粉丝121.8万获赞5153.3万

快手多个直播间出现涉黄画面,快手公司称是遭到黑灰产攻击。十二月二十三日,多个公众号发布了快手及招安 岗位等招聘内容,包括应用安全专家、基础安全攻防技术专家等。有公众号还称,年前面试,年后入职。 节目新闻记者登录快手招聘官方平台发现,二十三日,该平台发布了多个岗位的招聘信息,但其中并无安全岗位类职位。应用安全专家等岗位的招聘信息是十二月五日发布的。另有相关权威人士也向节目新闻记者确认,快手安全专家类职位招聘是早前就有的。

相信这几天大家都会关注到各大媒体刷爆的这个快手批评级的安全事故 啊,做一个 it 猎头啊,个人认为这次是这个安全事故最主要的核心还是企业缺少能够实战啊,防得住这种高端攻击的这种硬核人才。 比如说啊,那个威胁情报的一些严判啊,自动化攻防对抗啊,内容安全审核,应急响应, 还有有漏洞挖掘,账号与身份识别,设备指纹等等这些核心具有相关核心能力。这样的人才吧,我们隔三差五也能收到各大厂商啊发布的这个相关的这种安全岗位的一些招聘需求, 我记得在九月份吧,看过这个朝闻天下在发布了这个二零二五年 ai 时代网络安全产业人才报告, 报告显示,这个目前全球安全人才的这个缺口已达这个四百八十万,国内的这种中高端实战人才啊,至少也缺个五千个人以上, 网络安全这个平均的这个年薪呢,大概是二十四万啊,当然呢,一线城市可能会更高一点,大概三十万左右。 那像这个 ai 安全架构师,移动安全专家,灰黑厂,攻防对抗这类的这种岗位啊,年薪超过一百也都不是什么新鲜的事。 就拿我们最近操作的一个 case 来讲啊,这个后人啊,普本毕业两年啊,做的是这个逆向工程这个方向啊,年薪大概就到了七十几万啊,总包增加了大概百分之四十吧, 那目前这个安全的事故频发啊,各个大的厂商也都在啊,加强这一块的人员的这些招聘, 那如果你是在这个求职的这个路上啊,个人也不妨建议你多考虑一下这一块的这个方向啊,响应一下这个国家的号召,瞄准这个网络安全这个长期的一个风口 啊,提前做一些这个学习和规划。嗯,好好沉淀个三到五年,掌握一些这个,比如说 ai 攻防、语音安全啊,逆向工程漏洞挖掘、渗透测试这样的一些硬技能啊,你也完全可以实现职场的这个弯道超车 啊,关注逼哥啊,让你看到更多高薪的职业可能。

给你看短视频啊,不要钱,那么快来,你知道这是快手吗?我的天呐,这不快播吗?这个看了我都怕长孙眼。从昨天晚上九点钟开始,快手平台就有一些不堪入目的直播间,大家知道发生了什么吗?不知道,听说昨天被黑客攻击了,一堆的机器人跑上去 绕过他们的注册验证逻辑,然后就开始可以注册账号进去的那些画面,有些直接放的是非常低俗的低质量的录播,结果今天早上六点钟就看到快手科技全网极品安全主管, 这么大的上市的直播短视频企业,没想到会有这么多的安全漏洞。这个我也是匪夷所思,真的是活久见了,你们觉得会是谁干的?


