快手直播间出现不雅内容,专家解释→
在12月22日22时左右, 快手遭受到了黑灰产的猛烈攻击, 黑客组织借助技术手段, 在短短的60至90分钟内侵入了快手系统, 使得整个平台的安全体系处于了瘫痪状态, 攻击者接着利用大约1.7万个僵尸账号开设了直播间, 播放了大量包含色情、暴力、恐怖等违规内容的直播, 有的直播间单场观看数量甚至快要接近10万人, 更为人担心的是, 这些直播里面藏着病毒链接, 好多用户点进去后, 微信账号就被盗取了, 不法分子紧接着向账号好友发送借款请求, 进而实施了诈骗。现阶段, 快手平台已然紧急施行关闭以及下架绝大多数直播内容的举措, 然而, 此事件所导致的用户隐私泄露情况, 连同财产损失状况, 已然难以实现挽回。平台方面对用户进行提醒, 要保持警觉状态不要放松, 千万不要轻易相信那些异常的链接, 以此来避免遭受欺骗行为而上当受骗。

奇安信做安全工作的专家汪列军讲了一件事指出, 这次攻击能够造成大规模破坏现象出现, 其中最关键的原因在于, 黑灰产已经全面进入 “自动化攻击” 这样一个时代了, 然而平台方面却仍旧靠着传统人工防御模式。黑客凭借自动化工具来进行批量注册, 并且操控僵尸号利用这点带来影响, 达成违规内容能够在极短时间内发布以及扩散的情况, 这样一种规模化攻击已然完全超越人工审核所能应对的极限范围。传统人工审核存在着天然的滞后特性。面对每秒有数十条违规内容像洪流一样涌现, 常常会陷入 “封禁速度赶不上新增速度” 这种被动状况, 就算增加人手也很难弥补攻防效率之间的差距局面最终影响。如专家所分析的那般, 黑灰产借助技术工具来降低攻击的门槛, 进而形成了“攻击自动化”以及“防御人工化”这种不对称的对抗局面, 传统的防护体系在这样的降维打击情形下可以说是如同虚设, 这乃是此次快手服务器出现瘫痪、违规内容肆意泛滥的关键症结所在。与此同时, 奇安信的安全专家还持有这样的观点, 企业网络安全进行升级时不能够仅仅只聚焦于外部攻击的防御, 内部漏洞所引发的风险同样是不容被忽视的。近些年, “内鬼”致使数据泄露之事频繁发生, 与之相随的乃是内部账号被盗用且被滥用的状况, 还有越权操作这种情形也屡屡出现, 部分网络攻击竟然借助收买内部人员, 凭借利用权限漏洞来突破防线,其带来的破坏力量与外部进行突袭所造成的破坏力量相比, 并不逊色。
被称作专家的人提醒, 在处于发生数字化转型的这个过程当中, 企业需要树立一种叫作“内外同防”的理念, 要把内部一道防线的建设放置到整体安全体系里面, 特别突出地要重视“防内鬼”以及权限方面的管控。

专家指出, 借助AI赋予能力来对抗自动化攻击, 凭借零信任来杜绝“内鬼”, 针对此次事件所暴露的行业痛点, 汪列军觉得, “当下网络安全已然步入不对称战争时代, 高级威胁所具备的隐蔽性以及攻击呈现出的自动化特性, 致使传统人工防御难以为继, 必定要运用AI赋予能力达成安全防护自动化, 以此来对抗攻击自动化。”。特别是处于黑灰产手段不断升级的情形之下, 企业迫切需要打造超越人类分析极限的AI “大脑”, 凭借智能感知、自动研判、极速响应的全流程自动化体系去破解攻防失衡的困局。当下, 有这么一个情况, 奇安信于AI赋能安全范畴建成了一套成熟的布局, 先是推出了QAX - GPT安全机器人这种产品, 接着推出了AISOC智能安全运营平台这类产品, 把AI能力运用在威胁检测这个领域上, 同时运用在安全运营这个方面, 还运用在数据安全这个领域之中, 也将其应用于代码安全这个范畴, 甚至应用在安全攻防这个领域, 以及漏洞挖掘这个方面, 进而推出了相应的专属智能体, 给安全人员供给了适配AI攻防时代的必需工具。
