V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Dabney
V2EX  ›  信息安全

比较好奇,为什么昨晚快手的审核手段失效?

  •  
  •   Dabney · 4 天前 · 20568 次点击

    很神奇的一个事情,持续时间也不算短

    100 条回复    2025-12-25 23:51:03 +08:00
    cvbnt
        1
    cvbnt  
       4 天前   ❤️ 2
    因为平时快手的内容就算不上“高雅”,事情还是发生在深夜,我猜快手员工自己下班后都不用快手
    zhonghao01
        2
    zhonghao01  
       4 天前   ❤️ 2
    看到一张截图,显示是快手科技的企业微信发大概就是:封禁接口被爆破,无法封禁。
    WashFreshFresh
        3
    WashFreshFresh  
       4 天前
    很多都是正常直播然后突然转 h 播的吧,如果是大批量的确实防不胜防,自动鉴黄已经很成熟了,不知道直播推流是不是不太好搞自动的。
    WashFreshFresh
        4
    WashFreshFresh  
       4 天前
    @zhonghao01 如果是这样,我感觉随便搞哪个平台,哪个平台都顶不住。
    sevenyangcc
        5
    sevenyangcc  
       4 天前
    因为防火墙都被破了啊~是被攻击的,看公告吧,快手这个年不好过了。
    xshell
        6
    xshell  
       4 天前
    TO 级安全事故·
    langhuishan
        7
    langhuishan  
       4 天前   ❤️ 15
    防火墙攻破了,不搞点其他的,只是放点 AV,不是和孙悟空定住了七仙女,去摘桃子一样?
    dif
        8
    dif  
       4 天前   ❤️ 30
    攻击者还是怂了,只敢放点黄色的。

    不过快手机制其实有问题的。对于主播,超过 1 个月不登陆就应该暂时封禁直播权限,想要直播收个验证码,做个活体认证,修改密码就给开通就是了。
    superrichman
        9
    superrichman  
       4 天前
    被干到服务降级默认审核通过 🐶
    ikakaxi
        10
    ikakaxi  
       4 天前
    拔网线可以吗
    crackidz
        11
    crackidz  
       4 天前
    一般是有自动审核机制的,很明显昨天这个机制失效了
    urlk
        12
    urlk  
       4 天前
    直播间关不了直接把推流服务器停了呗 ...
    Nanosk
        13
    Nanosk  
       4 天前
    @superrichman 不应该是默认不通过吗😂
    hazardous
        14
    hazardous  
       4 天前   ❤️ 2
    不清楚具体规模,但看报道说是“大量色情内容”。那就是不但审核系统要攻破,还得有那么多直播账号来播啊。难道说这些账号都是 365x24h 准备着色情内容,等待着审核系统一下线就立刻开播?或者是攻击者提前控制了大量符合条件的账号?
    zomco
        15
    zomco  
       4 天前   ❤️ 1
    “一场有计划、有组织、有预谋的赛博动乱”?
    iorilu
        16
    iorilu  
       4 天前   ❤️ 2
    直播这东西本来就很容易出事

    奇怪得是这么久居然没出事

    国外打仗都是先占电视台播放占领信息得
    vw848
        17
    vw848  
       4 天前
    黑灰产攻击这个就是为了放黄片给群众爽一下?
    Subfire
        18
    Subfire  
       4 天前
    封禁接口失效, 可以关闭整个视频服务呀, 快手就是找借口而已, 自己技术不行还怪别人攻击???
    RocAwear
        19
    RocAwear  
       4 天前
    @WashFreshFresh 直播推流也好做的,只需要用户端延迟 X 秒,内容还没到用户侧,风控扫到要播出的内容涉黄直接封禁直播间。正常而言,每一家的直播都会做这个功能,快手不应该啊。。
    neptuno
        20
    neptuno  
       4 天前   ❤️ 8
    超管也在 lu
    bghtyu
        21
    bghtyu  
       4 天前
    按说直播都是有预案的,机审人审故障多少分钟要关闭新的开播,多少分钟直播要断流。
    要真是封禁接口被攻击这么大的事,居然不先断播吗
    skywalker1014
        22
    skywalker1014  
       4 天前
    大家都看快手的吗?为什么我没赶上直播
    PlG5sBkXD1ziLeGB
        23
    PlG5sBkXD1ziLeGB  
       4 天前 via iPhone   ❤️ 1
    这攻击者多少有点低能了,搞这么大的动静就只敢放个黄片,放别的怕被抓到了判得重一点?

