V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Dabney
V2EX  ›  信息安全

比较好奇,为什么昨晚快手的审核手段失效?

  •  
  •   Dabney · 7 小时 2 分钟前 · 11195 次点击

    很神奇的一个事情,持续时间也不算短

    64 条回复    2025-12-23 15:46:47 +08:00
    cvbnt
        1
    cvbnt  
       6 小时 52 分钟前
    因为平时快手的内容就算不上“高雅”,事情还是发生在深夜,我猜快手员工自己下班后都不用快手
    zhonghao01
        2
    zhonghao01  
       6 小时 51 分钟前   ❤️ 2
    看到一张截图,显示是快手科技的企业微信发大概就是:封禁接口被爆破,无法封禁。
    WashFreshFresh
        3
    WashFreshFresh  
       6 小时 49 分钟前
    很多都是正常直播然后突然转 h 播的吧,如果是大批量的确实防不胜防,自动鉴黄已经很成熟了,不知道直播推流是不是不太好搞自动的。
    WashFreshFresh
        4
    WashFreshFresh  
       6 小时 48 分钟前
    @zhonghao01 如果是这样,我感觉随便搞哪个平台,哪个平台都顶不住。
    sevenyangcc
        5
    sevenyangcc  
       6 小时 48 分钟前
    因为防火墙都被破了啊~是被攻击的,看公告吧,快手这个年不好过了。
    xshell
        6
    xshell  
       6 小时 47 分钟前
    TO 级安全事故·
    langhuishan
        7
    langhuishan  
       6 小时 45 分钟前   ❤️ 6
    防火墙攻破了,不搞点其他的,只是放点 AV,不是和孙悟空定住了七仙女,去摘桃子一样?
    dif
        8
    dif  
       6 小时 37 分钟前   ❤️ 16
    攻击者还是怂了,只敢放点黄色的。

    不过快手机制其实有问题的。对于主播,超过 1 个月不登陆就应该暂时封禁直播权限,想要直播收个验证码,做个活体认证,修改密码就给开通就是了。
    superrichman
        9
    superrichman  
       6 小时 32 分钟前
    被干到服务降级默认审核通过 🐶
    ikakaxi
        10
    ikakaxi  
       6 小时 17 分钟前
    拔网线可以吗
    crackidz
        11
    crackidz  
       6 小时 10 分钟前
    一般是有自动审核机制的,很明显昨天这个机制失效了
    urlk
        12
    urlk  
       5 小时 59 分钟前
    直播间关不了直接把推流服务器停了呗 ...
    Nanosk
        13
    Nanosk  
       5 小时 54 分钟前
    @superrichman 不应该是默认不通过吗😂
    hazardous
        14
    hazardous  
       5 小时 53 分钟前
    不清楚具体规模,但看报道说是“大量色情内容”。那就是不但审核系统要攻破,还得有那么多直播账号来播啊。难道说这些账号都是 365x24h 准备着色情内容,等待着审核系统一下线就立刻开播?或者是攻击者提前控制了大量符合条件的账号?
    zomco
        15
    zomco  
       5 小时 46 分钟前
    “一场有计划、有组织、有预谋的赛博动乱”?
    iorilu
        16
    iorilu  
       5 小时 41 分钟前   ❤️ 1
    直播这东西本来就很容易出事

    奇怪得是这么久居然没出事

    国外打仗都是先占电视台播放占领信息得
    vw848
        17
    vw848  
       5 小时 36 分钟前
    黑灰产攻击这个就是为了放黄片给群众爽一下?
    Subfire
        18
    Subfire  
       5 小时 32 分钟前
    封禁接口失效, 可以关闭整个视频服务呀, 快手就是找借口而已, 自己技术不行还怪别人攻击???
    RocAwear
        19
    RocAwear  
       5 小时 28 分钟前
    @WashFreshFresh 直播推流也好做的,只需要用户端延迟 X 秒,内容还没到用户侧,风控扫到要播出的内容涉黄直接封禁直播间。正常而言,每一家的直播都会做这个功能,快手不应该啊。。
    neptuno
        20
    neptuno  
       5 小时 25 分钟前   ❤️ 4
    超管也在 lu
    bghtyu
        21
    bghtyu  
       5 小时 20 分钟前
    按说直播都是有预案的,机审人审故障多少分钟要关闭新的开播,多少分钟直播要断流。
    要真是封禁接口被攻击这么大的事,居然不先断播吗
    skywalker1014
        22
    skywalker1014  
       5 小时 17 分钟前
    大家都看快手的吗?为什么我没赶上直播
    PlG5sBkXD1ziLeGB
        23
    PlG5sBkXD1ziLeGB  
       5 小时 17 分钟前 via iPhone   ❤️ 1
    这攻击者多少有点低能了,搞这么大的动静就只敢放个黄片,放别的怕被抓到了判得重一点?

