Workflow
直播
icon
搜索文档
专家复盘“快手被攻击”:史无前例的攻击
新浪财经· 2025-12-23 14:59
事件概述 - 国内头部直播平台快手应用的直播功能于2025年12月22日22:00左右遭到大规模网络攻击,导致大量违规内容出现,平台随后启动应急预案并逐步恢复服务[1] - 事件发生后,公司股价在12月23日开盘跌超3%,截至收盘报64.35港元,跌幅达3.52%[1] - 事件引发广泛关注,快手APP在12月23日中午跃升至苹果应用商店免费APP排行榜第二[1] 攻击事件详情 - 2025年12月22日22时许,快手直播间出现大量色情内容,异常状态持续超1小时,随后大量直播间被封禁,至23日0点后APP的“直播”板块已无任何内容[2] - 攻击呈现明显“自动化”特征:大量新注册账号在同一时段集体开播,播放预制的非法视频,即使平台不断封禁账号,违规内容仍爆发式增长[2] - 攻击者可能利用了直播推流接口的底层漏洞,绕过了平台的实名认证与内容审核链路[2] - 此次攻击被安全专家形容为“黑灰产史无前例的教科书攻击”,其大规模和恶意程度超出以往,且攻击并未产生等额的价值获得[3] 暴露的安全与应急漏洞 - 此次大规模、高频次的黑产渗透,暴露出公司在应对极端安全攻击时的风控防御体系存在明显漏洞[2] - 当需要鉴定的视频集中式爆发时,平台原有的AI视频内容审核服务的并发能力不足,导致审核任务队列拥堵,无法实时完成[3] - 面对失控局面,平台未能启动分级熔断机制,最终被迫采取“无差别关停直播频道”的紧急止损措施,显示出其应急响应机制存在缺陷[5] - 事件起因可能是代码逻辑漏洞、0day安全漏洞,或存在内部人员泄露关键信息的“内鬼”可能性[4] 行业安全挑战与趋势 - 当前黑灰产已全面迈入“自动化攻击”时代,借助自动化工具批量注册、操控账号,实现违规内容的秒级发布与扩散,这种规模化攻击完全超出了传统人工审核的应对极限[3] - 网络安全已进入“不对称战争时代”,高级威胁的隐蔽性与攻击的自动化特征让传统人工防御难以为继[6] - 在平台高速扩张过程中,安全投入与业务规模往往难以匹配[5] - 企业网络安全风险不仅来自外部攻击,“内鬼”泄露数据、内部账号被盗滥用、越权操作等内部漏洞引发的风险同样不容忽视,其破坏力不亚于外部突袭[5] 专家建议的改进措施 - 解决方案包括不信任用户“过去的认证状态”,在直播前再次检验人脸识别,核对实名信息与直播本人是否吻合[6] - 针对批量攻击占满审核资源的问题,解决方法是加强算力以及增设直播门槛[6] - 企业亟需构建以AI赋能的安全防护自动化体系,通过智能感知、自动研判、极速响应的全流程自动化,以对抗攻击自动化[6] - 企业需树立“内外同防”理念,将内部防线建设纳入整体安全体系,尤其要重视“防内鬼”与权限管控[5]
市值蒸发上百亿!快手最新公告
深圳商报· 2025-12-23 06:36
事件概述 - 公司旗下快手应用的直播功能于2025年12月22日22:00左右遭到网络攻击,导致平台出现海量账号开设直播间并大量播放包含色情、暴力、恐怖等违规内容 [1][3] - 公司已启动应急预案,经处置与修复,直播功能已逐步恢复正常,其他服务未受影响 [1] - 公司强烈谴责黑灰产的违法犯罪行为,已就此事向公安机关报警并向相关部门报告,并将视情况采取法律补救措施 [3] 市场与财务影响 - 事件发生后次日(12月23日),港股开盘后公司股价直线下跌,一度跌至62.7港元,跌幅近6% [3] - 截至12月23日午间收盘,股价报64.3港元,跌幅3.60%,市值为2777.3亿港元,较前一日收盘市值(2880.98亿港元)蒸发103.68亿港元 [3] - 根据公司2025年第三季度财报,三季度总营收同比增长14.2%至356亿元人民币,经调整净利润同比增长26.3%至50亿元人民币,日活跃用户达4.16亿,连续三季度创新高 [4] 攻击性质与安全分析 - 网络安全专家分析指出,此次攻击在规模上属于行业P0级事故,很可能是一场有预谋的大规模攻击 [4] - 攻击核心原因在于黑灰产已全面迈入“自动化攻击”时代,黑客借助自动化工具批量注册、操控僵尸号,实现违规内容的秒级发布与扩散 [3] - 这种规模化攻击完全超出传统人工审核的应对极限,人工审核存在天然滞后性,面对每秒数十条的违规内容洪流,陷入“封禁不及新增”的被动局面 [3] - 此次事件暴露出公司安全团队在技术与组织层面存在短板 [4] 公司近期其他动态 - 近期公司陷入裁员争议,据12月8日报道,公司正在进行新一轮裁员,其在北京、上海、广州、深圳四地的商业化团队将在年底前完成转型,部分业务条线将被取消 [4]
安全专家分析快手被攻击
新浪财经· 2025-12-23 06:22
事件概述 - 12月23日,快手直播功能已逐步恢复正常服务,其他功能未受影响,但截至发稿,公司股价下跌3.37% [2][9] - 此次网络安全攻击发生于12月22日夜间,持续数小时,最终公司采取强制关闭直播功能、封禁部分账号的应急措施 [2][10] - 多位网络安全行业专家分析认为,此次攻击在规模上属于行业最高级别的P0级事故,很可能是一场有预谋的大规模攻击,暴露出公司安全团队在技术与组织层面的短板 [2][9] 攻击性质与手段分析 - 360数字安全集团专家分析认为,这极有可能是一场有组织、有预谋的外部黑客攻击,攻击者可能利用了直播推流接口的底层漏洞,绕过了平台的实名认证与内容审核链路 [3][10] - 亚信安全方面认为,该事件并非传统系统漏洞被利用,也无数据泄露或核心系统被入侵,而是一次针对平台业务与内容治理体系发起的集中式、规模化攻击 [3][10] - 攻击呈现出极强的协同性,在极短时间内,大量违规内容在不同直播间爆发式增长,形成“瞬时洪峰”,这是一次经过严密组织的自动化协同攻击 [3][11] - 攻击手段极具欺骗性,攻击者未攻破“硬防火墙”,而是利用真实业务路径,通过海量账号发起看似合规实则违规的直播行为,穿透了传统单一的规则过滤模型 [4][11] - 安恒信息研究院专家指出,黑灰产团伙采用自动化脚本操控僵尸账号发起大规模违规直播,并协同水军制造虚假热度,致使平台审核系统遭遇攻击 [5][12] - 奇安信安全专家表示,攻击核心原因在于黑灰产已进入“自动化攻击”时代,借助工具批量注册、操控僵尸号,实现违规内容的秒级发布与扩散,每秒可达数十条,完全超出人工审核极限 [5][12] 攻击策略与行业影响 - 灰产攻击目标已从“系统占领”转向“机制压制”,通过高并发违规内容测试并触碰实时审核系统的吞吐上限,是一场典型的“业务层对抗” [4][5][11] - 此次攻击折射出内容安全行业正进入全新的“能力对抗”阶段,安全防线不再取决于单一漏洞,而在于平台面对极端规模冲击时的防御弹性 [5][12] - 事件为行业敲响警钟,未来的内容治理体系必须建立更敏锐的前置感知能力与动态响应机制,以应对高并发场景下毫秒级的弹性调度与流量限流挑战 [6][13]
快手发布公告:快手应用的直播功能已逐步恢复正常服务
齐鲁晚报· 2025-12-23 05:58
事件概述 - 2025年12月22日22:00左右,快手应用的直播功能遭到网络攻击,导致平台出现大量违规内容,公司已启动应急预案并全力修复,直播功能已逐步恢复正常 [1] - 攻击发生后,有网友反映快手直播间出现大量色情内容,随后大量直播间被封禁,至23日0点后,APP的“直播”板块已无任何内容 [3] - 公司强调其他服务未受影响,并强烈谴责黑灰产的违法犯罪行为,已就此事向公安机关报警并向相关部门报告,将视情况采取法律补救措施 [1] 公司应对与声明 - 公司确认平台遭到黑灰产攻击,已紧急处理修复,并坚决抵制违规内容 [4] - 公司始终严守合规底线,坚决反对任何违规内容及行为 [1] 公司近期经营与市场表现 - 根据2025年第三季度财报,公司总营收同比增长14.2%至356亿元人民币,第三季度经营利润同比增长69.9%至53亿元人民币,经调整净利润同比增长26.3%至50亿元人民币 [4] - 截至新闻发布时,快手App已升至苹果商店免费App下载量第二位 [4] - 截至12月23日午间收盘,公司股价下跌3.6%,报64.3港元/股 [4]
