上证报中国证券网讯(记者张雪)12月22日22时许,国内知名短视频平台快手遭遇黑灰产猛烈攻击。在短短60到90分钟内,黑客组织通过技术手段侵入快手系统,导致整个平台安全体系陷入瘫痪。更令人担忧的是,这些直播中隐藏着病毒链接。许多用户点入后,微信账号即被盗取,不法分子随即向账号好友发送借款请求,实施诈骗。
奇安信安全专家汪列军表示,此次攻击之所以能造成大规模破坏,核心原因在于黑灰产已全面迈入“自动化攻击”时代,而平台仍依赖传统人工防御模式。黑客借助自动化工具批量注册、操控僵尸号,实现违规内容的秒级发布与扩散,这种规模化攻击完全超出人工审核的应对极限。传统人工审核存在天然滞后性,面对每秒数十条的违规内容洪流,往往陷入“封禁不及新增” 的被动局面,即便增派人手也难以填补攻防效率差。
据统计,攻击者利用约1.7万个僵尸账号开设直播间,大量播放包含色情、暴力、恐怖等违规内容,有的直播间单场观看量甚至逼近10万人。目前快手平台已紧急关闭和下架绝大多数直播内容,但事件造成的用户隐私泄露和财产损失已难以挽回。平台方提醒用户保持警惕,切勿轻信异常链接,防止上当受骗。
如专家分析,黑灰产利用技术工具降低攻击门槛,形成 “攻击自动化” 与 “防御人工化” 的不对称对抗。
近年来,“内鬼”泄露数据、内部账号被盗滥用、越权操作等事件频发,部分网络攻击甚至通过收买内部人员、利用权限漏洞突破防线,其破坏力不亚于外部突袭。专家提醒,在数字化转型过程中,企业需树立“内外同防”理念,将内部防线建设纳入整体安全体系,尤其要重视 “防内鬼” 与权限管控。
针对此次事件暴露的行业痛点,汪列军表示,当前网络安全已进入不对称战争时代,高级威胁的隐蔽性与攻击的自动化特征,让传统人工防御难以为继,必须用AI赋能实现安全防护自动化,以对抗攻击自动化。尤其是在黑灰产手段持续升级的背景下,企业亟需构建超越人类分析极限的AI“大脑”,通过智能感知、自动研判、极速响应的全流程自动化体系,破解攻防失衡的困局。
(文章来源:上海证券报·中国证券网)