    那和入侵别人网站然后只改了个标题 xxx 到此一游有什么区别?

    我估摸着最后平台处理结果就是整改几日,开几个背锅的完事了。
    IqBbOBIS
        24
    IqBbOBIS  
       5 小时 16 分钟前
    其他平台都能防住,他们防不住还不拔网线,技术菜,风险控制也有问题
    DavidTsou
        25
    DavidTsou  
       5 小时 16 分钟前
    @Subfire #18 后来 0 点的时候,直接就是所有直播全停了 ,过了一会儿又恢复的
    argentea
        26
    argentea  
       5 小时 14 分钟前
    雷声大雨点小,攻下快手就为了放点小黄片,是胆子小还是格局低?
    mikeluckybiy
        27
    mikeluckybiy  
       5 小时 13 分钟前
    @vw848 同样觉得不像黑灰产所为,放黄片没有利益、没有广告,甚至连自己团队大名和队标都没有,那些黑客团队不管是拿下哪个网站,都会留下名,就怕别人不知道是谁干的
    superfatboy
        28
    superfatboy  
       5 小时 11 分钟前
    @dif 我看另一些帖子说,还有一些血腥暴力的场景!
    nicolasyang
        29
    nicolasyang  
       5 小时 1 分钟前
    @superfatboy 对的 黄黄的倒没啥,涉及暴力血腥的就有点那啥了。(听说是有,未证实)
    yujiayan
        30
    yujiayan  
       5 小时 1 分钟前
    是不是劫持了大量长期未活跃直播账号,然后开播,审核内容太多,AI 封禁系统也崩了,搞这么一出也没啥利益,目的确实很迷惑
    xuhengjs
        31
    xuhengjs  
       4 小时 55 分钟前
    告警不及时,没有拉闸的手段,应急机制肯定是问题很大的。
    paopjian
        32
    paopjian  
       4 小时 55 分钟前   ❤️ 1
    奶酪模型总有被击穿的时候, 没击穿就是无事发生, 击穿了就是 T0 事故, 大平台出事只是播黄片还好, 真要键政了那乐子才大
    sheldor
        33
    sheldor  
       4 小时 54 分钟前
    @iorilu 有一年郑州富士康那个也是(工人大战警察),抖音直播出圈的,平台似乎根本不知道是在直播什么内容,当然也可能是不想管,毕竟关闭区域的直播功能应该也可以做到。
    daimon1
        34
    daimon1  
       4 小时 48 分钟前
    @paopjian 哈哈哈,攻击者还是比较惜命的,知道哪些能碰,哪些不能
    Bunsei
        35
    Bunsei  
       4 小时 43 分钟前   ❤️ 1
    我觉得大概还真是东南亚那帮搞黑灰产干的。

    现在柬埔寨被揍的电诈搞不下去,24 号停火谈判,养的那一堆号后面估计也没意义了,于是想搞波大的,就在前几天港股的开空单、砸盘,用这些号冲快手,搞个大瓜,在股市上赚钱。

