本文由第三方AI基于17173文章http://news.17173.com/content/01262026/130603569.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
好评游戏BUG能让玩家电脑被黑!却遭官方回怼:菜!
2026-01-26 13:06:03
神评论
17173 新闻导语
Steam好评游戏《Screeps》曝出严重BUG,玩家电脑可被黑客通过恶意脚本控制!开发者竟回怼:是玩家太菜。点击了解安全漏洞详情和官方争议回应。
你是否曾抱怨游戏里的AI太笨?Steam特别好评的独立游戏《Screeps》给了所有自认聪明的玩家一个“机会”:这游戏的单位根本没有AI,每一行行动指令都得你自己用Javascript写。
这本该是程序员的终极乐园,但最近一则爆料却让这款硬核作品变成了木马的温床。
在《Screeps》的联机世界中,玩家通过控制台查看单位日志。然而开发者为了省事,竟让控制台直接解析HTML。这意味着,如果你给自己的士兵起名叫,只要对手在控制台查看了你的单位名称,你的恶意脚本就能瞬间窃取对方的登录Token。

更恐怖的是,该游戏的Steam原生客户端完全没有沙箱保护。黑客只需一行代码:nw.require('child_process').exec('rm -rf /'),就能获得受害者电脑的最高命令行权限,直接删库跑路。
面对这种史诗级安全漏洞,开发者的反应简直令人窒息。他们在GitHub上冷冷地回应:“我们不认为这是严重的威胁。”甚至辩称,如果玩家因为运行了不理解的代码而被黑,那是玩家自己的错,就像你自己把毒药吃下去一样。
直到这则爆料在社交平台X上疯传,开发者才在几小时内火速上线了补丁,却依然在官推和邮件中坚称“这从来都不是漏洞”,甚至指责爆料者是在“恶意诽谤”和“骗点击”。

你是觉得开发者“真性情、崇尚自由”,还是觉得这种无视用户安全的行为简直就是行业之耻?评论区直接开火,咱们聊聊。
【来源:互联网】
热门测试游戏
- 1《遗忘之海》PC端7月9日公测上线!公测前瞻情报公开
- 2《英雄联盟》官宣怀旧模式,详情于7月12日MSI决赛揭晓
- 3《剑侠情缘:重逢》正式官宣开启预约,虎牙联手西山居打造三端互通
- 4戴炸弹项圈输了就"爆炸"!日本推出《弥留之国的爱丽丝》真人大逃杀游戏
- 5《三体2:黑暗森林》罗辑选角引发全网热议,胡歌演技争议成焦点
- 6《洛奇》22周年新企划,《洛奇永恒》换新引擎,经典场景重制
- 7魔兽故事:暴雪真没活了!魔兽新剧情再玩弑师梗?最强洛阿被一刀秒
- 8《幻兽帕鲁》正式版,27页系统大幅革新,官方建议新开存档
- 9五千万人预约的“新世界”,又把MMO的桌子给掀了
- 10《胜利女神》联动《女神异闻录》,泄露视频紧急下架


