黑灰产长驱直入 快手网安破防
12月22日晚,快手多个直播间涌入大量色情内容。 12月23日,围绕快手直播间事故引发的企业治理和网络安全讨论成为热门话题,为什么像快手这样的超 级APP应用和市值2700多亿港元的科技公司,就这么"轻易"被黑灰产攻破? 对于快手遭遇的网络攻击,奇安信安全专家告诉21世纪经济报道记者,这次攻击手法类似是黑灰产利用 自动化工具,接码批量注册/劫持账号、干扰审核、分布式推流、实施"饱和攻击",导致违规内容短时 扩散,这种规模化攻击完全超出人工审核的应对极限,导致安全审核体系近乎瘫痪。 白峻也表示,这起网络安全事故再次证明,如果用户注册阶段的风控被突破,那么后续的内容审核、人 工巡查、封禁处置,都会被动。从风控视角看,这类攻击并非偶然,而是高度成熟的产业化行为。头部 公司无法彻底避免黑灰产攻击,根本原因在于攻防不对称与系统性约束的多重叠加,而不仅仅是"审核 人数不足"或"技术不行"这类单一短板,包括一系列问题,比如,攻击自动化和防御人工化存在效率差 距,企业攻防成本极度失衡,技术滞后与资源投入不足,内部风险与权限失控,监管与协作的结构性难 题等。 截至当日下午四点,经历惊魂之夜的快手,股价已跌超过3个百分点。 某互 ...