惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

G
GRAHAM CLULEY
C
CXSECURITY Database RSS Feed - CXSecurity.com
P
Privacy International News Feed
W
WeLiveSecurity
C
Cybersecurity and Infrastructure Security Agency CISA
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
P
Proofpoint News Feed
WordPress大学
WordPress大学
Blog — PlanetScale
Blog — PlanetScale
Project Zero
Project Zero
H
Help Net Security
B
Blog RSS Feed
T
Threatpost
Microsoft Azure Blog
Microsoft Azure Blog
C
Check Point Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
阮一峰的网络日志
阮一峰的网络日志
S
SegmentFault 最新的问题
博客园 - 【当耐特】
月光博客
月光博客
Google Online Security Blog
Google Online Security Blog
NISL@THU
NISL@THU
The GitHub Blog
The GitHub Blog
P
Privacy & Cybersecurity Law Blog
N
News | PayPal Newsroom
T
Tenable Blog
Simon Willison's Weblog
Simon Willison's Weblog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
G
Google Developers Blog
小众软件
小众软件
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
GbyAI
GbyAI
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Jina AI
Jina AI
J
Java Code Geeks
Recent Announcements
Recent Announcements
TaoSecurity Blog
TaoSecurity Blog
MongoDB | Blog
MongoDB | Blog
T
Troy Hunt's Blog
V
Visual Studio Blog
博客园_首页
L
LangChain Blog
SecWiki News
SecWiki News
O
OpenAI News
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Hacker News: Ask HN
Hacker News: Ask HN
S
Schneier on Security
A
Arctic Wolf
U
Unit 42

