快手突发的这次大规模事件呢,这个涉黄涉爆的内容呢,都是来自于新注册的这个小号,而且都是提前拍摄同一时间上线,所以直接导致了平台的这个通道瘫痪,审核系统的失灵。 那巧合的是呢,事发当天呢,刚刚通报了二零二六年的这个私聊涉黄的违法问题,所以显然此次攻击呢,是有预谋的。快手呢,在港交所啊,也说明将事件呢归结为这个黑灰产攻击,然后并称呢,他已启动了这个应急援,完成了这个系统修复。 不过这个声明发出来之后呢,快手股价呢,还是大跌,然后中发了一百多亿稿件。那此次攻击的原因呢?可能有这么几个啊,快手存在的这个安全漏洞呢,被绕过了审核啊,或者是某这个 mcn 的 这个机构被攻陷啊,然后海量了这个账号呢,瞬间发布一些这个违法的内容 啊,要不就是恶意组织呢,手握大量的个人信息的蓄意攻击,那其中第二个可能性其实是最大的,那目前事件的具体原因呢,其实还在这个调查, 所以说就没有完美的软件,也没有完美的服务,那应用的这个漏洞呢,他就跟病毒一样,如影随形。
粉丝30获赞314

今天咱们要聊的呢是关于这个快手的直播间啊,在深夜的时候出现了大量的涉黄的内容,那么咱们今天会先回顾一下这个事件到底是怎么一回事,然后再来聊一聊 到底是黑客攻击,还是说系统本身存在漏洞。最后我们再来谈一谈这个事情发生了之后对快手带来了什么样的影响。嗯, 那我们现在就开始吧,咱们先来聊第一个部分啊,就是这个事件的回顾,咱们先聊一下这个快手的直播间在深夜的时候涉黄这个事情到底是一个怎么的始末啊?首先第一我们先聊一下这个事情到底是怎么发生的。事情发生在十二月二十二号的晚上,大概十点左右, 就有很多用户发现突然间在直播间里面刷到了很多,就是有裸露啊,有这种淫秽内容的这样的一些直播,然后他的这个直播间的名字呢,都非常的相似,内容也高度一致,就非常像是 有人在背后统一的操控,哇,那就是说当时就是铺天盖地全部都是这些东西,没错没错,而且就是高峰的时候, 一个直播间就有超过八万人同时在线,然后整个平台可能有上万个这样的账号在同一时间进行直播,他们就是用这种 批量注册的新号来躲避平台的这种审核,甚至他们还用上了这种 ai 换脸,还有这种动态的这种遮罩的技术来绕开这种内容的检测,同时他们还会用这种脚本去自动举报那些正常的主播,让这个举报系统彻底的瘫痪掉, 所以就导致了这个事情越滚越大,直到平台彻底的失控。那就是说这个事情爆发了之后,快手是怎么去应对这个危机的?就是刚开始的时候平台的反应其实特别慢,然后用户举报根本就没有用, 过了一个多小时,两个小时才开始大规模的去删除这些违规的内容,关掉这些直播间,就是说他们其实花了很长时间才真正的开始行动。是的是的是的,就是将近凌晨的时候才把这个直播入口直接下架了, 然后才开始慢慢的去封禁这些账号,升级这个审核机制,甚至让用户去强制的改密码什么之类的。 但这个时候已经好多个小时已经过去了,负面影响已经扩散了,就是说这个事情在社会上激起了什么样的反响,这个事情当天晚上就引爆了这个社交网络嘛,然后大家都在说这个事情,很多人都在吐槽,说这个平台的监管一夜之间就崩溃了, 家长们也很担心说这个青少年会不会受到影响,有一些人甚至说在这个青少年模式下面也能够刷到一些这种 呃,有打擦边球嫌疑的内容哦,连青少年模式都没有办法幸免吗?是的是的是的。然后这个事情发生了之后,第二天, 不光是这个媒体在关注这个事情,警方和这个网信办也第一时间介入了,这个快手的股价也大跌,同时还有这个用户的流失,很多用户就直接卸载了这个应用。