比较好奇,为什么昨晚快手的审核手段失效? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Dabney
   信息安全

比较好奇,为什么昨晚快手的审核手段失效?

  •  
  •   Dabney 16 小时 48 分钟前 15582 次点击

    很神奇的一个事情,持续时间也不算短

    84 条回复    2025-12-24 01:11:21 +08:00
    cvbnt
        1
    cvbnt  
       16 小时 37 分钟前
    因为平时快手的内容就算不上“高雅”,事情还是发生在深夜,我猜快手员工自己下班后都不用快手
    zhonghao01
        2
    zhonghao01  
       16 小时 36 分钟前   2
    看到一张截图,显示是快手科技的企业微信发大概就是:封禁接口被爆破,无法封禁。
    WashFreshFresh
        3
    WashFreshFresh  
       16 小时 35 分钟前
    很多都是正常直播然后突然转 h 播的吧,如果是大批量的确实防不胜防,自动鉴黄已经很成熟了,不知道直播推流是不是不太好搞自动的。
    WashFreshFresh
        4
    WashFreshFresh  
       16 小时 33 分钟前
    @zhonghao01 如果是这样,我感觉随便搞哪个平台,哪个平台都顶不住。
    sevenyangcc
        5
    sevenyangcc  
       16 小时 33 分钟前
    因为防火墙都被破了啊~是被攻击的,看公告吧,快手这个年不好过了。
    xshell
        6
    xshell  
       16 小时 33 分钟前
    TO 级安全事故
    langhuishan
        7
    langhuishan  
       16 小时 31 分钟前   10
    防火墙攻破了,不搞点其他的,只是放点 AV,不是和孙悟空定住了七仙女,去摘桃子一样?
    dif
        8
    dif  
       16 小时 22 分钟前   24
    攻击者还是怂了,只敢放点黄色的。

    不过快手机制其实有问题的。对于主播,超过 1 个月不登陆就应该暂时封禁直播权限,想要直播收个验证码,做个活体认证,修改密码就给开通就是了。
    superrichman
        9
    superrichman  
       16 小时 17 分钟前
    被干到服务降级默认审核通过
    ikakaxi
        10
    ikakaxi  
       16 小时 2 分钟前
    拔网线可以吗
    crackidz
        11
    crackidz  
       15 小时 56 分钟前
    一般是有自动审核机制的,很明显昨天这个机制失效了
    urlk
        12
    urlk  
       15 小时 45 分钟前
    直播间关不了直接把推流服务器停了呗 ...
    Nanosk
        13
    Nanosk  
       15 小时 39 分钟前
    @superrichman 不应该是默认不通过吗
    hazardous
        14
    hazardous  
       15 小时 39 分钟前   1
    不清楚具体规模,但看报道说是“大量色情内容”。那就是不但审核系统要攻破,还得有那么多直播账号来播啊。难道说这些账号都是 365x24h 准备着色情内容,等待着审核系统一下线就立刻开播?或者是攻击者提前控制了大量符合条件的账号?
    zomco
        15
    zomco  
       15 小时 31 分钟前   1
    “一场有计划、有组织、有预谋的赛博动乱”?
    iorilu
        16
    iorilu  
       15 小时 26 分钟前   2
    直播这东西本来就很容易出事

    奇怪得是这么久居然没出事

    国外打仗都是先占电视台播放占领信息得
    vw848
        17
    vw848  
       15 小时 22 分钟前
    黑灰产攻击这个就是为了放黄片给群众爽一下?
    Subfire
        18
    Subfire  
       15 小时 17 分钟前
    封禁接口失效, 可以关闭整个视频服务呀, 快手就是找借口而已, 自己技术不行还怪别人攻击???
    RocAwear
        19
    RocAwear  
       15 小时 14 分钟前
    @WashFreshFresh 直播推流也好做的,只需要用户端延迟 X 秒,内容还没到用户侧,风控扫到要播出的内容涉黄直接封禁直播间。正常而言,每一家的直播都会做这个功能,快手不应该啊。。
    neptuno
        20
    neptuno  
       15 小时 11 分钟前   6
    超管也在 lu
    bghtyu
        21
    bghtyu  
       15 小时 5 分钟前
    按说直播都是有预案的,机审人审故障多少分钟要关闭新的开播,多少分钟直播要断流。
    要真是封禁接口被攻击这么大的事,居然不先断播吗
    skywlker1014
        22
    skywalker1014  
       15 小时 3 分钟前
    大家都看快手的吗?为什么我没赶上直播
    PlG5sBkXD1ziLeGB
        23
    PlG5sBkXD1ziLeGB  
       15 小时 3 分钟前 via iPhone   1
    这攻击者多少有点低能了,搞这么大的动静就只敢放个黄片,放别的怕被抓到了判得重一点?