你以为快手那场僵尸号贡献直播的风波早平息了?别天真,后续的暗战和引诱,比事件本身更让人揪心。一边是黑灰铲部下的二次收割陷阱,一边是白帽群体从未缓解的双重困境。直到现在,评论区里还有人疯狂求事件录屏要资源链接,觉得就看看能有啥风险。恰恰是这种侥幸,正在把自己推向坑口。 这些看似猎奇的链接里,全是黑灰铲白的雷。有人点完手机直接被控制通讯录隐私权泄露,有学生清晰免费资源被骗子连 诱导转账上万元。还有家长因为孩子误点陌生链接,银行卡里的积蓄一夜空了。要知道,黑灰铲从不会放过任何热点,他们把事件录屏做成诱饵,链接里藏病毒欠诈骗,你敢点,他们就敢偷。而比用户踩坑更让人心寒的是,本该守护我们的白帽雄体处境丝毫没改善。事件过后,还有人喊着自导自演攻击试穴头,甚至拿 ddos 击碎防空墙。 这种外行话随意否定白帽的专业价值。可他们根本不知道,现在的黑灰铲早就是技术集团。军用 ai 自动化工具批量注册账号,绕过审核这种降维打击,让传统防御形同虚设。而白帽们正是对抗这套攻击体系的核心 力量。企业的态度更爱美,嘴上喊着安全第一,实际却把安全部门当成成本中心, src 反馈被随便驳回。安全投入跟不上黑灰铲的技术迭代,白帽们一边熬夜拼尽,是一边要扛着出事用人的质疑,还要顶住年入百万的黑铲。他们守的是我们每个人的 网络安全,换来的却是不被认可的委屈。一边是用户对风险毫无察觉,主动往黑灰厂的陷阱里,一边是白帽拼尽全力打黑暗,却在企业忽视外界误解、黑厂利用中艰难挣扎。那种我拼命守护,却是别人不以为然的孤独,与 只有亲历者才能懂。快手风波真的没翻篇,他留下的不只是平台的安全漏洞,还有用户对网络风险的模式,以及对白帽群体的集体误解。黑灰铲还在暗中窥视,陷阱还在不断刷新,而那些默默抵御黑暗的守护者仍在假惺惺。网络安全的战场,从来没有旁观者。当我们在评论区好奇成资源时,当我们随意质疑白帽的专业时,真该多一份亲情。没有绝对安全的 信任,但总有一群人在为我们的相对安全拼一拼。别让误解了谈了这些守护者的心,网络安全的春天不该只藏在黑灰色虚假的暴力中,应该属于这些。

听说好多违规内容突然冒出来,单场直播都有十万人在线呢,持续了二十分钟才被关掉。对,而且不止一场,有网友说短时间内刷到了十多场类似的,第二天快手就发公告确认了,说遭了黑灰场攻击,直播功能在恢复,还报了警。 这事确实挺吓人的。你说这些黑灰铲到底是怎么做到的?我看三六数字安全集团的专家分析,攻击者可能是利用了直播推流接口的底层漏洞,绕过了实名认证和内容审核。 还有人猜是不是侵入了白名单权限,或者攻击了封禁接口,用自动化工具批量操控僵尸号,实现秒级发布扩散。 秒集发布扩散,那速度也太快了吧。这是不是就是现在黑灰铲自动化攻击的典型特征啊?没错,现在黑灰铲都进入自动化攻击时代了,规模化操作是常态。那你说为什么黑灰铲能这么精准的突破平台防线呢? 我觉得可能和他们的生存土壤有关。首先就是低成本高收益吧,注册黑账号找技术漏洞成本低,但单场违规直播的流量变现账号倒卖,收益可观。 对,还有隐蔽性强,他们用暗网交易、群控软件、虚拟 ip 这些技术规避监管,甚至收买内部人员滥用权限。奇安信专家就提醒过,内部漏洞的破坏力不亚于外部突袭。 平台防御也有短板吧,比如过度依赖人工审核,面对秒级扩散的自动化攻击,肯定应对不过来。这次快手从攻击发生到关停,入口间隔长,就暴露了应急响应和自动化处置能力不足。 说到平台漏洞,这次事件至少暴露了三个环节的问题。第一个就是身份认证和权限管控失效。 正常来说,直播平台得用实名认证、人脸识别确认主播身份,防止黑账号开播。但这次大量新注册僵尸号绕过认证直接开播,说明账号注册审核和权限管理有漏洞。是不是违背了最小授权原则啊?就是只给用户必要的操作权限。 对,可能是实名认证被绕过,或者白名单权限被非法获取了。第二个漏洞是内容审核技术滞后,行业通用的 ai 初审加人工复合,要是 ai 用异步处理,先存视频流再切割审核就会有时间差。违规内容爆发式增长时,审核算力就不足了。 三六零专家不是说违规内容像潮水般增长吗?这正好击中了人工和传统 ai 审核的响应盲区。国家数据局也强调,要融合数据、指纹、区块链这些技术,实现全程追溯,要是能实时追踪发布链路,说不定能更早拦截。 第三个漏洞是应急响应机制不完善,数据安全要求建立风险预警、应急处置、事后复盘的全流程机制。但快手当时没能第一时间启动自动化垄断措施,比如批量封信账号暂停推流接口,反而靠人工逐个关直播间,导致违规内容持续扩散。 北京汉华飞天新安的棚根总经理就说,核心工作不仅是事后补漏洞,更要建立快速响应、自动化处置的系统。这和国家数据局的要求也一致。 这次事件对整个行业都是警示啊。黑灰铲,自动化攻击时代,数据安全和平台防护的攻防战指挥更激烈。对平台来说,筑牢安全防线不是选择题,是生存题。 尤其是快手这类有大量青少年用户的平台,守护清朗网络环境就是守护下一代的身心健康。平台得补上技术短板,也得扛起社会责任。 所以今天聊下来,咱们也能感受到,数据安全真的是平台发展的重中之重。希望这次事件能让更多平台重视起来,完善防护体系。没错,也希望以后咱们能在更安全、更清朗的网络环境里冲浪。今天就聊到这了,感谢大家收听,咱们下次再见!