行业里面也掀起了一轮 对于内容安全的这个大讨论。我们接下来要聊的就是这个事件背后的技术原因了,就是说这些违规的内容到底是怎么绕开了快手的审核机制跑到平台上来的。这次其实黑客他们就是用了 ai 来操控 成上万的这种僵尸账号,然后用这种自动化的脚本来批量的注册,批量的开播这些账号呢,他们可能就是用了接马平台还有这种猫池来 避开这个手机验证,甚至他们可能用这种 ai 换脸来绕过这个人脸识别,听起来像是一个非常有组织的高科技的入侵。对,没错没错没错。然后他们还有就是说, 呃,黑客还利用了这个推流接口的一个漏洞,就直接把它这个违规的视频流给塞进来了,它这个视频流可能就是说用了一些这种预录制的变声 变变脸的这种技术来欺骗这个 ai 的 审核,它们这些账号还会就是说先养号,就是模拟正常用户的行为来降低这个风控的这个警觉, 再加上他们这个攻击的流量特别大,所以就把这个审核系统给打瘫痪了,就导致这些内容就全都放进来。我想知道就是说在这次大规模的攻击之前,快手在安全和内容审核这块都做了哪些工作?嗯,他们其实之前就已经上了很多虫的防护啊,就是包括这个 用户的这个手机号的实名验证,然后这个人脸识别,包括这个 ai 的 自动审核,加上这个人工的巡查,对,就是常规的这种防护都是很齐全的,看来投入了不少资源啊。对,没错没错没错,然后他们还会就是说,呃,用这个 ai 来对抗这种新型的攻击, 定期的去做这种安全漏洞的这种扫描和应急演练,对违规的账号和内容也是会有这种很严厉的惩罚措施,所以在业内其实他们的这个安全防控一直都是 属于比较领先的水平。就是说这次事件到底暴露出了快手哪些比较致命的短板?最大的问题就是他这个自动化的审核系统和这个风控系统,面对这么大规模的有组织的攻击的时候,他的这个反应是明显跟不上的, 然后再加上它这个底层的这个推流接口竟然还存在没有被修复的安全漏洞,所以导致这些内容就像洪水一样一下子就灌进来了。就原来不光是说这个审核环节本身有问题,其实底层的安全也有问题,对,就是它这个人工审核肯定是 杯水车薪嘛,然后它这个 ai 的 检测呢,也被这种对抗的技术给破解了,再加上它这个应急响应 也没有办法跟上这个攻击的速度,所以导致就是这个事情就彻底的失控了。所以这个其实给所有的内容平台都敲响了警钟,就是你必须要不断的升级你的这个防护体系, 才能够去对抗这种越来越复杂的黑客攻击。我们现在要聊的就是这个涉黄事件到底给快手的品牌形象和用户信任带来了多大的冲击。就是在短短的一个多小时的时间里面,大量的这种淫秽的和暴力的内容在平台上面横行, 然后这个事情很快就变成了一个全网的热点,大家对于快手的这个信任也是一下子崩塌了,很多用户都在质问说这个平台的技术到底在 防护上面有什么用?确实就是让很多老用户都觉得很失望吗?对,有百分之七十七的网民都觉得直播平台就是有低俗内容的问题, 然后再加上之前的一系列的这种违规的事件,大家已经对这个平台失去信心了,那就算是有一些这种猎奇的流量进来,也很快就会流失,对用户的时长啊,互动啊都明显下降, 那高端品牌也会很谨慎的跟你合作。嗯,那这个品牌的长期的伤害其实比你想象中要大的多。那就是说这个事件出来之后,快手在资本市场的表现怎么样?当天就是一开盘就大跌百分之五点六,然后整个市值一下子蒸发掉一百六十多亿港元,就是全天下来都是收跌百分之三点五以上哦,哇, 那投资者肯定是非常的不安,对啊,那肯定大家都在担心说这个平台会被严厉的整顿啊,等等的,那 盈利啊,现金流啊这些都可能会受影响,所以股价的波动和投资评级的下调,那都是接踵而来的嘛。