    那和入侵别人网站然后只改了个标题 xxx 到此一游有什么区别?

    我估摸着最后平台处理结果就是整改几日,开几个背锅的完事了。
    IqBbOBIS
        24
    IqBbOBIS  
       15 小时 1 分钟前
    其他平台都能防住,他们防不住还不拔网线,技术菜,风险控制也有问题
    DavidTsou
        25
    DavidTsou  
       15 小时 1 分钟前
    @Subfire #18 后来 0 点的时候,直接就是所有直播全停了 ,过了一会儿又恢复的
    argentea
        26
    argentea  
       15 小时 0 分钟前
    雷声大雨点小,攻下快手就为了放点小黄片,是胆子小还是格局低?
    mikeluckybiy
        27
    mikeluckybiy  
       14 小时 59 分钟前
    @vw848 同样觉得不像黑灰产所为,放黄片没有利益、没有广告,甚至连自己团队大名和队标都没有,那些黑客团队不管是拿下哪个网站,都会留下名,就怕别人不知道是谁干的
    superfatboy
        28
    superfatboy  
       14 小时 56 分钟前
    @dif 我看另一些帖子说,还有一些血腥暴力的场景!
    nicolasyang
        29
    nicolasyang  
       14 小时 46 分钟前
    @superfatboy 对的 黄黄的倒没啥,涉及暴力血腥的就有点那啥了。(听说是有,未证实)
    yujiayan
        30
    yujiayan  
       14 小时 46 分钟前
    是不是劫持了大量长期未活跃直播账号,然后开播,审核内容太多,AI 封禁系统也崩了,搞这么一出也没啥利益,目的确实很迷惑
    xuhengjs
        31
    xuhengjs  
       14 小时 41 分钟前
    告警不及时,没有拉闸的手段,应急机制肯定是问题很大的。
    paopjian
        32
    paopjian  
       14 小时 41 分钟前   1
    奶酪模型总有被击穿的时候, 没击穿就是无事发生, 击穿了就是 T0 事故, 大平台出事只是播黄片还好, 真要键政了那乐子才大
    sheldor
        33
    sheldor  
       14 小时 40 分钟前
    @iorilu 有一年郑州富士康那个也是(工人大战警察),抖音直播出圈的,平台似乎根本不知道是在直播什么内容,当然也可能是不想管,毕竟关闭区域的直播功能应该也可以做到。
    daimon1
        34
    daimon1  
       14 小时 34 分钟前
    @paopjian 哈哈哈,攻击者还是比较惜命的,知道哪些能碰,哪些不能
    Bunsei
        35
    Bunsei  
       14 小时 29 分钟前   3
    我觉得大概还真是东南亚那帮搞黑灰产干的。

    现在柬埔寨被揍的电诈搞不下去,24 号停火谈判,养的那一堆号后面估计也没意义了,于是想搞波大的,就在前几天港股的开空单、砸盘,用这些号冲快手,搞个大瓜,在股市上赚钱。