前天晚上,快手直播间突然被黑灰铲攻破了,陷入瘫痪。这事看着是平台危机,其实跟咱们每个网友都息息相关。用大家能听懂的话拆解这件事,你可以把平台想象成一家大型商场,平时有保安巡逻抓坏人,结果这次黑灰铲直接开了一点,七万个遥控机器人 同时冲进商场各个角落捣乱,保安根本拦不过来。这次快手事件可不是普通的黑客小打小闹,核心问题出在攻防不对等。黑灰铲早就用上了全自动化工具,批量注册僵尸号,秒激发违规内容, 相当于拿着机关枪作战。而很多平台还在靠人工审核,顶多是拿个盾牌防御,根本跟不上攻击速度。所以这事给全行业提了个醒,网络安全早就不是锁好门就行的年代了,就像咱们家里装个监控,不能只靠人盯着屏幕,得用 ai 自动识, 特别异常平台也一样,必须用 af, 能搞自动化防御,再加上内外通防,既要挡住外部攻击,也要管好内部权限漏洞。这里要提到一点,目前很多企业视频智能审核云投入的并发不够大,一旦违规内容集中爆发,审核能力可能无法实时完成,进而施工也是有的。 所以还是要加强算力储备和弹性调度。这场攻防战可能会倒闭出新的行业标准。未来的直播平台可能会像银行系统一样,拥有金融企业安全认证。你的每一次点赞、评论、打赏,都要经过三重 ai 防火墙的加密守护。 记住,技术永远在博弈中进化,当黑灰铲用 ai 攻击,我们就用更加智慧的 ai 守护, 当普通人也提个醒,遇到内容奇怪、来源不明的直播间,直接划走,别点陌生链接,保护好自己的账号和钱包。毕竟网络世界越发达,安丘的黑手就越猖狂,咱们自己多一份警惕,就多一份安全防线。