那就是说这个事件之后,快手会面临哪些法律和监管上的挑战呢?就是因为这个事件持续了将近一个小时嘛,然后又有数万人同时在线观看, 所以它已经达到了这个重大网络安全事件的这个标准。所以监管部门肯定会 有很严厉的处罚呀,包括罚款啊,对公司的高管进行追责呀等等的,这可不是什么简单的警告之类的,对吧?对,因为这个平台如果说没有尽到这个保护未成年人的责任,或者说没有及时的阻止这个违法内容的传播,平台是有可能被追究刑事责任的。 然后再加上这个监管部门肯定也会加强对这个平台的日常的检查呀,那这个平台的业务肯定也会受到很大的影响。对,今天我们其实回顾了一下这个快手的这个涉黄事件的全过程啊,然后也聊了很多关于技术的,关于平台的责任啊,关于用户的信任啊等等的一些话题。那其实 归根结底我们还是希望说快手能够真正的吸取这个教训啊,能够在安全防护上面,在内容管理上面能够有更多的作为啊,能够真的让大家放心的去使用这个平台。好了,那么这期节目咱们就到这里了,然后感谢大家的收听,咱们下期再见,拜拜。拜拜。

快手昨天搞了一个超级大雷啊,目前看到的公开的说法是啊,公司的这个防火墙被恶意攻击了,不管是利用了漏洞还是内部的技术原因,总之 快手作为一个中国顶级互联网公司,出了这种巨大的安全事故,本身来讲就是对公司的技术能力啊,管理啊,整整完整一套公司机制的一个考验。 嗯,那显然从昨天晚上的情况来看,快手这次是一个不及格的分数,所以今天虽然又报警又发公告,又紧急修复啊等等,市场还是给了一个小跌吧 啊,今天的这个事情对于后续整体快手的估值还是有相当大的影响的。 贴,有点像当年百度贴吧的那个魏泽熙事件啊,在这个问题出现之前,可能已经有诸多啊小问题层出不穷的出现了,但是都没有引起大家的重视或者是及时的去补救手崩溃之夜, 然后突然间爆发出来啊,而他之前也是在某互联网打厂工作的呀。啊,就出现这种问题,一定是体系性问题啊,他不是一两天能 啊,出现的自然解决起来他也不是一两天能解决的啊。所以,长期来看,出现了这种体系性问题,意味着快手快手不得不对自己现有的技术体系也好,以及组织体系也好进行一些, 进行一些比较大的动作。这种大的动作啊,那这种大的动作不管能不能解决问题啊,从这个从市场的反应来看,一定是一个立空的,但话说回来,二代也不是这个 呃,一个说复联话的态度就是黑客进攻人安,攻破安全防护网的啊,事情是非常恶劣的啊, 尤其在一个全民级的平台,那今天是快手的,明天会不会是抖音或者是啊,甚至是视频号等等啊? 各个公司的安全部门跟效率部门一样,他平时因为因为平时不出事啊,大家好像认为这个,但你看安全部门实际上是一个底线问题啊,他正常来讲就应该是没有事情做啊,你看他一旦出事就是搞了这么一个轰轰烈烈的事件啊。至于甲方层面会不会 啊,有相应的处罚,我们还要再看看,如果甲方有相应的啊处罚的话啊,那那市场,那市场,可能那市场还会进一步的来反应啊,好吧。

二十二日晚上二十二点左右的快手出现了大量的违规直播间,居然播放着淫秽影片,甚至还有一些暴力低俗的内容, 当时呢把不少人都吓坏了,特别还有一些老人家吓得问他的孙女说怎么回事啊,怎么屏幕上的人都没有穿衣服什么的?其实当时快手有可能是遭遇了黑灰产的攻击啊, 差不多有一个多小时的失控期,有的违规直播间的观看量都逼近十万人了,这可不是小打小闹呀。而快手处理的让大家不太满意,他一直 持续到二十三日零点的时候,就只能够被迫关闭了全部的直播功能。