    那和入侵别人网站然后只改了个标题 xxx 到此一游有什么区别?

    我估摸着最后平台处理结果就是整改几日,开几个背锅的完事了。
    IqBbOBIS
        24
    IqBbOBIS  
       4 天前
    其他平台都能防住,他们防不住还不拔网线,技术菜,风险控制也有问题
    DavidTsou
        25
    DavidTsou  
       4 天前
    @Subfire #18 后来 0 点的时候,直接就是所有直播全停了 ,过了一会儿又恢复的
    argentea
        26
    argentea  
       4 天前
    雷声大雨点小,攻下快手就为了放点小黄片,是胆子小还是格局低?
    mikeluckybiy
        27
    mikeluckybiy  
       4 天前
    @vw848 同样觉得不像黑灰产所为,放黄片没有利益、没有广告,甚至连自己团队大名和队标都没有,那些黑客团队不管是拿下哪个网站,都会留下名,就怕别人不知道是谁干的
    superfatboy
        28
    superfatboy  
       4 天前
    @dif 我看另一些帖子说,还有一些血腥暴力的场景!
    nicolasyang
        29
    nicolasyang  
       4 天前
    @superfatboy 对的 黄黄的倒没啥,涉及暴力血腥的就有点那啥了。(听说是有,未证实)
    yujiayan
        30
    yujiayan  
       4 天前
    是不是劫持了大量长期未活跃直播账号,然后开播,审核内容太多,AI 封禁系统也崩了,搞这么一出也没啥利益,目的确实很迷惑
    xuhengjs
        31
    xuhengjs  
       4 天前
    告警不及时,没有拉闸的手段,应急机制肯定是问题很大的。
    paopjian
        32
    paopjian  
       4 天前   ❤️ 1
    奶酪模型总有被击穿的时候, 没击穿就是无事发生, 击穿了就是 T0 事故, 大平台出事只是播黄片还好, 真要键政了那乐子才大
    sheldor
        33
    sheldor  
       4 天前
    @iorilu 有一年郑州富士康那个也是(工人大战警察),抖音直播出圈的,平台似乎根本不知道是在直播什么内容,当然也可能是不想管,毕竟关闭区域的直播功能应该也可以做到。
    daimon1
        34
    daimon1  
       4 天前
    @paopjian 哈哈哈,攻击者还是比较惜命的,知道哪些能碰,哪些不能
    Bunsei
        35
    Bunsei  
       4 天前   ❤️ 5
    我觉得大概还真是东南亚那帮搞黑灰产干的。

    现在柬埔寨被揍的电诈搞不下去,24 号停火谈判,养的那一堆号后面估计也没意义了,于是想搞波大的,就在前几天港股的开空单、砸盘,用这些号冲快手,搞个大瓜,在股市上赚钱。