快手:遭网络攻击,经修复直播功能已逐步恢复正常服务
新浪财经· 2025-12-23 04:44
事件概述 - 快手应用的直播功能于2025年12月22日22:00左右遭到网络攻击,导致平台出现大量违规内容,公司已启动应急预案并全力修复,直播功能已逐步恢复正常[2] - 攻击发生后,有网友反映快手直播间出现大量色情内容,随后大量直播间被封禁,至23日0点后,APP的“直播”板块已无任何内容[2] - 公司强调其他服务未受影响,并强烈谴责黑灰产违法犯罪行为,已就此事向公安机关报警并向相关部门报告,将视情况采取法律补救措施[2] - 公司回应称平台遭到黑灰产攻击,已紧急处理修复,坚决抵制违规内容,相应情况已上报[2] 公司财务与运营表现 - 快手2025年第三季度总营收为356亿元人民币,同比增长14.2%[3] - 第三季度经营利润为53亿元人民币,同比增长69.9%[3] - 第三季度经调整净利润为50亿元人民币,同比增长26.3%[3] - 目前快手App已升至苹果商店免费App下载量第二位[3] 市场反应 - 截至12月23日午间收盘,快手股价报64.3港元/股,下跌3.6%[3]
快手直播间出现大量涉黄内容
盐财经· 2025-12-23 04:43
事件概述 - 12月22日晚,快手直播间出现大量色情、血腥暴力等违规内容,部分直播间观看人数上万[2] - 事件始于22日23时30分左右,大量新注册或僵尸账号在同一时段集体开播,播放预制非法视频,呈现“自动化”特征[2] - 平台审核系统疑似失灵,即使不断封禁账号,违规内容仍爆发式增长[2] 平台应对措施 - 快手在23日0时前后采取“无差别关停”直播频道的紧急止损措施[5] - 0时30分左右,快手直播频道已彻底关闭,页面显示异常,短视频浏览、个人中心及提现功能也出现短暂波动[5] - 截至23日0时45分,直播频道已恢复正常[6] - 快手方面回应称,22日22时左右平台遭到黑灰产攻击,已紧急处理修复,并已上报相关部门及向公安机关报警[6] 事件性质与技术分析 - 业内技术人士分析,这极有可能是一场有组织、有预谋的外部黑客攻击[6] - 攻击者可能利用了直播推流接口的底层漏洞,绕过了平台的实名认证与内容审核链路[6] - 此次大规模、高频次的黑产渗透,暴露出公司在应对极端安全攻击时的风控防御体系存在明显漏洞[6] 外部反应 - 12月23日0点30分许,北京公安局海淀分局表示已接到多个群众报案,正在了解情况[6] 公司近期财务表现 - 根据11月19日发布的第三季度财报,公司三季度总营收同比增长14.2%至356亿元[7] - 第三季度经营利润同比增长69.9%至53亿元[7] - 第三季度经调整净利润同比增长26.3%至50亿元[7]
快手直播间出现大量涉黄内容,快手回应:遭到黑灰产攻击;吉利汽车宣布完成极氪私有化;Waymo无人车闯祸了!路口集体趴窝导致堵车
雷峰网· 2025-12-23 00:34
自动驾驶与Robotaxi - Waymo数十辆自动驾驶出租车因旧金山大范围停电导致红绿灯失灵而集体在十字路口停滞,造成交通拥堵,有乘客被困车内数十分钟[4] - 此次停电由太平洋燃气电力公司变电站火灾引发,波及约13万用户,覆盖旧金山约30%区域[4] - Waymo解释其系统设计为在信号灯失效时按四路停车规则通行,但此次停电规模过大导致车辆确认路口状态时间过长[4][5] - 特斯拉借机宣传其FSD系统,发布视频显示其Robotaxi能在无红绿灯路口自主执行四路停车规则,并称其系统已在数十亿英里现实世界里程中训练[5] - 特斯拉目前在湾区运行的Robotaxi仍配备安全员[5] AI硬件与可穿戴设备 - 小米系创业公司光帆科技将发布全球首款搭载摄像头的AI耳机,产品集成视觉摄像头与多模态感知,定价预计在2000元档位[8] - 