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理, 企事业单位数字化的业务供需本质 – 人人都是产品经理, 医疗智能体·第1讲——医疗信息化重构:从“辅助软件”到“自主智能体”的范式转移 – 人人都是产品经理, 粉丝量就是空气!!! – 人人都是产品经理, 用户说“薯片碎了”,机器回“要买吗?”:意图识别的翻车与破局 – 人人都是产品经理, RAG召回准确率从75到90 我做对了这三件事 – 人人都是产品经理, AI大事件:Anthropic改收费、OpenAI发安全版、手术机器人纳入医保、阿里发布”秒悟” – 人人都是产品经理, Chrome 推出 Skills 新功能,Agent 重塑上网方式 – 人人都是产品经理, GitHub前创始人拿了a16z的1700万美元,做Agent时代的Git – 人人都是产品经理 拷贝或克隆其他 Flutter OH 项目到本地后无法运行 – 人人都是产品经理, 优惠券设计:优惠券创建 – 人人都是产品经理, 不用死磕文档!AI 助手 1 小时搞定飞书 CLI 安装 + 配置 + 知识库 – 人人都是产品经理, 用小龙虾做竞品分析报告:从2天到20分钟,我是怎么做到的 – 人人都是产品经理 用小龙虾做市场分析报告:搞懂这3个公式,市场规模不再靠猜 – 人人都是产品经理, 你早就在做 Harness 工程,只是不知道它叫这个名字 – 人人都是产品经理, Think Long就够?你可能想多了! – 人人都是产品经理, 货代SRM实战:供应商准入怎么做,才能让资源池不是通讯录而是可交付网络? – 人人都是产品经理, 如何做好用户调研?详解基本技巧 – 人人都是产品经理, 木鸟、途家、美团对打,平台春天行动开“卷” – 人人都是产品经理, 入职才发现公司不靠谱?小红书从业者求职避坑指南 – 人人都是产品经理, 美国 AI 三巨头联手封堵,中国 AI 突围之路在何方 – 人人都是产品经理, 小红书,放在需求对面的镜子 – 人人都是产品经理, AI 会带来大规模失业吗? – 人人都是产品经理, 从出单到补货前,我第一次犹豫:该不该放大? – 人人都是产品经理, Flutter 三方库鸿蒙化适配:5 种高效检查方式,快速判断是否需要适配 – 人人都是产品经理, 从做产品进阶拿结果:医美机构产品经理转岗科室运营经理 – 人人都是产品经理, 阿里HappyHorse,一场关于“Token经济”的阳谋 – 人人都是产品经理, To B AI:客户留存落地的观察与思考 – 人人都是产品经理, AI产品的“生命线”——数据采集、标注、清洗的产品化设计 – 人人都是产品经理, 谈谈AI Agent(二):当“孩子”能自己“体验世界”时,你该学什么? – 人人都是产品经理, UI/UX设计师的3层能力进阶,前两层让你活下来,第三层…才是真正的分水岭 – 人人都是产品经理, 2分钟 → 30秒,效率提升75%:B端产品经理如何用「规则枷锁」驯服AI幻觉? – 人人都是产品经理, 还没来得及学OpenClaw,来了个更猛的:Hermes Agent – 人人都是产品经理, AI日报:宇树机器人跑出10m/s刷新世界纪录 – 人人都是产品经理, 一文说透基金互金如何用情绪价值引导用户决策做转化 – 人人都是产品经理, 当浏览器开始替你”看”网页:AI 浏览器正在亲手拆掉它脚下的那张网 – 人人都是产品经理, 0代码,一天时间我Vibe Coding了个网站 – 人人都是产品经理, Hermes 和 OpenClaw 之争,Agent 的能力应该“装上去”还是“长出来”? – 人人都是产品经理 视频生成的“桌子”,字节Seedance 2掀完,阿里快乐马掀 – 人人都是产品经理, 从听不懂到完全信任:我的 Codex 深度产品体验 – 人人都是产品经理, 当虚拟偶像有了北京户口,与真人偶像还有什么区别? – 人人都是产品经理, 会说,远远比会做更重要 —— 对 SBTI 爆火现象的五层观察 – 人人都是产品经理, AI产品经理必看:当“搭环境”比“选模型”更重要,你的认知还在2024年吗? – 人人都是产品经理, 2026年AI产品商业化核心逻辑:从功能demo到规模化营收的3个必破卡点 – 人人都是产品经理, 京东围绕供应链,卷起裤腿下场的那些事儿 – 人人都是产品经理, SBTI一夜刷屏:它赢在了“太会说人话” – 人人都是产品经理, 折扣零售的真相:不是便宜,而是价值感! – 人人都是产品经理, 和甲方吵了一架,最后加钱做了——我学到的ToB产品经理生存法则 – 人人都是产品经理, 和几位小红书操盘手聊了8小时,干货全在这 – 人人都是产品经理, 智谱GLM-5.1登场,开源模型首超Opus4.6!!! – 人人都是产品经理 Anthropic收入凭什么反超OpenAI,终于有人把这事说清楚了 – 人人都是产品经理, 史上最有故事感的技术报告——Claude最强模型Mythos 7个极其精彩的细节 – 人人都是产品经理, 模型不是壁垒,Harness 也不是 – 人人都是产品经理, 抖音本地生活业务思考21 – 人人都是产品经理, Superpowers:145k Star的AI编码框架,到底是什么来头? Superpowers:145k Star的AI编码框架,到底是什么来头? – 人人都是产品经理, OpenAI 的路走错了,Anthropic Harness 解法启示:模型需要实践专科生 – 人人都是产品经理, 画原型图的前一步:设计站点地图 – 人人都是产品经理, 给 DeepSeek 的最后一封催更信 – 人人都是产品经理, 手把手教你用 Claude Code 搭建 AI 营销团队:5 个 Agent、12 项技能,独立完成研究、写作、设计全流程 – 人人都是产品经理, 你以为大模型在学语言?不,它在重新发明语言学 – 人人都是产品经理 所谓Skill,不过是AI时代的工业垃圾 – 人人都是产品经理, 聊一聊内容传播的几个方法 – 人人都是产品经理, 当平台开始吃掉生态:从 OpenClaw 被封杀,读懂 Anthropic 的这盘棋 – 人人都是产品经理, 你装了 10 个 AI 插件,Obsidian 还是一个文件夹 – 人人都是产品经理 关于AI智能体架构演进的系统性思考:从单体试水到多体协同的重构 – 人人都是产品经理, 当“人”变成Skill,我们又该何去何从? – 人人都是产品经理 Mythos 事件:前沿 AI 治理的意外实验 – 人人都是产品经理, 货代CRM:信用与风险管理怎么做,才能把坏账风险拦在放货之前? – 人人都是产品经理, 从HR收集自拍照到员工自助录入——我见证了园区人脸识别从”不可用”到”真好用”的全过程 – 人人都是产品经理 千问闯关AI混沌期:阿里画靶,吴嘉张弓,马云射箭? – 人人都是产品经理,
快手被黑客攻击“涉黄”,谁才是个巨大“草台班子”?
新识研究所 · 2025-12-24 · via 人人都是产品经理

快手的直播功能在一夜之间被黑灰产攻陷,大量违规内容涌入平台,甚至导致审核系统崩溃。这场突如其来的安全危机不仅暴露了快手在技术风控和应急响应上的深层问题,更引发了用户信任的崩塌。本文深度解析事件背后的技术漏洞、企业治理缺陷,以及这场危机对快手未来的长远影响。