    这也能解释得通为什么只放黄暴视频,而不放政治敏感的东西。

    至于为什么能成功,一个是因为本身黑产这方面有很多的“技术”积累,另一方面,有没有可能其实大伙也都是“草台班子”。
    leegradyllljjjj
        36
    leegradyllljjjj  
       4 天前
    @dif 没什么卵用,这些黑产的脚本完全可以自动化模拟真人接收验证码,操作点赞 偶尔刷刷视频;唯一的解决方法只有在苗头出现时将其掐灭
    hafuhafu
        37
    hafuhafu  
       4 天前
    攻击者的动机很让人迷惑...
    WithoutSugarMiao
        38
    WithoutSugarMiao  
       4 天前
    @mikeluckybiy 不是放了黑链吗?点进去钱全没,光我在群里就看到好多,被骗的了。
    Plating
        39
    Plating  
       4 天前
    听说是触发了审核的判罚,但是没有出结果
    dearmymy
        40
    dearmymy  
       4 天前
    @hafuhafu 是不是做空股价赚钱
    HomeZane
        41
    HomeZane  
       4 天前
    @zhonghao01 可快手不用企业微信呀
    chqome
        42
    chqome  
       4 天前
    同行竞争
    sky3hao9
        43
    sky3hao9  
       4 天前   ❤️ 1
    快手在引流, 牺牲一两个员工, 换来滔天流量
    jackOff
        44
    jackOff  
       4 天前
    要是攻击者放一堆坦克人或者轮子的,快手高低得物理献祭几个高管
    XDiLa
        45
    XDiLa  
       4 天前
    @superfatboy 有几把毛,全是黄播
    kevan
        46
    kevan  
       4 天前
    @PlG5sBkXD1ziLeGB 说黑产低能怕不是秀智商?黑产:你懂个球
    MindMindMax
        47
    MindMindMax  
       4 天前
    听说(可能胡说): 风控平台的接口被 ddos 运营无法及时调用相关风控业务功能进行阻断。
    66beta
        48
    66beta  
       4 天前   ❤️ 1
    大概率是裁员,内部员工报复
    ruanimal
        49
    ruanimal  
       4 天前
    @dearmymy 没跌多少。。
    lxzcook
        50
    lxzcook  
       4 天前   ❤️ 1
    @RocAwear 监管不力,处置不当 ,看下要罚多少钱。
    @skywalker1014 这个属于特别重大网络安全事件 特别重大网络安全事件的罚款力度极大,涉及《网络安全法》、《数据安全法》、《个人信息保护法》和《关键信息基础设施安全保护条例》等多部法律法规,企业最高可被处以 5000 万元人民币或上一年度营业额 5%的巨额罚款,并对相关负责人处以最高 100 万元罚款,甚至可能禁入相关行业;未按规定报告事件(如迟报、谎报)将从重处罚。
    meteora0tkvo
        51
    meteora0tkvo  
       4 天前
    数据库估计被盗走了。所以说互联网压根没隐私可言
    DavidTsou
        52
    DavidTsou  
       4 天前
    @WithoutSugarMiao #38 钱全没得都是微信聊天记录 ,能信?
    mikeluckybiy
        53
    mikeluckybiy  
       4 天前 via Android
    @WithoutSugarMiao 不可能,经侦那边没有听到一点声音
    1daydayde
        54
    1daydayde  
       4 天前
    @WithoutSugarMiao #38 开局一张图,内容全靠编
    mikeluckybiy
        55
    mikeluckybiy  
       4 天前 via Android
    @sky3hao9 倒是有这个可能
    mikeluckybiy
        56
    mikeluckybiy  
       4 天前 via Android
    @1daydayde 估计也是个五毛党,这两天看到不少平台都在炒作,快手这个感觉不像是被黑,搞不好又是某部搞的一个转移视线。(如果是后者情况,那么网信办和公安都不会介入调查)
    qidaping
        57
    qidaping  
       4 天前
    听说 安全的人 下班后都去刷抖音了。
    nrtEBH
        58
    nrtEBH  
       4 天前
    还好只是用来放黄片导流
    如果是放点别有用心的东西 这个事情就大条了
    可能就没有快手了
    luofei
        59
    luofei  
       4 天前
    @MindMindMax 审核下播的接口肯定是内网接口,怎么能被 ddos 到。可信度很低
    crazytree
        60
    crazytree  
       4 天前
    起初,大家都以为这只是一场技术事故...
    MindMindMax
        61
    MindMindMax  
       4 天前
    @luofei 但是有承包商啊,安全审核专员基本都是外包的。暴露公网的可能性还是有的。
    404NotF0und
        62
    404NotF0und  
       4 天前   ❤️ 1
    据说是劫持了直播推流的代码,然后批量进行推流,再通过直播的画面表面加一层观众看不到的只能审核机器人看得到的正常画面
    Oilybear
        63
    Oilybear  
       4 天前
    @RocAwear 也有骚操作的,常规直播编码大概 1 秒一个关键帧,如果不编码,中途获取的用户没有办法正常解码看不到画面,利用关键帧配合策略接收就可以定点定时定向开播。在 h264/265 head 里放二进制文件流的,rtmp / rtc 这些流媒体通讯协议也可以用来传文件,我记得前段时间有篇文章专门讲这个,老骚了。