光帆科技成立于2024年10月,由前小米自研手机及汽车OS负责人董红光创办,公司近期完成多轮融资,估值将增长至10亿元[8] - 产品亮点为自研的AgentOS及摄像头的环境感知功能,适配场景包括AI选餐厅、提醒日程等,旨在不依赖手机完成点外卖、订机票等日常需求[8] - 公司内部认为最佳穿戴式AI产品需离耳朵和眼睛更近,且需有成熟的消费者心智教育,因此选择先做AI耳机[9] 中国科技公司人事与组织调整 - 百度MEG进行新一轮调整,技术研发由副总裁赵世奇负责,用户侧产运由副总裁李小婉负责,搜索相关业务已合并统一管理[13][14] - 前字节跳动Seed大模型视觉基础研究团队负责人冯佳时已加盟腾讯,担任腾讯AGI研究中心多模态团队负责人[18] - 冯佳时于2019年加入字节,曾被部分媒体誉为字节大模型“关键8人”之一,并曾为张一鸣提供一对一AI辅导[18] 消费电子与手机行业动态 - 小米总裁卢伟冰确认小米17 Ultra将涨价,且涨幅会“有点多”,主要原因是2025-2027年为内存成本上涨期,内存价格猛涨导致手机成本大幅上升[21] - 小米17 Ultra厚度为8.29mm,较前代减薄11.3%,为小米Ultra史上最薄,起售价将高于前代小米15 Ultra的6499元[21] - 荣耀高管林林表示整个电子行业成本趋势非常恶劣且将持续至少一两年,手机涨价不可避免,甚至已发布产品也可能突破原价,二手手机也可能涨价[32] - 华为发布nova 15系列,其中Ultra和Pro版搭载麒麟9010S芯片,标准版搭载麒麟8020,整机性能较上代nova 14 Ultra提升18%,起售价2699元[34][35] 企业资本运作与私有化 - 吉利汽车宣布已完成对极氪的私有化,极氪现为其间接全资附属公司,财务业绩将并入集团报表,极氪已从纽交所退市[14][15] - 高性能电动汽车品牌极星获得吉利瑞典控股集团提供的6亿美元贷款额度以维持运营,其中最后3亿美元需根据流动性需求获得同意[31] - 极星2025年销量有所回升,但财务状况仍面临挑战,公司旗下共有四款车型在28个国家销售[31] AI与机器人产业融资与发展 - 智元机器人创始人邓泰华透露,公司今年有望实现5000台机器人出货,销售收入有望超过10亿元,预计明年起出货量与收入将保持数倍增长[33] - 智元机器人发布第三方租赁平台“擎天租”,预计机器人租赁市场规模今年已突破10亿元,明年规模不低于100亿元[33] - 诺亦腾机器人完成Pre-A+轮融资,累计募集资金达数亿元人民币,本轮由启明创投领投,资金将用于具身智能多模态数据研发与规模化数据生产体系建设[29] - 诺亦腾机器人是一家面向具身智能与人形机器人产业的数据公司,以提供高质量训练数据为核心[29] 互联网平台与内容治理 - 快手平台多个直播间出现大量色情内容,平台回应称遭到黑灰产攻击,已紧急处理并报警,异常行为疑似与东南亚黑产团队有关[10] - 山姆App部分商品评论区用户实拍图片在被点开时饱和度会自动提高,与未点开原图存在明显差异,山姆客服称此为8月上线的测试功能,处于长期测试优化阶段[27] 国际科技巨头与AI竞赛 - 微软CEO纳德拉亲自抓AI产品,每周与约100名核心技术人员开会,反复追问进展并施压负责人,对消费级Copilot与邮箱连接功能表现不满[41] - 纳德拉加大AI人才招聘参与力度,亲自联系候选人并批准高竞争力薪酬方案,以从OpenAI和谷歌DeepMind挖角[42] - OpenAI CEO奥特曼称公司将保持每年1-2次的“红色警报”紧急状态,每次持续6到8周,以应对竞争威胁[44][46] - 近期“红色警报”由谷歌Gemini 3和中国厂商DeepSeek的技术表现触发,OpenAI为此集中精力发布了GPT-5.2模型[45][46] 芯片与半导体产业 - 英伟达获美国联邦贸易委员会批准,将对英特尔进行50亿美元战略投资,获得近4%股权,双方将共同开发基于x86架构的定制化CPU并与GPU深度集成[49] - 此次投资被视为将NVLink标准嵌入x86生态的关键一步,可能影响AMD及ARM生态的竞争格局[51] - 