    这也能解释得通为什么只放黄暴视频,而不放政治敏感的东西。

    至于为什么能成功,一个是因为本身黑产这方面有很多的“技术”积累,另一方面,有没有可能其实大伙也都是“草台班子”。
    leegradyllljjjj
        36
    leegradyllljjjj  
       14 小时 28 分钟前
    @dif 没什么卵用,这些黑产的脚本完全可以自动化模拟真人接收验证码,操作点赞 偶尔刷刷视频;唯一的解决方法只有在苗头出现时将其掐灭
    hafuhafu
        37
    hafuhafu  
       14 小时 6 分钟前
    攻击者的动机很让人迷惑...
    WithoutSugarMiao
        38
    WithoutSugarMiao  
       14 小时 2 分钟前
    @mikeluckybiy 不是放了黑链吗?点进去钱全没,光我在群里就看到好多,被骗的了。
    Plating
        39
    Plating  
       14 小时 1 分钟前
    听说是触发了审核的判罚,但是没有出结果
    dearmymy
        40
    dearmymy  
       14 小时 1 分钟前
    @hafuhafu 是不是做空股价赚钱
    HomeZane
        41
    HomeZane  
       13 小时 59 分钟前
    @zhonghao01 可快手不用企业微信呀
    chqome
        42
    chqome  
       13 小时 18 分钟前
    同行竞争
    sky3hao9
        43
    sky3hao9  
       13 小时 17 分钟前
    快手在引流, 牺牲一两个员工, 换来滔天流量
    jackOff
        44
    jackOff  
       12 小时 19 分钟前
    要是攻击者放一堆坦克人或者轮子的,快手高低得物理献祭几个高管
    XDiLa
        45
    XDiLa  
       12 小时 9 分钟前
    @superfatboy 有几把毛,全是黄播
    kevan
        46
    kevan  
       11 小时 54 分钟前
    @PlG5sBkXD1ziLeGB 说黑产低能怕不是秀智商?黑产:你懂个球
    MindMindMax
        47
    MindMindMax  
       11 小时 52 分钟前
    听说(可能胡说): 风控平台的接口被 ddos 运营无法及时调用相关风控业务功能进行阻断。
    66beta
        48
    66beta  
       11 小时 51 分钟前   1
    大概率是裁员,内部员工报复
    ruanimal
        49
    ruanimal  
       11 小时 51 分钟前
    @dearmymy 没跌多少。。
    lxzcook
        50
    lxzcook  
       11 小时 51 分钟前   1
    @RocAwear 监管不力,处置不当 ,看下要罚多少钱。
    @skywalker1014 这个属于特别重大网络安全事件 特别重大网络安全事件的罚款力度极大,涉及《网络安全法》、《数据安全法》、《个人信息保护法》和《关键信息基础设施安全保护条例》等多部法律法规,企业最高可被处以 5000 万元人民币或上一年度营业额 5%的巨额罚款,并对相关负责人处以最高 100 万元罚款,甚至可能禁入相关行业;未按规定报告事件(如迟报、谎报)将从重处罚。
    meteora0tkvo
        51
    meteora0tkvo  
       11 小时 41 分钟前
    数据库估计被盗走了。所以说互联网压根没隐私可言
    DavidTsou
        52
    DavidTsou  
       11 小时 26 分钟前
    @WithoutSugarMiao #38 钱全没得都是微信聊天记录 ,能信?
    mikeluckybiy
        53
    mikeluckybiy  
       11 小时 20 分钟前 via Android
    @WithoutSugarMiao 不可能,经侦那边没有听到一点声音
    1daydayde
        54
    1daydayde  
       11 小时 20 分钟前
    @WithoutSugarMiao #38 开局一张图,内容全靠编
    mikeluckybiy
        55
    mikeluckybiy  
       11 小时 20 分钟前 via Android
    @sky3hao9 倒是有这个可能
    mikeluckybiy
        56
    mikeluckybiy  
       11 小时 17 分钟前 via Android
    @1daydayde 估计也是个五毛党,这两天看到不少平台都在炒作,快手这个感觉不像是被黑,搞不好又是某部搞的一个转移视线。(如果是后者情况,那么网信办和公安都不会介入调查)
    qidaping
        57
    qidaping  
       11 小时 4 分钟前
    听说 安全的人 下班后都去刷抖音了。
    nrtEBH
        58
    nrtEBH  
       11 小时 0 分钟前
    还好只是用来放黄片导流
    如果是放点别有用心的东西 这个事情就大条了
    可能就没有快手了
    luofei
        59
    luofei  
       10 小时 58 分钟前
    @MindMindMax 审核下播的接口肯定是内网接口,怎么能被 ddos 到。可信度很低
    crazytree
        60
    crazytree  
       10 小时 54 分钟前
    起初,大家都以为这只是一场技术事故...
    MindMindMax
        61
    MindMindMax  
       10 小时 53 分钟前
    @luofei 但是有承包商啊,安全审核专员基本都是外包的。暴露公网的可能性还是有的。
    404NotF0und
        62
    404NotF0und  
       10 小时 47 分钟前   1
    据说是劫持了直播推流的代码,然后批量进行推流,再通过直播的画面表面加一层观众看不到的只能审核机器人看得到的正常画面
    Oilybear
        63
    Oilybear  
       10 小时 20 分钟前
    @RocAwear 也有骚操作的,常规直播编码大概 1 秒一个关键帧,如果不编码,中途获取的用户没有办法正常解码看不到画面,利用关键帧配合策略接收就可以定点定时定向开播。在 h264/265 head 里放二进制文件流的,rtmp / rtc 这些流媒体通讯协议也可以用来传文件,我记得前段时间有篇文章专门讲这个,老骚了。