    不过说实话,搞这么大阵仗只是播播黄片,攻击者也是有趣,当然有可能为了一两个键政直播间,大面积攻击然后放瑟瑟烟雾弹
    prosgtsr
        64
    prosgtsr  
       4 天前   ❤️ 1
    很多人都觉得攻击动机存疑,我也是这么觉得。
    我和我老婆交流的结论是,不放政治内容,说明事不想做太绝,就是自己人闹别扭了。我们吃瓜群众都是 play 的一环。
    当然这个“自己人”范围就很广泛了。
    FireKey
        65
    FireKey  
       4 天前
    处理时间太长,按理来说应该第一时间拉闸,但是到几个小时后才拉,可能是开会分锅中
    punkerhyde
        66
    punkerhyde  
       4 天前
    管理员:让我先 lu 一会儿。。。。。
    Cruzz
        67
    Cruzz  
       4 天前   ❤️ 1
    @cvbnt #1 有个朋友在快手,天天骂辛巴,买几毛钱的卫生纸让他们加班。
    shaozelin030405
        68
    shaozelin030405  
       4 天前
    @PlG5sBkXD1ziLeGB 放不和谐的,真把人给找出来
    aloxaf
        69
    aloxaf  
       4 天前
    @dif 放点黄色只会被快手记恨,要是放点不可明说的,说不定就得彻查到底,可能还连累全网直播平台大整改……
    WuDiHaiTai
        70
    WuDiHaiTai  
       4 天前
    我好奇为什么发现之后不赶紧拔网线,上层决策也过太久了吧,撸一管子都够够的了。

    莫非还指望着分开来修,别影响了正常直播挣钱?最后结果看起来并不理想。属于是跪着死了。
    lysShub
        71
    lysShub  
       4 天前
    @iorilu 并非只是国外🤣
    whileFalse
        72
    whileFalse  
       3 天前 via Android
    封禁接口放公网+没有 ip 白名单,这什么思路
    pikko
        73
    pikko  
       3 天前
    @FireKey 不是半小时就拉了吗
    cornetCat
        74
    cornetCat  
       3 天前
    据说是推流加了对抗 AI 的不可见水印...不知道真假
    kenvix
        75
    kenvix  
       3 天前
    @dif #8 攻击者的目的就是做空股票获利,而不是宣传什么郑智主张
    kenvix
        76
    kenvix  
       3 天前
    @langhuishan #7 你想的太简单了,快手是上市公司,这就是有预谋的操纵证券市场,通过提前 all in 空单大幅获利
    hazardous
        77
    hazardous  
       3 天前
    如果是为了操作股市,那更应该直播键政了,这个杀伤力不比黄播大多了?
    Rickkkkkkk
        78
    Rickkkkkkk  
       3 天前   ❤️ 1
    送审的接口因为流量太大被打挂了,导致送审都失败。

    常规的逻辑一般就是,审核服务本身出问题,那就默认是通过(要不然正常情况下,审核一旦失败就整体失败不符合可用性的要求

    但昨天那种场景使得上面这个逻辑讲不通了,估计得重新看看怎么改造了
    ouqihang
        79
    ouqihang  
       3 天前
    审核接口出问题比较可信。老早以前斗鱼,一点违规超管就封禁直播间,只是抽烟这种小事,超管不一定是总部,服务器和审核人员不一起。现在还是靠人工吧,人数少的直播间不好监控,可能小直播间也不值得人工监控,大主播肯定真人监控,反应速度要求高,差不了几秒,有匹配过主播打游戏的能感觉到,就正常直播延迟。
    hxndg
        80
    hxndg  
       3 天前
    @Oilybear 问一下这个 h264 h265 放二进制文件流的文章是哪个哈?感谢
    RatioPattern
        81
    RatioPattern  
       3 天前
    为了配合出台那个禁止转发色情内容的法律,临时关闭了审核

    2026 年 1 月 1 日起,新修订的《中华人民共和国治安管理处罚法》(以下简称《治安管理处罚法》)将正式施行,其中第八十条对传播淫秽信息的处罚规定作出明确细化,对传播淫秽信息加大了处罚力度。