为应对存储芯片剧烈涨价,一家全球头部PC厂商(推测为联想或惠普)高管密集拜访三星、SK海力士、美光等供应商并达成供货保障协议[46][47] - 联想集团最新季度PC业务全球市场占有率达25.5%,惠普为19.8%[47] 汽车产业与海外市场 - 德国铁路公司向比亚迪订购200辆电动巴士,作为其总价值超10亿欧元的3300辆巴士采购计划的一部分,车辆将在比亚迪匈牙利工厂生产[47][48] - 德国财政部长对此表示不满,希望订单交给德国或欧洲制造商,此举被中方专家批评为贸易保护主义[48] - 保时捷中国回应将自2026年3月1日起有序裁撤自建的“保时捷尊享充电”服务设施,转向与第三方头部充电运营商合作,目前自建充电站约有200家[43] 企业薪酬与职场趋势 - 比亚迪确认对技术研发人员实施专项涨薪,覆盖全岗位序列,最高单次调薪幅度达3000元,部分项目组平均调薪幅度超20%[12] - 比亚迪技术岗每年有两次晋升窗口,晋升后薪资涨幅普遍在10%-15%,叠加本次调薪,资深工程师年收入增幅可超30%[12] - 智联招聘报告显示,国内8.4%的公司已正式推行“强制下班”制度,78%职场人会因内卷环境而跳槽[23] 其他行业要闻 - 影石创新旗下影翎Antigravity全景无人机上市2周内,网络上出现超过2500条虚假恶意内容,公司已报案并最高悬赏10万元征集线索[24][25] - 意大利竞争与市场管理局因滥用市场支配地位对苹果公司处以9863.5万欧元罚款,约合8.1亿元人民币,苹果表示将上诉[43][44] - 阿里千问发布“2025十大AI提示词”榜单,“股票”排名榜首,阿里巴巴已成立千问C端事业群,目标将其打造成AI时代用户第一入口[38]
快手:平台遭到黑产攻击,正在紧急修复
新浪财经· 2025-12-22 23:08
事件概述 - 快手直播平台在12月22日晚间出现混乱 [1] - 事件发生时间为22日22时左右 [1] 公司回应与处理 - 快手方面确认平台遭到黑灰产攻击 [1] - 公司已紧急处理并正在进行修复 [1] - 平台坚决抵制违规内容 [1] - 公司已将相应情况上报给相关部门 [1] - 公司已向公安机关报警 [1]
*ST荣控:12月22日召开董事会会议
每日经济新闻· 2025-12-22 11:45
公司近期动态 - 公司于2025年12月22日以通讯方式召开了第十一届第十五次董事会会议 [1] - 董事会会议审议了《关于召开2026年第一次临时股东会的议案》等文件 [1] - 截至新闻发稿时,公司市值为13亿元 [1] 公司业务构成 - 2025年1至6月份,公司营业收入主要来源于房地产开发销售,占比77.27% [1] - 物业管理及租赁业务收入占比为16.06% [1] - 跨境物流业务收入占比为3.63% [1] - 直播收入占比为3.04% [1] 行业相关新闻 - 新能源重卡行业在11月出现销量爆单,同比增长178% [1] - 行业呈现供不应求态势,客户直接进厂催单 [1] - 此情景被描述为十年难遇 [1]
斗鱼上涨2.02%,报6.887美元/股,总市值2.08亿美元
金融界· 2025-12-17 15:47
公司股价与交易表现 - 2025年12月17日,斗鱼盘中股价上涨2.02%,报收于6.887美元/股 [1] - 当日成交额为3.15万美元,公司总市值为2.08亿美元 [1] 公司财务业绩 - 截至2025年09月30日,公司收入总额为29.0亿人民币,同比减少7.49% [1] - 同期归母净利润为-3045.4万人民币,但亏损同比大幅收窄,净利润同比增长77.23% [1] 公司背景与业务 - 斗鱼国际控股有限公司是一家在开曼群岛注册的境外控股母公司,主要通过境内实体武汉斗鱼网络科技有限公司运营 [1] - 公司是一家弹幕式直播分享网站,前身为生放送直播,于2014年1月1日正式更名为斗鱼 [1] - 公司业务以游戏直播为主,同时涵盖体育、综艺、娱乐等多种直播内容 [1]