某手这次是真的摊上大事了,昨天晚上十点,上千个直播间突然同时开播,擦边内容在线人数直接飙到几万人。 更魔幻的是,两个违规主播还在连麦 pk, 就 像两个正经主播一样互动,弹幕里全是六六六,非常荒诞。整整一个半小时,平台被迫关停了整个直播板块。日活三亿的超级平台,直播功能说停就停。很多人以为是审核问题,但如果单单是审核问题,顶多漏掉几个直播间。 但这次是大量账号同时开播,内容高度一致,持续十几分钟平台才反应过来。所以这是一次有组织有预谋的协调攻击。而且攻击手段相当老练,先是用设备伪装成真人,借用真实家庭网络,在平台眼里,这就是一台真人正在用的正常手机。 然后为了骗过 ai 审核,他们在视频上叠了一层肉眼看不见的造点,你看着是那个画面,但算法看过去会觉得这是风景视频, 最后打时间差。因为推荐算法是好秒级的,看到直播就立刻推流量。他们就利用这个窗口期,让算法自己当了流量放大器审核还没反应过来,几万人已经涌进来了。 那你说他们费这么大劲就是为了播点擦边内容吗?其实那点东西根本不值钱,他们真正想要的,就是这场展示实力的发布会本身是向整个圈子递出一张名片, 看到了吗?某手这三亿人的流量池,哪怕是资本筑起的高墙,我说推倒就推倒,昨晚公屏上那些乱七八糟的链接和话术,那才是真正的镰刀。好多人呢,是抱着吃瓜的心态点进去, 结果呢?账号被盗,银行卡被刷,观众在看热闹,其实在他们眼里,都是待宰的猎物。这事往深了想,其实是扯下了互联网资本最后一块遮羞布。 平台决定了几亿人每天看啥信啥买啥。以前我们觉得这权力牢牢攥在平台手里,他们靠这个卖广告带货赚的盆满钵满。但昨晚这事狠狠打了一巴掌,这权力是可以被抢走的。人家既没黑进服务器,也没偷数据,就是钻了推荐系统的漏洞,让算法乖乖替他们干活。 今天能推擦边内容,明天就能推钓鱼链接,推假新闻,甚至推更敏感的谣言。最要命的是,你作为一个刷视频的用户,根本分不清这到底是平台推给你的,还是被坏人塞给你的。 这两天大家一定要注意,不管谁找你借钱,不管是发小还是亲戚,先语音再视频,对暗号千万别转。昨晚点进那些链接的已经被盗了一批,盗号的人正伪装成被人到处骗钱。

快手这次事故,有人说是黑客,有人说是境外的攻击,有人说是故障,但真正懂行业的人都知道,这绝不是一场普通的事故。为什么这么说呢?因为直播是所有平台里面分控最高、审核最严、权限最难突破的功能, 要在几分钟内让大量账号同步异常,内容失控,审核瘫痪,这绝不是小团队黑客能够做到的。更离谱的是,这次混乱持续了十分钟以上。 在互联网的安全里,这是霹雳级别的一个灾难,几乎等同于平台的中暑,全断电了。很多人第一反应是境外电渣的报复,但真要搞破坏,不会选这种方式,要示威也没必要这么来玩。那这种级别的攻击究竟想干什么呢?我反而更关注一个点,资本。你 去看快手当天的港股走势波动,非常诡异,这种事情一旦被放大流量,舆论情绪都会被精准的利用,做空空间会瞬间被撬开,而散户永远是最后一个知道发生了什么的人。再看一个被忽视的细节, 过去年半时间里,快手有超过十位副总裁级别的高管离职或者调岗,其中不乏安全和内容的体系关键人物。同时呢,快手二零二五年 q 三财报显示,净利润五十亿。高利润的代价是什么?是成本中心被压缩了。 内容、安全、审核这些看起来不创造利润的部门,往往最容易被剥离预算。当一个平台把过多的资源压在增长和利润上面,他的护城河就会被慢慢的挖薄。而黑灰厂早就从脚本时代进化到了 ai 二点零的时代, 模拟真人,避开分控,自动化生成内容,攻击效率远高于平台的人工审核。你可以这样来理解,平台还停留在人盯 ai, 而攻击方已经变成了 ai 大 ai, 这就是典型的降维打击。 对用户来说,最可怕的不是这次事故,而是你一旦失去了对平台的安全信任,你的账号交易、商业行为将何去何从?未来互联网的底线只有一条,安全的投入必须大幅提升,因为接下来的世界是 ai 对 抗 ai 的 世界。以上只是金融人的视角。

