12月23日早盘,快手股价一度跌超5%。
昨晚,快手平台多个直播间出现涉黄内容。快手深夜回应称,平台遭到黑灰产攻击,紧急处理修复,相应情况已上报给相关部门,并向公安机关报警。
多数安全专家认为,快手事件反映出传统人工防护失灵,自动化攻击下的平台遭遇安全困境。
奇安信安全专家汪列军表示,此次攻击之所以能造成大规模破坏,核心原因在于黑灰产已全面迈入“自动化攻击”时代,而平台仍依赖传统人工防御模式。黑客借助自动化工具批量注册、操控僵尸号,实现违规内容的秒级发布与扩散,这种规模化攻击完全超出人工审核的应对极限。传统人工审核存在天然滞后性,面对每秒数十条的违规内容洪流,往往陷入“封禁不及新增” 的被动局面,即便增派人手也难以填补攻防效率差距。
业内认为,从趋势来看,黑灰产利用技术工具降低攻击门槛,形成“攻击自动化”与“防御人工化”的不对称对抗,传统防护体系在这种降维打击下出现短板,这也是此次快手服务器瘫痪、违规内容泛滥的关键症结。
同时,奇安信安全专家还认为,企业网络安全升级不能仅聚焦外部攻击防御,内部漏洞引发的风险同样不容忽视。
近年来,“内鬼”泄露数据、内部账号被盗滥用、越权操作等事件频发,部分网络攻击甚至通过收买内部人员、利用权限漏洞突破防线,其破坏力不亚于外部突袭。
业内提醒,在数字化转型过程中,企业需树立“内外同防”理念,将内部防线建设纳入整体安全体系,尤其要重视 “防内鬼” 与权限管控。业内建议,应以AI赋能对抗自动化攻击,以零信任杜绝“内鬼”。
针对此次事件暴露的行业痛点,汪列军认为:“当前网络安全已进入不对称战争时代,高级威胁的隐蔽性与攻击的自动化特征,让传统人工防御难以为继,必须用 AI 赋能实现安全防护自动化,以对抗攻击自动化。”尤其是在黑灰产手段持续升级的背景下,企业亟需构建超越人类分析极限的 AI“大脑”,通过智能感知、自动研判、极速响应的全流程自动化体系,破解攻防失衡的困局。
业内认为,此次快手攻击事件为全行业敲响警钟。在数字化浪潮下,网络安全的竞争已成为技术迭代速度的竞争,更是防护体系完整性的比拼。唯有以 AI赋能构建自动化外部防御,同时通过零信任架构筑牢内部防线,实现 “内外兼修、攻防兼备”,才能在黑灰产的技术突袭与内部风险的双重挑战中站稳脚跟。