• 首頁
  • 遊戲
  • 攻略
  • 新聞
  • 評論
  • 任務
  • 神秘寶箱
  • 列表
Valve Must Fix Steam’s Security Failures
5 個章節0%
  1. 首頁
  2. 新聞
  3. Valve 須修復 Steam 安全漏洞

Valve 須修復 Steam 安全漏洞

Chemia 惡意軟體事件揭露 Steam 的監管有多薄弱。Valve 的沉默和鬆散的審核流程危及用戶,必須改變。

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

更新日期 Mar 31, 2026

Valve Must Fix Steam’s Security Failures

Valve 出現了安全問題,而且已無法再忽視。最近發現 Steam 的搶先體驗(Early Access)遊戲 Chemia 暗中散播惡意軟體,這已不僅僅是個警訊,而是響亮的警報,警告我們 Steam 的系統已損壞——而玩家正暴露於風險之中。

問題不僅在於 Chemia 含有惡意軟體。更嚴重的是事件發生的輕易程度、Valve 悄悄下架遊戲的態度,以及該公司完全沒有向下載了該遊戲的玩家提供任何解釋或協助。如果 Valve 想繼續將 Steam 稱為一個安全且值得信賴的平台,它就必須開始像這樣行事。目前,它正在失敗。

Phasmophobia

Valve 必須修復 Steam 的安全漏洞

New GTA 6 Character Leaked By Actor's Voice Over Page - RockstarINTEL
PLAYSTATION STORE

預購即可獲得 1 個月 GTA+ 會籍。

立即預購 GTA 6

立即預購 GTA 6

Steam 的搶先體驗是個安全漏洞

坦白說:Steam 的搶先體驗區是一個漏洞。Valve 利用它讓獨立開發者在實際環境中測試未完成的遊戲,理論上聽起來不錯。但實際上,它已成為一個盲點——一個駭客已經在利用的盲點。

Chemia 是今年第三款被發現散播惡意軟體的搶先體驗遊戲。在此之前,還有 Sniper: Phantom’s Resolution 和 PirateFi。它們都悄悄地通過了 Steam 的審核。它們都被允許上架,而沒有經過適當的掃描。這不是意外——這是一個模式。

Valve 可能會辯稱,搶先體驗 遊戲 意味著「買家自負」,但當涉及惡意軟體時,這並不能成為辯護理由。玩家下載的不是僅僅有 bug 的遊戲。他們在不知情的情況下,將系統的存取權限交給了駭客,包括加密貨幣錢包金鑰和瀏覽器密碼等敏感資訊。這越界了——一個 Valve 本應守護的界線。

Steam Removes Chemia After Hack

Valve 必須修復 Steam 的安全漏洞

Valve 的沉默是失職的

比這次洩漏本身更糟糕的是 Valve 的回應方式。或者更確切地說,是它沒有回應。沒有公開聲明,沒有警告玩家,也沒有努力去幫助那些在 Chemia 被移除前下載了它的玩家。該遊戲的商店頁面現在只會導向 Steam 首頁,彷彿什麼都沒發生過。

這種缺乏透明度的做法是不可接受的。當發生這種洩漏時,任何 平台 的最低責任就是告知其使用者。然而,Valve 卻悄悄地將其掩蓋。這看起來像是損害控制,而不是損害預防。

該公司甚至拒絕承認發生了什麼事,這傳達了錯誤的訊息:安全洩漏可以被悄悄處理,而且當玩家的資料面臨風險時,他們不需要知道。

Steam Removes Chemia After Hack

Valve 必須修復 Steam 的安全漏洞

威脅不僅止於 Steam

更令人不安的是這次攻擊的幕後黑手。惡意軟體被追溯到 EncryptHub,一個也稱為 Larva-208 的駭客組織,該組織曾與之前的全球釣魚活動有關。這不是一個偶然混入遊戲中的隨機病毒。這是一次精心策劃的攻擊,旨在利用玩家對 Steam 平台的信任。