快手昨天晚上咋了?据说是昨天快手被大规模的攻击啊,满屏暗网,小视频,各种颜色直播长达一个多小时,直播间观看人数一度逼近十万人,直接暴露了安全防御系统之后的问题,导致今天股价暴跌。 但是呢,黑红也是红,今天快手 app 的 下载量暴增四百多万,老实说你们昨天晚上有谁看了? 话说不说这是直接利好网络安全吗? ai 的 自动审核系统失效过度,系统性依赖 ai, 导致黑客有动可钻?那参考抖音这块呢,就真的做的很好,抖音二零二五年安全技术投入占比占到了百分之二十二,而且刚刚自己又在说明年要投一千六百亿,加满人工智能 八百五十亿用于 ai 处理器。但是快手这一块呢,不足百分之十五,那估计未来三年快手的战略重心也要从这个流量优先到安全优先了,尤其是可以效仿阿里的滤网模式,在用户终端设备,比如说手机摄像头啊这种。呃,部署轻量化的审核模式,实时拦截, 那不然你恢复不了用户和品牌信任度的话,未来估计半年的广告和直播业务直接要减少十五到二十亿了。

快手啊,你可长点心吧,现在已经真成慢脚了,处理这种事情用了两个多小时,真是慢手慢脚,这两天大家可能都听说了,那起因呢?是前两天晚上十一点多的时候到将近隔天的两点啊,快手的各大直播间出现了大量的不良的直播,性质很恶劣,而且持续时间很长,那造成非常恶劣的影响。 首先我们从更大的层面上来看,其实这次攻击不是第一例,在十月份抖音就有过了一次被攻击的情况, 持续的时间比较短,其实抖音审核技术啊,包括很多技术是要比快手强很多的。第二个,在十一月底,十二月初的时候,阿里巴巴也遭受了克雷斯的攻击,包括淘宝,包括阿里云,包括支付宝, 很多的网站,很多的一些应用被集中攻陷,那阿里的注意力速度也比较快一点,那这次快速他的影响更恶劣啊,而且影响更大,我们判断呢,背后有非常庞大的这种不良的势力,绝对不是个人黑客行为啊,所以这波势力我觉得大家一定要警惕,其他没遭受到类似攻击的混乱大法,我绝对要引以为戒, 包括美团,包括京东,对吧?包括滴滴啊,包括携程,这些就是跟人们衣食住行相关的,所以大家这方面一定要关心。第二个呢,我们其实可以从公司内部治理来看一下这个问题,一般来说,大公司出现这种情况,无论从系统层面,从安全层面,从实时预警,不会超过半个小时,最多最多最多是一个小时,会紧急处理掉, 都没有这么大范围的。从这个角度,这个角度其实看后本身他对公司内部的治理,对于网络安全的防控, 对这种底层代码的牢固性制作都不够啊,所以我觉得这个快手一定是要加强管理。其实拿我自己也可以举个例子啊, 因为最近俊哥其实我自己本身的这个做的不错,快手也邀请我加入,礼拜六上午邀请我加入,结果他正式的这个主管要到礼拜一才审批, 国有银行都不敢这么搞,工作效率和它的这个紧迫程度可见一斑,所以我觉得一大一小就可以看到快手公司的治理和管理方面还有很大的提升空间,所以这块我也呼吁快手坚决避免这样的情况以后再发生。作为我们普通的网民同学们,在这次世界上不要去点击,不要去传播啊,可 能它上面会带有些链接,一旦点过接下来你的信息,你的很多的隐私会被暴露,会不会受到财产的影响,大家一定要注意哈。
