攻撃アカウントが無力化されました
襲撃検出時間
ライブイベントのGMVが保持されました
Verra Foodsはライブショッピングイベントを開催中に、200以上のアカウントによる協調的な襲撃が同一の有害なメッセージでチャットを埋め尽くしました。FeedGuardiansは60秒以内に襲撃パターンを検出し、ロックダウンモードを起動し、ライブイベントは$47kのGMVを保持したまま完了しました。
Verra Foodsは、Instagram Liveで新しい限定商品を発表するために金曜日の午後にライブショッピングイベントを予定していました。チームは2週間イベントを宣伝し、ピーク時に約3,000人の同時視聴者を期待し、45分間のセッション中に$40〜60kのGMVを予測していました。
ライブストリームは創業者がホストし、チャットを監視する2人のボランティアモデレーターがサポートしました。チームはセッティングをテストし、製品デモを2回実施し、ワークフローに自信を持っていました。彼らが計画していなかったのは、協調的な襲撃でした。
ライブイベントの19分目 — 視聴者数が2,400人に達したポイント — チャットに異常なパターンが現れ始めました。新規作成日を持つアカウントが製品とブランドを攻撃するほぼ同一のメッセージを投稿し始めました。このパターンは明らかに協調的でした: 同じ文の構造、同じトーキングポイント、同じタイミング。
90秒以内に、ボリュームは圧倒的でした。2人の人間のモデレーターはメッセージの速度についていけませんでした。1人のモデレーターは後にそれを「同一の憎悪の火ホースを見ているようだった」と表現しました。すべての可視メッセージは、数千人のライブ視聴者に見られる可能性があり、すべての可視メッセージは潜在的なコンバージョンのヒットでした。
Verra Foodsは、ライブストリームの襲撃検出を有効にしたFeedGuardiansを接続していました。襲撃検出分類器は次のことを監視します: (1) 異常な速度のスパイク, (2) セマンティッククラスタリング(あまりにも似ているメッセージ), (3) アカウントクラスタリング(疑わしい新規性とパターンを持つ複数のアカウント)。
分類器は最初の攻撃メッセージから47秒後に自動アラートを発しました。アラートはブランドのSlackチャンネルにルーティングされ、同時にライブチャットでロックダウンモードをトリガーしました — 新しいコメント者がメッセージを表示する前に人間のモデレーターによって承認される必要がありました。
ライブストリームの創業者は、携帯電話でSlack通知を受け取りました。彼はプレゼンテーションを中断する必要はありませんでした; ロックダウンはすでに自動的に起動していました。彼は製品デモを続け、ライブイベントはそのまま進行しました。
ロックダウンモードが有効な状態で、200以上の襲撃アカウントはもはや可視メッセージを投稿できませんでした。彼らの試みはFeedGuardiansの承認キューにルーティングされ、Slackアラートによって呼び寄せられたブランドのコミュニティチームのメンバーが一括で全てを拒否することができました。
正当な視聴者は引き続き参加しました。実際のファンが実際の製品に関する質問をして、数秒以内にキューを通じて承認されました。AI自動返信はFAQの質問に直接対応しました。ライブストリームは視覚的に一瞬も途切れることはなく — チャットを注意深く見ていなかった視聴者は、リアルタイムで襲撃が撃退されたことに気づきませんでした。
ライブストリームの22分目 — 襲撃が始まってから3分後 — 襲撃は完全に抑制されました。襲撃アカウントは永久にブロックされました。ロックダウンモードはイベントの残りの時間も継続しました。
ライブイベントは45分で予定通りに完了しました。最終GMVは$47,300 — 事前の予測の高い方の端に近く、ブランドのライブショッピングイベントの平均よりも高いものでした。襲撃はGMVに対して測定可能な影響を与えず、有害なメッセージは購入決定に影響を与えるほど長く可視化されることはありませんでした。
Verra Foodsは後に、襲撃が先月にいくつかの挑戦者スナックブランドをターゲットにした小さなトロールコミュニティによって組織されたことを確認しました。同じコミュニティの他の3つのブランドはライブイベント中に襲撃され、2つはその結果としてストリームを早期に終了しました。Verra Foodsは中断なしに完全なイベントを完了した最初のブランドでした。
チームはその後、すべての次回のライブストリームの事前イベントチェックリストに襲撃検出を追加しました。これは、すべてのライブイベントで実行される常設のコントロールとなっています。
“襲撃は、私が製品デモを終える前に完全に撃退されました。私は携帯電話でSlack通知を受け取り、そのまま続けました。システムはすでに抑制を行っていました。それがツールを持つこととインフラを持つことの違いです。”