文章总结: 快手因直播安全漏洞遭罚1.191亿,黑客利用僵尸账号刷屏不良内容致审核失效。监管认定平台未尽安全责任,指出即便被攻击也不能免责。建议构建智能化全流程防护体系,提升内容安全优先级,以应对自动化、低成本攻击挑战。 综合评分: 88 文章分类: 政策法规,应急响应,数据安全,网络安全,安全建设
【安全圈】快手被罚 1 个亿,该来的还是来了
安全圈
2026年2月9日 19:02 江苏
关键词
漏洞
内容安全防线一旦失守,即便是体量庞大的互联网平台,也可能在短时间内陷入失控状态。
日前,北京市互联网信息办公室对快手开出 1.191 亿元罚单,刷新了同类平台因内容安全问题被处罚的最高纪录。处罚源于 2025 年 12 月 22 日晚间的一起重大直播安全事件。
图源:网信北京公众号
当晚,黑灰产组织在平台流量高峰、审核人员交接的时间节点,利用直播功能中的技术漏洞,操控 上万个僵尸账号同步开播,大量不良内容迅速扩散,部分直播间在线人数一度接近 10 万。 由于攻击具备高度自动化与隐蔽性,快手的自动审核系统未能及时识别异常,人工审核也因账号生成速度过快而难以应对。平台在近 两个小时后 才基本控制局势,期间用户举报功能一度失效,最终不得不采取 临时关闭部分直播功能 的应急措施。
图源:微博
据业内人士估算,此次攻击成本可能仅在 百万元级别,而快手 2025 年第三季度技术研发投入约 37 亿元。高投入却未能有效抵御相对低成本攻击,暴露出平台在内容安全与应急响应方面的明显短板。
图源:微博
图源:快手
图源:每日经济新闻公众号
监管部门认定,快手主要存在三方面问题:
- 未充分履行网络安全保护责任;
- 已发现的技术漏洞未及时修复;
- 对违规内容未能第一时间采取删除等措施。
监管明确指出,即便平台遭受恶意攻击,也不能因此免责。直播内容由主播与平台共同呈现,平台不仅是技术提供方,更承担着内容审核与安全保障的主体责任。
图源:国家市场监督管理总局官网
此次高额罚单释放出清晰信号:针对用户规模庞大、社会影响力突出的头部平台,内容安全监管正持续收紧。 与此同时,《直播电商监督管理办法》将于 2026 年 2 月 1 日实施,要求平台建立覆盖主播审核、内容监控、违规处置的全流程管理体系,合规不再是临时应付,而是必须内嵌进日常运营。
从行业层面看,当前网络攻击呈现出 自动化、规模化、低成本 的特征,传统依赖人工审核的防御方式已难以支撑。平台必须通过智能化系统构建 事前预警、事中处置、事后复盘 的完整防护链条,包括强化异常注册识别、提升直播实时中断能力,以及建立分级应急响应机制。
值得注意的是,公开数据显示,快手 研发投入已连续三年下降。2025 年前三季度研发费用占营收比例维持在约 10% 左右,并未明显上升。当平台资源被分散至多条业务线时,安全这道“看不见的防线”往往最容易被忽视。
快手在道歉声明中表示,将诚恳接受处罚、全面整改,承认技术管理和应急响应存在不足。真正的考验在于,后续能否从制度和技术层面 系统性补强内容安全能力。
从更长远来看,中国互联网行业正在从“高速增长期”进入“规范发展期”。平台竞争不再只比规模和营收,更取决于 合规能力、内容质量与社会责任。 只有将内容安全置于业务发展的优先位置,把风险防控落实到产品设计、技术架构与运营流程的每一个环节,平台才能获得用户信任,实现长期、健康的发展。
图源:长江商报公众号
图源:快手
快手过往的内容审查和拦截机制 图源:快手财报
END
阅读推荐
【安全圈】突发!BT面板Nginx服务器遭批量攻击
【安全圈】紧急预警!n8n 曝严重漏洞
【安全圈】突发!韩国Bithumb交易所误空投2000比特币
【安全圈】阿里30亿红包分发首日,千问App“崩了”
【安全圈】微软Azure突发10小时全球宕机!
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】快手被罚 1 个亿,该来的还是来了》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论