深夜时分,网络世界本该按部就班地运转,可就在快手平台上,昨晚一切被打乱。22点左右,一波突如其来的低俗直播内容像洪水一般涌入数万辆直播间,瞬间让用户和运营团队陷入混乱。这次并非几人闹事,而是多达1.7万个账号集体上线,直播间里违规画面堂而皇之地播放,数量庞大到举报无法及时处理。一些直播流持续近一个小时,都未见平台出手。
网友们在各类社交圈疯传截图和段子,调侃快手带着笑料直接杀回热榜。有数据显示,仅一夜之间,快手App的下载量剧增,甚至从免费榜的四十名外直接跃至第二;但这个“富贵”带来的却是股价下跌和舆论风暴。公司早晨即开启安全岗位的紧急招聘。官方称遇到黑灰产有组织攻击,并报警处理,但具体技术细节并未透露。
行业内多个声音开始分析这场网络安全事故发生的原因。先是疑团:如此海量的账号为何没有被实名制或内容审核机制拦截?聚焦细节,业内人士指出,这批账号大概率通过批量操作,“撞库”等方式收集久未使用的老账号,再用类似“接码服务”的手段自动注册新号。脚本运行自动填验证码、获得手机号,注册流程几乎全程无人值守。部分专家认为可能还存在系统0day漏洞或内鬼配合,导致实名认证失效。
理论上,即使账号进入平台,后面应有AI加人工双重内容审核把关。可事实上,昨夜的大规模违规画面全部逃过审核,长时间挂播不止。一些平台工作人员透露,AI初审面对这种“万人闪击战”,反馈速度完全跟不上。更可能的是,某些业务接口老旧,出现技术死角,被黑客利用突破。相比去年某短视频平台因算法崩溃导致天量不当评论刷屏,有异曲同工之妙。
值得一提的是,传播链中还夹杂病毒链接消息,好在微信官方当即否认有用户受损。但类似事件并不鲜见,例如2023年,欧美某大型游戏平台因登陆认证漏洞,同样出现大量恶意账号被利用贩卖外挂工具,致使平台连续宕机超两小时;2022年印度一个电商平台,因内部员工泄漏身份信息,被黑产团伙发动短信轰炸式骗子直播,最终不得不停掉供应链接口紧急追查。
当然,事情也有不同见解。有少数爆料称其它视频平台同一晚也受到冲击,只不过快手防御最薄弱率先沦陷。从快手到同行业案例都说明一点——平台的安全体系,无论是账号环节还是内容识别流程,还远未到固若金汤。部分安全专家建议强化多设备认证与行为轨迹监控,以降低被批量渗透的风险,但同时也提醒,高强度安全措施带来用户体验下降、成本上升等副作用,企业必须权衡。
未来,这类黑产攻击并不会消失,反而会随法规升级持续变形。从账号注册到内容分发,每个节点都将变成攻防战场,平台的一次迟缓就可能引发大众声讨和信任危机。在网络生态变革进程里,每一次大规模事故都是行业自检的机会,也是那些潜伏在暗处的黑手试探更多可能性的实验场。