这件事情呢,就很多人在讨论这个快手的网络安全防护体系是不是存在着问题呢? 因为黑客他有可能会通过这个漏洞入侵系统,之后呢去窃取到我们的个人的信息以及一些隐私内容等等,引发了大众的担忧,那我们不仅要考虑快手作为平台就没有责任吗? 这里呢,我们肯定要强调一点呢,平台呢,他发现到这些违法的内容,他必须要第一时间的去做出反应,根据我们国家的这个网络安全法第十条里面规定了,建设运营网络或是通过网络提供服务, 除了要符合这个强制性要求之外呢,还要采取技术措施和其他必要的措施去保障我们网络的安全稳定的运行。 所以呢,在现在这些大的互联网平台,他们在吃尽红利的同时,是不是也要加强一下对于网络安全这一方面的一些投入呢?而在这次事件中,如果说有一些用户遭受到了隐私。

如果这两天有人找你借钱,或者给你发些莫名其妙的视频,然后拉你进一些奇怪的群,你一定要警惕了,你的好友很可能已经不是本人了,他大概率是昨晚看了快手的直播。 事情是这样的,从昨晚十点半开始,快手出现了一次非常罕见的直播异常,网传啊,大约有一点七万个僵尸号,在多个直播间里边同时播放低俗的内容,有的直播间关注一度冲到了五万人以上啊。与此同时,有的网友反馈,一旦点进了直播间的些不明的链接啊,微信账号就会出现异常, 然后呢,他就会群发消息,向好友借钱。到了晚上十一点多,平台开始封禁部分的直播间了,但是因为数量太多,根本就封不过来。凌晨左右,快手采取了更极端的措施,直接断网,他们的直播入口显示服务器忙,我用大白话去说啊,就是把直播间的网线给拔了。 凌晨两点以后,直播功能才逐步的恢复,但是相关的关键词已经全部被屏蔽了。整个直播间的骚乱大约持续了两个小时,而整个平台的异常状态前前后后接近四个小时。 很快,快手也给出了官方的回应啊,他说这是一次黑灰产生有组织有预谋的攻击,目前已经报警了,快手也启动了应急的机制。但这件事啊,带来的影响远不止封几个号这么简单。 直播被强制关闭,这意味着流量啊,广告啊,还有收入直接归零。广告主最怕的是啥呀?不是流量少,就是怕我的品牌旁边出现了一个不可控的内 容。更关键的是啥呀?这件事其实暴露了一个问题,当短时间内集中爆发黑灰产攻击的时候,平台的兜底提示,安全提示能不能第一时间的生效? 因为一旦系统乱了,最先被破解的我觉得往往不是平台本身,而是像你我这样的普通人。所以这两天啊,不管你在哪个平台,去刷直播点链接,你一定要多确认一次,真的不多余。

史上最严重的故障,快手被爆破了,变成了快播,相信很多人就算没赶上也应该都听说了,我以前看到这种故障啊,都是吃瓜看戏,事后臭皮匠的分析两句故障原因,显得自己很专业,但是这次啊,实在是太猛了,已经突破了所有的故障级别了,是一场有组织有预谋的围攻啊。这个时候去聊什么网络安全呀,智能审核呀,故障恢复啊,通通都没有意义。 我看到有很多人说啊,就怪他们技术烂,说公司不重视风控的结果。但是这么大规模的故障,要实现有上万个账号可以同时开播,并且直播违禁的内容还不被封禁,说明至少登录体系身份认证、直播推流、用户举报、内容审核安全。风控权限瘫痪了, 相信内部也都在权限的告警电话,估计都打疯了,最后实在没有办法了,直接把直播服务的网线给拔了。但是讲到俩,快手也算是国内第一梯队的了,这种攻击他们都扛不住,我相信国内能扛得住的公司不超过十家。 有人说有商喜从天降,我认为恰恰相反,这件事情敲响的是整个内容行业的警钟,后面监管只会更严,审核也会更重,这不是一家公司的失手,而是对整个内容风控行业的拷问。
