奇安信专家谈"快手被攻击":黑客规模化攻击超出人工审核应对极限
国内知名短视频平台快手遭遇严重黑产攻击,引发行业广泛关注,据奇安信安全专家分析,此次事件暴露了当前网络安全面临的重大挑战。
事发时间为12月22日晚间,用户反映快手直播间出现大量色情内容,随后大量直播间被封禁,23日凌晨,快手"直播"板块完全无内容,对此,快手平台表示,当晚22时左右平台遭到黑灰产攻击,已紧急处理中,相关情况已报警处理。

奇安信安全专家汪列军表示,此次攻击之所以能造成大规模破坏,核心原因在于黑灰产已全面迈入"自动化攻击"时代,黑客组织借助自动化工具,通过批量注册、操控僵尸号等技术手段,在短短60到90分钟内完成了对快手系统的入侵,导致整个平台安全体系瘫痪。
传统人工审核存在天然滞后性,面对每秒数十条的违规内容洪流,往往陷入"封禁不及新增"的被动局面,黑灰产利用技术工具降低攻击门槛,形成"攻击自动化"与"防御人工化"的不对称对抗,传统防护体系在此过程中形同虚设,这正是此次快手服务器瘫痪、违规内容泛滥的关键症结。
奇安信专家也提醒行业注意内部风险管理,近年来,"内鬼"事件频发,数据泄露、内部账号被盗滥用、越权操作等现象屡见不鲜,部分网络攻击甚至通过收买内部人员、利用权限漏洞突破防线,其破坏力不亚于外部突袭,专家建议企业树立"内外同防"理念,将内部防线建设纳入整体安全体系,尤其要重视"防内鬼"与权限管控。
针对此次事件,汪列军认为当前网络安全已进入不对称战争时代,高级威胁的隐蔽性与攻击的自动化特征,使得传统人工防御难以为继,必须借助AI技术,构建智能化的安全防护体系,以对抗攻击自动化,尤其是在黑灰产手段持续升级的背景下,企业亟需构建超越人类分析极限的AI"大脑",通过智能感知、自动研判、极速响应的全流程自动化体系,解决现有防护体系的诸多痛点。
汪列军表示,此次快手攻击事件为全行业敲响警钟:在数字化浪潮下,网络安全的竞争已成为技术迭代速度的竞争,更是防护体系完整性的比拼,唯有以AI赋能构建自动化外部防御,同时通过零信任架构筑牢内部防线,才能在黑灰产的技术突袭与内部风险的双重挑战中站稳脚跟,推动整个行业向更智能、更主动的网络安全新时代迈进。
澎湃新闻记者范佳来