    这也能解释得通为什么只放黄暴视频,而不放政治敏感的东西。

    至于为什么能成功,一个是因为本身黑产这方面有很多的“技术”积累,另一方面,有没有可能其实大伙也都是“草台班子”。
    leegradyllljjjj
        36
    leegradyllljjjj  
       4 小时 43 分钟前
    @dif 没什么卵用,这些黑产的脚本完全可以自动化模拟真人接收验证码,操作点赞 偶尔刷刷视频;唯一的解决方法只有在苗头出现时将其掐灭
    hafuhafu
        37
    hafuhafu  
       4 小时 20 分钟前
    攻击者的动机很让人迷惑...
    WithoutSugarMiao
        38
    WithoutSugarMiao  
       4 小时 17 分钟前
    @mikeluckybiy 不是放了黑链吗?点进去钱全没,光我在群里就看到好多,被骗的了。
    Plating
        39
    Plating  
       4 小时 16 分钟前
    听说是触发了审核的判罚,但是没有出结果
    dearmymy
        40
    dearmymy  
       4 小时 15 分钟前
    @hafuhafu 是不是做空股价赚钱
    HomeZane
        41
    HomeZane  
       4 小时 14 分钟前
    @zhonghao01 可快手不用企业微信呀
    chqome
        42
    chqome  
       3 小时 32 分钟前
    同行竞争
    sky3hao9
        43
    sky3hao9  
       3 小时 31 分钟前
    快手在引流, 牺牲一两个员工, 换来滔天流量
    jackOff
        44
    jackOff  
       2 小时 34 分钟前
    要是攻击者放一堆坦克人或者轮子的,快手高低得物理献祭几个高管
    XDiLa
        45
    XDiLa  
       2 小时 23 分钟前
    @superfatboy 有几把毛,全是黄播
    kevan
        46
    kevan  
       2 小时 8 分钟前
    @PlG5sBkXD1ziLeGB 说黑产低能怕不是秀智商?黑产:你懂个球
    MindMindMax
        47
    MindMindMax  
       2 小时 6 分钟前
    听说(可能胡说): 风控平台的接口被 ddos 运营无法及时调用相关风控业务功能进行阻断。
    66beta
        48
    66beta  
       2 小时 6 分钟前   ❤️ 1
    大概率是裁员,内部员工报复
    ruanimal
        49
    ruanimal  
       2 小时 6 分钟前
    @dearmymy 没跌多少。。
    lxzcook
        50
    lxzcook  
       2 小时 5 分钟前
    @RocAwear 监管不力,处置不当 ,看下要罚多少钱。
    @skywalker1014 这个属于特别重大网络安全事件 特别重大网络安全事件的罚款力度极大,涉及《网络安全法》、《数据安全法》、《个人信息保护法》和《关键信息基础设施安全保护条例》等多部法律法规,企业最高可被处以 5000 万元人民币或上一年度营业额 5%的巨额罚款,并对相关负责人处以最高 100 万元罚款,甚至可能禁入相关行业;未按规定报告事件(如迟报、谎报)将从重处罚。
    meteora0tkvo
        51
    meteora0tkvo  
       1 小时 55 分钟前
    数据库估计被盗走了。所以说互联网压根没隐私可言
    DavidTsou
        52
    DavidTsou  
       1 小时 41 分钟前
    @WithoutSugarMiao #38 钱全没得都是微信聊天记录 ,能信?
    mikeluckybiy
        53
    mikeluckybiy  
       1 小时 34 分钟前 via Android
    @WithoutSugarMiao 不可能,经侦那边没有听到一点声音
    1daydayde
        54
    1daydayde  
       1 小时 34 分钟前
    @WithoutSugarMiao #38 开局一张图,内容全靠编
    mikeluckybiy
        55
    mikeluckybiy  
       1 小时 34 分钟前 via Android
    @sky3hao9 倒是有这个可能
    mikeluckybiy
        56
    mikeluckybiy  
       1 小时 32 分钟前 via Android
    @1daydayde 估计也是个五毛党,这两天看到不少平台都在炒作,快手这个感觉不像是被黑,搞不好又是某部搞的一个转移视线。(如果是后者情况,那么网信办和公安都不会介入调查)
    qidaping
        57
    qidaping  
       1 小时 19 分钟前
    听说 安全的人 下班后都去刷抖音了。
    nrtEBH
        58
    nrtEBH  
       1 小时 14 分钟前
    还好只是用来放黄片导流
    如果是放点别有用心的东西 这个事情就大条了
    可能就没有快手了
    luofei
        59
    luofei  
       1 小时 12 分钟前
    @MindMindMax 审核下播的接口肯定是内网接口,怎么能被 ddos 到。可信度很低
    crazytree
        60
    crazytree  
       1 小时 9 分钟前
    起初,大家都以为这只是一场技术事故...
    MindMindMax
        61
    MindMindMax  
       1 小时 7 分钟前
    @luofei 但是有承包商啊,安全审核专员基本都是外包的。暴露公网的可能性还是有的。
    404NotF0und
        62
    404NotF0und  
       1 小时 1 分钟前
    据说是劫持了直播推流的代码,然后批量进行推流,再通过直播的画面表面加一层观众看不到的只能审核机器人看得到的正常画面
    Oilybear
        63
    Oilybear  
       34 分钟前
    @RocAwear 也有骚操作的,常规直播编码大概 1 秒一个关键帧,如果不编码,中途获取的用户没有办法正常解码看不到画面,利用关键帧配合策略接收就可以定点定时定向开播。在 h264/265 head 里放二进制文件流的,rtmp / rtc 这些流媒体通讯协议也可以用来传文件,我记得前段时间有篇文章专门讲这个,老骚了。

    不过说实话,搞这么大阵仗只是播播黄片,攻击者也是有趣,当然有可能为了一两个键政直播间,大面积攻击然后放瑟瑟烟雾弹
    prosgtsr
        64
    prosgtsr  
       6 分钟前
    很多人都觉得攻击动机存疑,我也是这么觉得。
    我和我老婆交流的结论是,不放政治内容,说明事不想做太绝,就是自己人闹别扭了。我们吃瓜群众都是 play 的一环。
    当然这个“自己人”范围就很广泛了。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5379 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 07:53 · PVG 15:53 · LAX 23:53 · JFK 02:53
    ♥ Do have faith in what you're doing.