惡意軟體不僅感染了電腦。它從 Telegram 頻道獲取指令,從可疑網域下載更多有害檔案,並在背景中靜默運行以逃避偵測。而且——它專門針對加密貨幣錢包數據。即使 Chemia 不是一個 web3 遊戲,它的惡意軟體顯然是針對 web3 玩家的。

這意味著遊戲與加密貨幣之間的交叉點,現在正式進入了駭客的雷達。任何擁有數位資產的人,在下載新遊戲之前都應該三思——即使是從值得信賴的平台下載。

Steam Removes Chemia After Hack

Valve 必須修復 Steam 的安全漏洞

Steam 不能再將責任推給玩家

安全專家現在建議玩家掃描系統並檢查感染跡象。雖然這是個好建議,但也突顯了更大的問題:負擔被轉移到了那些原本沒有理由懷疑有任何問題的玩家身上。

明確一點——檢查遊戲檔案是否存在惡意軟體不是普通玩家的職責。這是 Valve 的職責。但目前,Steam 不僅未能阻止這些攻擊——它在事後也拒絕承擔責任。這是領導力和責任的巨大失敗。這種做法是不可持續的。Valve 越是將安全視為別人的問題,就越是邀請駭客趁虛而入。而他們會這麼做——因為他們已經在這麼做了。

Valve 有能力解決這個問題

Valve 並非一個資源有限的小型新創公司。它經營著全球最大的數位遊戲平台之一。它擁有資金、人才和基礎設施來實施更強大的安全措施、更好的偵測系統,以及處理類似事件的明確協議。

在 2025 年,允許帶有惡意軟體的遊戲上架平台是沒有藉口的。沒有通知使用者也是沒有藉口的。而假裝什麼都沒發生,更是絕對沒有藉口的。

Valve 需要整頓其搶先體驗計畫。它需要引入即時惡意軟體掃描,審核開發者上傳的檔案,並對更新到正式版遊戲實施更嚴格的規則。當事情出錯時,它還需要開始對其社群誠實。

這不是關於追求完美。這是關於承擔責任。

Eliza Crichton-Stuart author avatar

Eliza Crichton-Stuart

營運總監

觀點

已更新

March 31st 2026

已發布

March 31st 2026

相關新聞

查看全部
GALA代幣遭駭 鑄造50億代幣 image
2 years ago•5 分鐘閱讀

GALA代幣遭駭 鑄造50億代幣

GALA代幣近期遭駭客入侵,鑄造了數十億代幣,引發Gala社群關注。Gala Games迅速回應,提議升級代幣合約並追回已售代幣。

MapleStory N 加強安全措施 image
a year ago•6 分鐘閱讀

MapleStory N 加強安全措施

MapleStory N 透過進階監控系統、執行協議及玩家回報支援,持續打擊外掛與巨集,以保障公平遊戲環境。

遊戲更新
Challenges and Criteria for Success in Web3
a month ago•7 分鐘閱讀

Web3 遊戲成功的標準

由 MAYG 創辦人 Sinjin 剖析 Web3 遊戲開發面臨的挑戰,並歸納出達成成功的關鍵核心要素。

觀點
+2
God of War Son of Sparta.jpg
a month ago•6 分鐘閱讀

David Jaffe 批評《God of War: Sons of Sparta》

God of War 創作者 David Jaffe 批評橫向捲軸衍生作 Sons of Sparta,認為其未能體現該系列的品牌核心精神。

觀點
Gala Shutting Down The Walking Dead: Empires
a year ago•4 分鐘閱讀

Gala 將停止營運 The Walking Dead: Empires

Gala Games 宣布 The Walking Dead: Empires 將於 2025 年 7 月 31 日結束營運,並計劃將 NFT 效用轉移至其他 Gala Games 產品。

遊戲更新
+1
What Happened to Treeverse's $END Token?
a month ago•6 分鐘閱讀

Treeverse 的 $END 代幣發生了什麼事?

Endless Clouds 採用 DEX 優先策略發行 $END 代幣,導致賣壓沉重且估值迅速下滑。代幣未來取決於社群支持與後續開發。

觀點
+1