色情内容刷屏!快手深夜上万直播间同时搞"黄色裸聊"!官方称遭黑灰产攻击已报警(组图)
本文综编自新黄河、派大星纪录片,仅代表原出处和原作者观点,仅供参考阅读,不代表本网态度和立场。
12月23日凌晨,快手直播频道遭遇了罕见的“至暗时刻”。自22日深夜起,该平台直播间大面积失控,突然涌现大量涉及淫秽色情、血腥暴力等极度违规的影像内容。随后官方紧急切断直播功能,引发行业与资本市场的关注。

直播频道突发失控,平台切断推流止损
事发于12月22日23时30分。多名用户在社交平台上爆料称,快手直播频道内突然涌现大量涉及淫秽色情、血腥暴力等极度违规的影像内容。


据目击者描述,这些违规直播间并非零星出现,而是呈现出明显的“自动化”特征:大量新注册的小白号或僵尸账号在同一时段集体开播,播放预制的非法视频。
各种露骨画面、色情影片一刷一个准。更关键的是,单场直播观看量高达 10W+......

网友们调侃,快手变成了快播。

比如上面这位主播,笔者刚进入直播间不久,她竟然二话不说“袒胸露乳”,直播间观看人数也瞬间暴涨,一度超过5万。
随后在一些女主播直播间,也有大量网友评论要求其“马上脱”;

还有的主播则很会“吃流量”,在直播间要“老铁们刷礼物”,只要刷就“脱”但只是频繁做出要脱衣服的动作,并没有真的脱。
无论是推荐分区、游戏分区、还是聊天分区,全都被大量带暧昧标题和露骨封面的直播间霸占。
点进去一看,主播搔首弄姿,袒胸露乳,诱导观众送礼物解锁“私密互动”。
更离谱的是留言区,全是刷屏的污言秽语。


一堆莫名其妙的画面往外冒,根本控制不住。
更离谱的是,举报没法举报,客服进不去,排在你前面的99+人都没动静,整个系统像是被人一脚踹瘫了。
这哪是技术故障,分明就是一场蓄谋已久的“入侵战”。
关键是,平台自己关都关不掉,只能眼看事态越闹越大。
有人试着手动封号,可刚封完一个,另一个马上顶上来,跟打地鼠似的,根本刹不住。

审核系统疑似处于失灵状态。
有意思的是,有用户说自己刷着刷着,屏幕上突然蹦出个小弹窗,写着“点击查看精彩”,点了就跳转到一个野鸡网站。
他朋友没多想,随手一戳,结果银行卡里的13万没了,连交易记录都被清空。
这可不是段子,是真有人贴出了银行流水截图,看得人心里发毛。

听说背后可能是境外黑客团伙在操作,专门挑这种流量高峰下手,一击必中。

针对这一极端突发情况,快手在23日0时前后采取了“无差别关停”的紧急止损措施。0时30分左右,新黄河记者测试发现,快手直播频道已彻底关闭,页面显示“没有找到内容”或“服务器繁忙”。除了直播功能陷入停摆,快手的短视频浏览、个人中心及提现功能也出现了短暂波动。
截至凌晨0时45分,直播频道已恢复正常。
业内技术人士分析,这极有可能是一场有组织、有预谋的外部黑客攻击。从技术路径来看,攻击者可能利用了直播推流接口的底层漏洞,绕过了平台的实名认证与内容审核链路。这种大规模、高频次的黑产渗透,暴露出快手在应对极端安全攻击时的风控防御体系存在明显漏洞。

值得注意的是,新修订的《中华人民共和国治安管理处罚法》已明确将利用网络传播淫秽信息纳入严惩范畴。
据红星新闻,12月23日0点30分许,记者以市民身份向北京市公安局海淀分局反映了前述问题,接线工作人员表示,目前已接到多个群众报案,正在了解相关情况。

快手深夜回应称,平台遭到黑灰产攻击,目前已紧急处理修复中,平台坚决抵制违规内容,相应情况已上报给相关部门,并向公安机关报警。
网友吵翻
到现在为止,网上各种说法都有,有人说是内部员工泄露权限,也有人说是有组织的网络攻击。



投资者连夜热议,“黑天鹅”事件或引发估值重塑
在二级市场,快手的持仓者或将经历一个无眠之夜。在雪球等投资者社区,快手的讨论热度猛增,市场情绪表现出极度的不安。
悲观情绪占据主流。大量持仓散户对12月23日港股开盘走势深表忧虑,担心此类性质严重的合规事故会招致监管部门的强力处罚,甚至面临应用长期整顿或下架的风险。

一位投资者表示:“这是典型的‘黑天鹅’事件,直播业务作为快手的核心支柱,安全性与合规性一旦动摇,整个公司的估值逻辑可能面临重塑。”
在技术层面,大厂防线的弱不禁风也引发了股东的集体质疑。不少投资者对快手研发团队的应急能力表示失望,认为在黑产攻击面前“直接关停频道”是迫不得已的止损,也反映了其底层架构的脆弱。
颇为反讽的是,这么一闹,快手App已冲到苹果App Store免费榜第二。

在某安卓市场,快手也冲到了热门榜第3。

还有网友截图显示,疑似某应用市场有400多万用户回归。
果然,八卦是人类的天性。

出现如此重大的事故,所谓的“用户回归”倒成了一种黑色幽默。
一位了解快手审核机制的相关人士对红星新闻称,他推测,可能是多方因素影响造成的,可能的原因之一是黑产侵入了快手的白名单权限。这时处置已超出审核部门权限,需要上升到风控乃至其他一系列策略部门。也可能是灰产直接攻击了封禁的接口。此外,此前快手也曾出现过违规内容漏审情况。
彭根认为,快手发生漏洞被利用的情况,现在的核心工作是修补,其次应该排查其他漏洞,防止类似事件再次出现。此外,彭根认为,从时间线来看,快手的应急响应速度比较慢,凌晨才关闭相关直播入口,所以应该加强应急预案。
彭根认为,快手应该建立快速响应、自动化处置的机制和系统,直播间一个个人工封不过来,那就不能仅仅依靠人工,需要使用机器和AI等,实现快速发现、快速处置。因为完全没有漏洞是不现实的,漏洞快速发现,攻击快速处置就很重要,才能保证网络安全。
多位网络安全行业专家根据目前公开情况分析认为,此次攻击事件在规模上已属于行业P0级事故,很有可能是一场有预谋的大规模攻击。而快手安全团队的应对也暴露出自身技术与组织层面的短板。



+61
+86
+886
+852
+853
+64