一夜之间,快手成变为成年人也不敢随意点开的平台了。

12月22日晚昨晚10点左右,不少老铁发现快手平台上出现大量播放包含色情、暴力、恐怖等违规内容。这些违规直播间并非个别现象,而是大量新注册的“小白号”或长期沉寂的僵尸账号在短时间内集中开播,形成有组织的爆发式传播。违规内容太多甚至把审核系统给搞崩了。

快手立马就喜提400万用户回归,不仅升至苹果商店免费App下载量第二,拉升了自己平台的日活DAU,还一块拉升了其在微博、小红书、朋友圈的活跃度。

12月23日午间,快手官方发布公告,将这场史无前例的内容安全溃败,定性为“黑灰产攻击”,并称公司已第一时间启动应急预案,经全力处置与系统修复,直播功能已逐步恢复正常。

然而,将锅甩给外部的“不明黑客”,能解释一个日活用户近4亿、单季直播收入近百亿的巨头,为何在一夜之间防线被击穿得如此彻底吗?

这起事件折射出的不仅是黑灰产的猖獗,更是快手这家公司在庞大身躯之下,其技术风控、应急响应乃至企业治理层面可能存在的深层裂痕。人们不禁要问,褪去流量与算法的光环,快手在核心安全能力上,是否存在组织混乱、和产品技术和内容审核以及安全防控等多方反应迟钝等问题?

01 遭黑灰产攻击,快手安全技术怎么不奏效了?

“这辈子没见过平台能闯这么大祸”,一位网友在微博上如此评论。

12月22日晚22点之后,快手直播的推荐流开始变得“面目全非”。据多位用户反馈,大量标题露骨、封面香艳的直播间被推送到首页,内容从低俗擦边表演,到直接播放淫秽影片,甚至主播裸露敏感部位。这些直播间观看人数迅速攀升,从几千到几万,甚至有截图显示单场观看量高达9.7万人。

充满正义感的网友们迅速化身“网警”,一边疯狂截图、录屏保存证据,一边密集点击举报按钮,更有不少人直接拨打了110报警。据红星新闻报道,北京海淀分局与东莞110接警中心均证实,当晚收到了大量关于快手平台涉黄内容的群众报案。

面对这场突如其来的重大舆情危机,快手在临近午夜零点时果断祭出“终极手段”——全面关停整个直播频道。刹那间,所有直播间统一显示为“服务器繁忙,请稍后重试”或“无相关内容”。这一“一刀切”的断然举措虽不可避免地波及了大量正常开播的主播,却也在最短时间内有效遏制了违规内容的蔓延。

直到12月23日凌晨0时45分,直播功能才开始逐步恢复。随后,快手官方紧急发布声明,将此次事件定性为“遭受黑灰产攻击”,并称已向公安机关报案。与此同时,快手直播间内也弹出官方提示:“封禁接口遭攻击,正在紧急处理中。”

这场骚乱不仅暴露了平台在内容审核上的失能,更引发了用户信任的崩塌。

涉事直播间除了露骨表演,还暗藏诱导链接,引诱用户跳转至第三方网站。一些用户的账号被错误封禁,解封申请处理时间漫长。尽管快手未公布具体封禁数字,但声称已“大量封禁”。

部分谣言甚至牵连到微信账号安全,23日一早有传言称快手违规直播间内藏有病毒链接,用户一旦点击,微信账号便会立即被盗。对此,微信官方辟谣平台“谣言过滤器”发布声明,经核查确认该信息为不实传言。

甚至有家长表示,自己孩子误入直播间后,推荐页面充斥着低俗内容,平台必须要给个说法。

一个有趣的现象是,在事件发酵后,快手App在部分应用商店的下载量不降反升,甚至一度冲到苹果应用商店免费榜第二名。业内人士认为,这是“猎奇心理”驱动下的短期流量异动。但这杯“流量毒酒”对快手而言,无疑是品牌声誉上的一道深刻伤疤。它以一种极不光彩的方式,将平台治理的巨大漏洞公之于众。

面对滔天舆情,快手官方公告将矛头直指“黑灰产”。它试图将问题归结为外部的、不可抗力的恶意攻击。

然而,综合多方技术分析来看,快手自身或许也存在重大隐患。

奇安信的专家汪列军也表达了类似观点,认为黑灰产已经进入“自动化攻击”时代,而平台若仍依赖传统的人工或前端AI防御,无异于用冷兵器对抗现代化军队。

这就不再是一个简单的“内容安全”问题,而是一个严峻的“技术安全”问题。它暴露了快手在技术架构安全审计、核心接口防护、应急响应机制以及跨部门协同作战能力上的不足。一个市值千亿的互联网巨头,其核心业务的底层技术架构竟然存在如此致命的“后门”,这才是让外界真正感到震惊的地方。

“黑灰产”的攻击是事实,但如果不是平台自身存在着如此致命的、系统性的技术漏洞,黑灰产的规模化攻击又从何谈起?

