Pulse行业资讯Steam遭13TB数据泄露:Valve与EA等未公开Beta版流出,公开端点安全漏洞被利用
行业资讯2026年9月1日

Steam遭13TB数据泄露:Valve与EA等未公开Beta版流出,公开端点安全漏洞被利用

Steam Hit by 13TB Data Leak: Valve and EA Unreleased Betas Exposed Through Public Endpoint

📡 gamedeveloper.com👀 0 次阅读
# Steam# 数据泄露# Valve# 信息安全

TL;DR · 要点速览

  • 攻击者通过公开端点窃取13TB Steam数据,含未公开Beta版与截图
  • 涉及Valve自身及EA等第三方发行商的测试版本
  • 攻击路径为公开端点访问控制缺陷而非传统系统入侵
  • Valve尚未就事件规模与影响范围发布官方声明
  • 独立开发者需审视Steamworks版本管理与信息暴露策略

据GameDeveloper.com报道,攻击者通过访问Steam平台的公开端点窃取了高达13TB的数据。泄露内容包含Valve自身及EA等第三方发行商的未公开Beta测试版本与游戏截图。这是Steam平台近年来规模最大的数据安全事件之一,引发行业对平台基础设施安全性与未公开项目信息保护机制的广泛讨论。

事件的特殊性在于攻击路径并非传统的系统入侵,而是利用了公开端点的访问控制缺陷。这意味着平台侧在API端点权限管理与数据脱敏方面存在系统性漏洞。对于使用Steamworks进行开发的独立团队而言,其上传的测试版本与开发中游戏截图理论上也可能面临类似风险。目前Valve尚未就事件规模与影响范围发布官方声明,具体哪些游戏的Beta版本被泄露仍在核实中。

此事对独立游戏开发者的直接启示在于,平台安全不等于项目安全。依赖单一平台存储未公开项目信息的风险已从理论层面落到现实。在平台侧修补漏洞之前,开发者应主动审视自身的版本管理策略,包括测试版本的上传频率、敏感信息的暴露范围,以及是否存在可被间接利用的元数据泄露风险。

📌 编辑注记

实操建议:一是立即检查Steamworks后台的测试分支设置,确认是否有不必要的公开可见分支,将内部测试版本的可见范围缩到最小。二是审视测试版本中是否包含敏感信息(如服务器地址、密钥、内部文档),建议在构建流程中增加敏感信息扫描步骤。三是对核心未公开项目考虑采用双重版本管理策略,Steam上只上传外部测试版本,核心开发版本保留在私有仓库。四是关注Valve后续官方声明,了解漏洞修复情况与补偿措施。

阅读原文 →gamedeveloper.com

这篇文章对你有帮助吗?

# Steam# 数据泄露# Valve# 信息安全# Beta测试# Steamworks# 平台安全