史无前例,12月22日夜晚,快手网络体系竟然罕见遭到大规模的攻击,大量直播间竟然在同一时段涌现海量违规内容!

当时到底发生了什么?

2025年12月22日晚上10点左右开始,快手直播功能突遭到有组织大规模的攻击,该平台多个直播间出现大量违规内容,这些违规内容在短时间内通过海量账号同步发布,平台内容审核体系被轻松洞穿!

让人担忧的是,这些违规直播中隐藏着病毒链接,许多用户点入后,网络账号也被盗取,不法分子有的还随即向账号好友发送借款请求,实施诈骗。



这场持续长达60分钟的自动化攻击,让拥有几亿用户的短视频平台快手,不得不面对危机做出“无差别关停直播的艰难决定!

23日0时30分左右,快手直播频道已显示“没有找到内容”或“服务器繁忙”的提示,这是平台在攻击发生后的紧急止损举措!

据媒体报道,这次攻击者动用了约1.7万个僵尸账号开设直播间,播放违规内容,有的直播间单场观看量逼近10万人。

技术人员发现,这一次的网络攻击本质是“量压型攻击”,通俗一点就是说,攻击者并未直接入侵系统,而是通过自动化工具操控海量账号发起看似合规的违规行为。



攻击者利用自动化脚本模拟正常用户,批量注册账号并通过“行为沉淀期”的方式,降低风险评分弱化平台警惕关注度,最终找准某个时间,然后在同一时间窗口内制造“瞬时洪峰”,短时间瘫痪平台审核系统,达到自己目的。

业内人士分析,从技术路径看,攻击者可能利用了直播推流接口的底层漏洞,绕过了平台的实名认证与内容审核链路。攻击同时呈现出高度协同的自动化特征,大量新注册账号在同一时段集体开播,播放预制的非法视频,即使平台不断封禁账号,违规内容仍如潮水般爆发增长,这让平台无法有效封堵,最终平台不得不短时间彻底关闭直播功能!



快手已经把相应情况已上报给相关部门,并向公安机关报警。

这一次罕见的攻击事件,表明黑灰产已经全面进入“自动化攻击”时代,也标志着攻击与防御的对抗正从传统的“人与人”较量,转向“智能体对智能体”的自动化博弈。当下国内很多平台仍依赖传统人工防御模式,很难有效抵御这种“攻击自动化”的模式!

从这场攻击事情来看,黑灰产的攻击已充分利用AI,而且形成完整产业链,从账号注册、内容发布到实施诈骗,全流程自动化运作。

快手攻击事件发生后,多家网络安全公司发布分析报告指出,传统人工审核模式已无法应对高度自动化的网络攻击。

这次攻击事情发生,再次告诫国内互联网平台,面对背后黑灰产利用AI攻击的新情况,公司必须行动起来,用 AI赋能实现安全防护自动化,以对抗攻击自动化。