如果说被攻击这件事确实存在一些专业人士分析的内外勾结情况,这个被黑客轻易找到的技术漏洞,可能才是快手体系内部根源式的“内鬼”。

02 百亿直播收入与脆弱的网络防火墙

快手的商业帝国,曾经很大程度上是建立在直播业务的繁荣之上。根据快手发布的2025年第三季度财报,三季度快手总营收同比增长14.2%至356亿元,第三季度经营利润同比增长69.9%至53亿元,经调整净利润同比增长26.3%至50亿元。

其直播业务收入高达96亿元人民币,同比增长2.5%。这项业务不仅是公司的“现金牛”,也是其区别于其他短视频平台、维系社区生态的重要支柱。

然而,就是这样一项价值百亿的核心业务,其安全防线却表现得如此不佳。

人们不禁要问:快手每年投入在安全和风控上的钱,都花到哪里去了?

翻开快手近期的财报,从2021年到2024年,快手年度研发开支经历三连降,从149.6亿元降至122亿元。

2025年第三季度,公司研发投入持续回升,主要受益于AI业务的加速推进。其中,可灵AI、OneRec等大模型技术的研发投入显著增加,公司通过扩大人才招聘规模、加码算力资源等方式,加速推动AI技术在内容推荐、营销及电商等核心场景的落地与应用。

作为一家靠内容社区和直播打赏为生的公司,其对平台安全性的投入与其商业体量是否匹配,现在要打上一个巨大的问号。

从另一个角度看,这也反映了公司内部可能存在的资源错配和战略短视。在追求用户增长、商业化变现、AI大模型等“性感”故事时,那些看不见、摸不着,短期内难以产生直接收益的基础安全建设,是否被放到了次要位置?

此前快手陷入了裁员风波,据澎湃新闻12月8日报道,多位内部员工透露,快手科技正推进新一轮人员优化。有员工表示,公司位于北京、上海、广州、深圳四地的商业化团队将在年底前完成组织转型,部分业务线或将被裁撤。

财报显示,快手2025Q3的行政开支为6.88亿元,同比下滑13.6%,主要系雇员福利开支减少。

与此同时,12月23日,多家聚焦网络安全领域的自媒体和公众号纷纷发布题为“快手急招安全岗位”的招聘信息,涵盖应用安全专家、基础安全攻防技术专家、信息安全BP专家等多个职位。

据招聘海报介绍,快手的信息安全团队作为公司核心技术防线,致力于打造业内领先的安全攻防体系与数据保护能力。

快手并非唯一遭遇此类安全挑战的互联网平台。近年来,国内外多家科技企业频频成为黑产与黑客攻击的目标,其攻击规模、技术复杂性与危害程度持续升级。

以腾讯为例,2024年曾遭受多轮“黑公关”协同攻击。黑产团队通过伪造材料、操控上万个水军账号,在腾讯新品发布关键节点集中散布虚假负面信息,并同步发动DDoS攻击,导致部分服务暂时中断。事后,该团队更以“删帖”为名,向企业敲诈数百万元。

而在海外,今年11月18日Cloudflare全球大规模宕机后,12月5日Cloudflare又遭遇了一次大范围服务中断,返回“500 内部服务器错误”信息,连带OpenAI、X等知名平台宕机。

海外平台Twitch在清理流量造假行为后,播放量也曾急剧下降。此次快手被迫关闭直播40分钟,相当于进行了一次全站“重启”,但问题的根源并未被彻底铲除。

系统恢复后,仍有用户反馈支付异常,客服系统持续处于饱和状态。平台虽公开表示将加强风控,却未具体说明改进措施,在技术漏洞与人工举报的双重压力下,审核团队面临的任务比以往更为艰巨。

快手的这次“学费”是惨痛的,向全行业展示了内容安全以及技术漏洞的潜在风险有多么巨大。

12月23日,港股开盘后快手股价直线下跌,一度跌至62.7港元,跌幅近6%。截至午间收盘,快手跌幅收窄至3.6%,报64.3港元,市值2777.3亿港元,较前一日收盘时的2880.98亿港元,蒸发了103.68亿港元。

对于快手而言,封堵技术漏洞、修复系统只是第一步。真正的挑战在于,如何借此机会进行一次刮骨疗毒式的组织和文化重塑,而不是每次被揭短之后去补救的被动治理。

作者:范文斐 编辑:彭怡君

本文由人人都是产品经理作者【新识研究所】,微信公众号:【新识研究所】,原创/授权 发布于人人都是产品经理,未经许可,禁止转载。

题图来自Unsplash,基于 CC0 协议。