    不过说实话,搞这么大阵仗只是播播黄片,攻击者也是有趣,当然有可能为了一两个键政直播间,大面积攻击然后放瑟瑟烟雾弹
    prosgtsr
        64
    prosgtsr  
       9 小时 52 分钟前   1
    很多人都觉得攻击动机存疑,我也是这么觉得。
    我和我老婆交流的结论是,不放政治内容,说明事不想做太绝,就是自己人闹别扭了。我们吃瓜群众都是 play 的一环。
    当然这个“自己人”范围就很广泛了。
    FireKey
        65
    FireKey  
       9 小时 44 分钟前
    处理时间太长,按理来说应该第一时间拉闸,但是到几个小时后才拉,可能是开会分锅中
    punkerhyde
        66
    punkerhyde  
       9 小时 23 分钟前
    管理员:让我先 lu 一会儿。。。。。
    Cruzz
        67
    Cruzz  
       8 小时 51 分钟前   1
    @cvbnt #1 有个朋友在快手,天天骂辛巴,买几毛钱的卫生纸让他们加班。
    shaozelin030405
        68
    shaozelin030405  
       8 小时 48 分钟前
    @PlG5sBkXD1ziLeGB 放不和谐的,真把人给找出来
    aloxaf
        69
    aloxaf  
       7 小时 46 分钟前
    @dif 放点黄色只会被快手记恨,要是放点不可明说的,说不定就得彻查到底,可能还连累全网直播平台大整改……
    WuDiHaiTai
        70
    WuDiHaiTai  
       7 小时 32 分钟前
    我好奇为什么发现之后不赶紧拔网线,上层决策也过太久了吧,撸一管子都够够的了。

    莫非还指望着分开来修,别影响了正常直播挣钱?最后结果看起来并不理想。属于是跪着死了。
    lysShub
        71
    lysShub  
       6 小时 49 分钟前
    @iorilu 并非只是国外
    whileFalse
        72
    whileFalse  
       6 小时 0 分钟前 via Android
    封禁接口放公网+没有 ip 白名单,这什么思路
    pikko
        73
    pikko  
       4 小时 58 分钟前
    @FireKey 不是半小时就拉了吗
    cornetCat
        74
    cornetCat  
       4 小时 55 分钟前
    据说是推流加了对抗 AI 的不可见水印...不知道真假
    kenvix
        75
    kenvix  
       4 小时 34 分钟前
    @dif #8 攻击者的目的就是做空股票获利,而不是宣传什么郑智主张
    kenvix
        76
    kenvix  
       4 小时 29 分钟前
    @langhuishan #7 你想的太简单了,快手是上市公司,这就是有预谋的操纵证券市场,通过提前 all in 空单大幅获利
    hazardous
        77
    hazardous  
       4 小时 15 分钟前
    如果是为了操作股市,那更应该直播键政了,这个杀伤力不比黄播大多了?
    Rickkkkkkk
        78
    Rickkkkkkk  
       4 小时 10 分钟前   1
    送审的接口因为流量太大被打挂了,导致送审都失败。

    常规的逻辑一般就是,审核服务本身出问题,那就默认是通过(要不然正常情况下,审核一旦失败就整体失败不符合可用性的要求

    但昨天那种场景使得上面这个逻辑讲不通了,估计得重新看看怎么改造了
    ouqihang
        79
    ouqihang  
       2 小时 35 分钟前
    审核接口出问题比较可信。老早以前斗鱼,一点违规超管就封禁直播间,只是抽烟这种小事,超管不一定是总部,服务器和审核人员不一起。现在还是靠人工吧,人数少的直播间不好监控,可能小直播间也不值得人工监控,大主播肯定真人监控,反应速度要求高,差不了几秒,有匹配过主播打游戏的能感觉到,就正常直播延迟。
    hxndg
        80
    hxndg  
       2 小时 25 分钟前
    @Oilybear 问一下这个 h264 h265 放二进制文件流的文章是哪个哈?感谢
    RatioPattern
        81
    RatioPattern  
       2 小时 23 分钟前
    为了配合出台那个禁止转发色情内容的法律,临时关闭了审核

    2026 年 1 月 1 日起,新修订的《中华人民共和国治安管理处罚法》(以下简称《治安管理处罚法》)将正式施行,其中第八十条对传播淫秽信息的处罚规定作出明确细化,对传播淫秽信息加大了处罚力度。

    这样权贵的桃色新闻就不会轻易的广泛传播了
    RatioPattern
        82
    RatioPattern  
       2 小时 22 分钟前
    这种不合理的法律出台,
    总得找点热点事件给自己站站脚,各位程序员可以散了,根本不是技术问题
    uds9u32br
        83
    uds9u32br  
       44 分钟前
    感觉,像自己人或者至少是快手有能力报复到的人干的,放黄不放政治显然是给快手留了活路,从这点出发做空股市说法站不住脚,况且看了眼股价也没怎么受影响。只搞了点黑链更是莫名其妙,还不如直接勒索点加密币来的方便。
    KedaArray
        84
    KedaArray  
       27 分钟前
    做空快手?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1182 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 17:39 PVG 01:39 LAX 09:39 JFK 12:39
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86