。
为什么攻击者需要1.7万个账号?任芊霓解释称,攻击者并不是为了“数量震慑”,而是为了制造“系统级过载”。审核系统可以识别违规内容,但执行系统的处理能力是有限的,当违规请求在短时间内达到阈值,就会出现排队阻塞、指令丢失、执行失败。
对于攻击者的“僵尸账号”来源,任芊霓透露,一部分是接码平台注册,自动购买虚拟手机号、接收验证码、批量注册,成本极低、速度极快;而最核心的来源则是来自群控系统,利用AndroidADB/无障碍接口,一台电脑控制上千部手机同步完成滑动、点击、开播、互动,从平台视角看,这不是脚本,而是成千上万个真人用户同时操作手机;最隐蔽、最危险的渠道则是账号劫持,利用其他平台泄露的账号密码库,撞库攻击长期不活跃账号、老账号,这些账号权重高、信任度高、审核更宽松,这些账号是“突破推荐系统的钥匙”。
快手的内容治理系统是如何被突破的?据任芊霓介绍,平台的内容治理其实是分为检测系统和执行系统的,检测系统包括AI识别和人工复核,执行系统包括封禁直播、关闭房间、冻结账号等,两者之间靠API/内部接口通信。
“攻击者没有尝试绕过AI、欺骗模型,而是选择了成本最低、效果最致命的方式,也就是对‘执行封禁接口’发起高频洪泛请求,结果是检测系统‘我看见违规了,我在报警’,但执行系统‘我接不到命令’,这就是为什么十万观看的违规直播能持续存在十几分钟甚至更久”。任芊霓表示,在自动熔断机制已经完全失效的情况下,唯一能确保止血的方法是强制关闭整个直播功能。
攻击方完成AI化演进,要用AI对抗AI
“和以往相比,这次黑灰产攻击最显著的特点在于其已经完全进入自动化、工业化阶段,整个攻击链条几乎不再依赖人工干预”,任芊霓表示,更重要的是,攻击重心已经从传统的“内容对抗”发生根本转移,“过去平台与黑灰产比拼的是谁更会隐藏违规内容、绕过审核规则,而在这次事件中,攻击者直接针对平台的核心控制与执行系统下手,通过瘫痪封禁接口,使平台即便识别出违规内容也无法实施处置,实现从内容层面向系统层面的升级打击。”
任芊霓分析称,同时可以看到,攻击方在整体策略上已经明显完成“AI化”演进,利用AI模拟真人行为轨迹,用脚本制造数量和速度上的规模优势,并通过数据反馈动态调整攻击节奏;而防御方在很多场景下仍主要依赖人工审核和静态规则体系,这种在技术代际上的不对称差距,正是此次攻击能够造成系统性失控的根本原因。
“我们已经进入了一个自动化攻击成为常态的时代,但很多平台的安全防御,还停留在过去。核心原则是必须用AI对抗AI。”任芊霓表示,过去,平台做内容安全,更多是“事后处理”,也就是视频发出来了,AI扫一遍,有问题再交给人工审核,确认违规再点击封禁。但在今天,这条链路已经明显跟不上攻击节奏了。攻击者一个脚本就能在几秒钟内控制上万个账号同步开播,而防御这一侧,却还依赖人工在后台一个个点“确认”。
“所以平台真正需要的,不只是‘更聪明的内容识别模型’,而是自动化的安全机器人。这些系统关注的,不只是内容本身,而是行为本身,比如,为什么这么多新注册账号,行为节奏高度一致?为什么在极短时间内,有大量账号同时请求开播?为什么某些接口的调用频率,突然呈现出非人类的规律?这些异常,其实在违规内容大规模出现之前就已经存在了。如果平台能在行为层提前发现并自动熔断,很多事故根本不会真正爆发。”
【专家支招】
警惕异常链接,避免跨平台密码复用防范账号劫持
北京百纳优邦安全科技创始人任芊霓提到,对于普通用户来说,平台安全并不是一道完全可以外包的防线,在自动化攻击和黑灰产高度活跃的今天,个人的信息安全同样需要主动防护,“最重要的一点,是对来自内容平台的外部链接保持高度警惕,尤其是直播间、私信或评论区中引导跳转、扫码或‘查看更多内容’的链接,正规平台几乎不会通过这种方式要求用户进行账号登录或授权。
其次,要重视账号自身的基础安全管理,避免在不同平台复用同一套密码,为核心账号开启双重验证,并定期检查长期不登录的“老账号”,因为这些账号往往更容易被劫持并用于黑灰产活动。
同时,还要警惕任何以“紧急”“异常”“最新通知”为名索要验证码、登录确认或转账的行为,在跨平台操作中多一次核实,少一次点击。“归根结底,用户需要建立一种新的安全认知——平台并非天然安全的堡垒,真正可靠的信息安全来自平台防护能力与个人警惕意识的共同作用,只有当用户本身成为防御体系的一部分,黑灰产攻击的成功率才会真正下降。”
采写:南都N视频记者汪陈晨
声明:包含AI生成内容
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
AI安全风险升级:CrowdStrike与Zscaler获华尔街看好,网络安全需求激增
人工智能安全风险受关注,推升企业网络安全预算预期,华尔街因此上调多家网安公司目标价。CrowdStrike因业务稳健且全面覆盖AI安全领域,目标价获显著上调;Okta因AI智能体普及提升身份管理重要性,目标价小幅上调;零信任厂商Zscaler和Netskope也因需求增长获目标价提升,反映AI安全正驱动行业变革。
摩尔线程GPU技术突破引领行业新步伐
摩尔线程发布云边端产品矩阵,从GPU芯片公司转型为AI基础设施提供商。其夸娥集群展示大规模算力交付能力,MUSA生态降低开发门槛,长江SoC覆盖边缘与终端,MTLambda平台瞄准具身智能仿真。公司整合云端训练、软件迁移、边缘设备和智能体仿真,以系统能力应对AI竞争,但仍需在规模交付、生态构建和场景验证中。
腾势N9闪充版正式上市 40.98万元起续航无忧
腾势N9闪充版5月18日上市,售价40 98万元起。新车全系标配第二代刀片电池与闪充技术、易三方、云辇-A空悬及天神之眼5 0等核心科技,实现续航、充电、驾控与安全的全面升级。其CLTC续航达420公里,支持快速补能,并具备超千匹马力的强劲性能与多项智能驾驶辅助功能,重新定义了高端新能源SUV的科技出行体验。
摩尔线程发布首款家用消费级产品开启家庭智能新体验
摩尔线程发布家庭AI智算中枢MTTAICUBE,以自研智能体“小麦”为核心,整合本地算力、私有云与操作系统,兼顾隐私与低延迟,协同云端提供主动智能的家庭AI体验。此举将其算力生态延伸至家庭场景,与AI算力本、边缘模组共同构建覆盖个人、家庭及行业的“云-边-端”生态。
洁丽雅回应豪门内斗传闻称已报案并将追究法律责任
洁丽雅就网络不实信息报案,将追究造谣者法律责任。此前,创始人孙子拍摄的短剧《毛巾帝国》因描绘家族内斗而走红,播放量过亿。在近期40周年庆典上,家族合影与股权截图流出,意外引发公众对其家族治理的关注。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

