楼主:
XFarter (劈哩啪啦碰碰碰)
2025-12-15 15:49:17※ 引述《s9810456 (miner Steve)》之铭言:
: 如题
: 前阵子爆红的鸭科夫也衍伸了很多mod
: http://i.imgur.com/KgUxzxq.jpg
: 其中的SCAV(塔科夫)模组算是较有知名度的
: 然而此模组作者是个神人
: 不但在创意工坊的发文、批评底下吵架
: http://i.imgur.com/7pcSeVx.jpg
: http://i.imgur.com/asZvPtr.jpg
: 近期甚至还在模组里加入恶性代码
: 让被模组作者黑单的玩家
: 装mod后进入游戏会闪退
: http://i.imgur.com/E03Olig.jpg
: 被抓出来后还大言不惭不给玩只是小事
: 下次就要放弹窗或是病毒了
: http://i.imgur.com/iSsvVqn.jpg
: http://i.imgur.com/zlPWd3J.jpg
: 直接引起大量恶评与检举
: 结果鸭科夫的神人营运第一件事是各打50大板
: 要求贴吧(类巴哈的讨论区)小版主去砍对
: SCAV作者不利的文章
: http://i.imgur.com/xAo0RAn.jpg
: http://i.imgur.com/OU1y8wB.jpg
: 并发文要求这些恶性玩家不要败坏游戏风气
: http://i.imgur.com/1xJ2Rxb.jpg
: 然后用求的请模组作者删除恶性代码
: 甚至还送周边给他
: 事件被该小版主泄露后反而导致更大的炎上
: 目前闹到太大被官方下架MOD了
: http://i.imgur.com/zq70HVH.jpg
我帮补一些原原 PO 没补足的资讯好了
原本想说忙里偷闲推一推就算了
但好像讲的不够仔细+这不足以说明这件事的危险性
整个讨论串的起火点,可以从百度的这边开始找:
https://tieba.baidu.com/hottopic/browse/hottopic?topic_id=28347954&topic_name=%E9%B8%AD%E7%A7%91%E5%A4%ABmod%E6%8B%89%E9%BB%91%E7%8E%A9%E5%AE%B6%2C%E5%AE%98%E6%96%B9%E8%B7%AA%E6%B1%82%E8%A7%A3%E5%B0%81
(Shorted URL: https://reurl.cc/KO93Yy)
而目前看起来足够充分的懒人包可以看下述这个:
https://tieba.baidu.com/p/10296402079?fid=
我一直以为只要能在工作坊上架的MOD都是被认证安全的耶…怕
作者: Tkuers 2025-12-15 15:51:00
连结能不能贴好
作者:
s9810456 (miner Steve)
2025-12-15 15:52:00感谢补充 贴吧也有看一些 但是手机没app载图很麻烦
作者:
james3510 (Land of Ooo)
2025-12-15 15:54:00有风险可以理解 但事后处理一定要到位官方还护着mod作者的很离谱
作者:
fireleo (火焰骑士)
2025-12-15 15:54:00你用缩网址的好了
同一楼,以前玩l4d2 全战的时候mod灌得很开心
楼主:
XFarter (劈哩啪啦碰碰碰)
2025-12-15 15:54:00怕缩网址久了会没了 再麻烦@Tkuers 你自己手动贴一下
作者:
spfy (spfy)
2025-12-15 15:54:00这我觉得已经超过MOD注入的层级 是游戏团队也支持这个行为
楼主:
XFarter (劈哩啪啦碰碰碰)
2025-12-15 15:55:00应该说 Steam 本来就还是有在加强自动化的资安工具
作者: vhik4596 (白头翁) 2025-12-15 15:55:00
如果今天官方快速砍掉恶性mod作者,应该不会闹这么大但看起来官方还跑去跪舔恶性作者,这就出事了我原本也以为steam有自动扫描...(看向已载的那堆mod
作者:
spfy (spfy)
2025-12-15 16:00:00没有吧 之前就满多人讨论过安全性 但因为时效也没有真的很好的解决方案 但搞不好现代可以导入AI review机制
订户协议 要看阿 STEAM都直接写免责了出事你家的事 STEAM顶多AI帮你扫一下
楼主:
XFarter (劈哩啪啦碰碰碰)
2025-12-15 16:05:00补完这件事背后更大可能的阴谋论了只能说中国人贱人多 但真的有良知的人其实也不少尤其是 Steam 这种极度依赖社群信赖的地方
说真的,只要几个小白中标,才会知道什么叫作不要无脑载了
别说mod 之前连游戏内都能偷渡了仗着更新的审核比较松
作者:
apple00 (冒号三)
2025-12-15 16:12:00以前去三大妈抓的游戏 繁中版基本都有木马 点快速安装连360一并装好不过也要感谢这些无底线的同胞 再也不敢抓免费的了
作者: vitalis (forget it ~~~) 2025-12-15 16:16:00
steam顶多保程式厂商给的,装mod跟外厂改车一样后果自负
作者: hayate65536 2025-12-15 16:16:00
这里是不是很多人没用过桌布引擎
作者:
iam0718 (999)
2025-12-15 16:18:00楼上那个朋友就中过两次 而且比较神奇的是 她都是其他玩意被盗 像DC google帐 steam帐反而没事
作者: Nagoya0519 (DeepBlue) 2025-12-15 16:18:00
以前GitHub中国人在开源程式的PR里面塞后门的烂事本来就一堆 只能说是不意外 开源这概念本来就不适用于未开化地区
作者: a36772004 2025-12-15 16:19:00
还好我都没装= =
作者:
iam0718 (999)
2025-12-15 16:19:00光说抓应该就会死了
作者:
s9810456 (miner Steve)
2025-12-15 16:37:00桌布引擎在对岸是当作另类翻墙/资源库在用的 那个架构导致mod可以塞盗版游戏、本子、片子等 想塞啥就塞啥 还不容易被检举下架
作者:
yukiyg (雪亚可)
2025-12-15 16:40:00桌布引擎也是有点风险吧
楼主:
XFarter (劈哩啪啦碰碰碰)
2025-12-15 16:44:00桌布引擎风险一直都很大啊 但用户通常不在意
作者: cat05joy (CATHER520) 2025-12-15 17:10:00
不开心就是桌布引擎乱分类的检举一波
问ChatGPT 他说steam会简单扫描所以中木马应该是不会 但针对游戏指令强制关闭steam测不出来
楼主:
XFarter (劈哩啪啦碰碰碰)
2025-12-15 17:48:00实际上这一次恶性攻击就是楼上所谓的“木马 ” 伪装成合法的工作坊东西可以让你自动执行,skyline 游戏在今年十月就有过了
作者: ruby080808 (zzz5583) 2025-12-15 18:17:00
应该说Steam有扫,但是不可能全部都抓的出来,毕竟确实也有类似事件发生过
楼主:
XFarter (劈哩啪啦碰碰碰)
2025-12-15 18:21:00@lmailisa 你这逻辑就像是送你一份便当 在里面加老鼠药吃的人也得感恩戴德一样 逻辑有洞不用这样讲话让大家知道==