    这样权贵的桃色新闻就不会轻易的广泛传播了
    RatioPattern
        82
    RatioPattern  
       3 天前
    这种不合理的法律出台,
    总得找点热点事件给自己站站脚,各位程序员可以散了,根本不是技术问题
    uds9u32br
        83
    uds9u32br  
       3 天前
    感觉,像自己人或者至少是快手有能力报复到的人干的,放黄不放政治显然是给快手留了活路,从这点出发做空股市说法站不住脚,况且看了眼股价也没怎么受影响。只搞了点黑链更是莫名其妙,还不如直接勒索点加密币来的方便。
    KedaArray
        84
    KedaArray  
       3 天前
    做空快手?
    kivmi
        85
    kivmi  
       3 天前
    我觉得快手很好,要是哪天我成为黑客,我要把所有的冤假错案,血腥暴力事件,幕后黑手等,都全网播报,为得就是正义!哈哈.....快手,等我来打劫!先别关,啊哈哈....!
    zhenwang
        86
    zhenwang  
       3 天前
    前面说“只敢放黄片的”,有没有可能攻击者没有做绝,给你下一个警告?有一句话叫“不怕贼偷,就怕贼惦记”
    Augus0515
        87
    Augus0515  
       3 天前
    或者是本身就有很大的漏洞,只是不自知
    gpt5
        88
    gpt5  
       3 天前
    @zhenwang 没有可能
    bojue
        89
    bojue  
       3 天前
    @ruanimal 最多 6%
    yingqi7
        90
    yingqi7  
       3 天前
    @hazardous #14 认证服务可能也废了
    21231sv
        91
    21231sv  
       3 天前
    @sheldor #33 应该是审核人员封不过来了。疫情突然解封的前几天,那会广州那边闹的很凶要求解封。我就在某天凌晨,看到抖音上有个视频。显示好几个防爆警察堵住 1 个人,拿警棍一顿打。打到躺在地上动不了后才散开(有没有死不好说,看视频内容像是死了)。这个视频一到天亮就没了
    21231sv
        92
    21231sv  
       3 天前
    @bghtyu #21 从被攻击到断播中间肯定是要时间的。不可能一攻击就断播吧。那还搞啥。不管怎么样,你的得先搞清楚当前的攻击规模,以及是否能阻挡。挡不了才决定断播。事实上快手已经是这么做了
    mingtdlb
        93
    mingtdlb  
       3 天前
    为什么每次都是结束了,我才知道有这种福利???
    symons
        94
    symons  
       3 天前
    发起这种规模的攻击,需要多少资源呀
    lnkn
        95
    lnkn  
       3 天前
    手家的精神小妹不少,突然爆发,我又重新下回去了
    yanxu4780
        96
    yanxu4780  
       3 天前
    @RatioPattern 如果是为了配合法律出台,而自导自演的闹剧,这影响也太大了吧。有点伤敌一千自损八百的感觉了。如果真是这样,那出主意的人,还有快手配合执行的人,脑子多多少少都有点大病。
    faceRollingKB
        97
    faceRollingKB  
       3 天前
    @RatioPattern 确实,从受益角度来看,zf 以整治为由出台新法,快手火一波,而且只是搞黄色直播而已,对双方都没有实质性的损害,那么晚也不会影响到小朋友
    RatioPattern
        98
    RatioPattern  
       3 天前
    @yanxu4780 你可能并不了解舆情控制
    phinex
        99
    phinex  
       3 天前 via Android
    发点什么其他内容视频后果更不堪设想
    zu1y
        100
    zu1y  
       1 天前
    直播间这种普遍做法是机器审核+两道人工审核队列。事发时机器审核肯定杀疯了,但是机器审核的策略可能并不够激进。大量内容被打上“疑似”标签,导致人工审核队列严重积压,人审的两道队列以正常速度压根审核不过来。

    这时候他的容灾预案缺失问题就被放大的很严重,正常来说这种平台至少得有个“是否允许新直播间开播”这类的全局开关的。甚至一键下线全部直播间。这里就不清楚是快手的决策链条太长没人拍板,还是压根没有相关预案,导致问题持续了这么久
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2558 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 11:20 · PVG 19:20 · LAX 03:20 · JFK 06:20
    ♥ Do have faith in what you're doing.