愛伊米

《GTA6》未發售便遭駭客偷跑,遊戲企業如何保衛原始碼安全?

近期,一則遊戲原始碼洩露事故引發業界高度關注。

9月18日,美國遊戲公司Rockstar Games(以下簡稱“R星”)正在開發的遊戲《俠盜獵車手6》(以下簡稱“《GTA6》”)中大量情報遭到了洩露。洩露者teapotuberhacker在海外論壇公開了多達90多段、總計3。4GB的《GTA6》影片片段,以及近1萬行原始碼。

隨後,R星釋出公告,證實其的確遭到網路入侵,並稱駭客非法訪問和下載了機密資訊,其中就包含了《GTA6》的早期開發影片。不過,R星表示,這一事件不會對R星遊戲的線上服務造成任何干擾,也不會對《GTA6》的開發產生長期影響。

最新訊息顯示,一名17歲的英國少年被認為是攻擊《GTA6》的犯罪嫌疑人,目前已被倫敦警方逮捕並出庭受審。據悉,該少年是Lapsus$駭客組織的成員,該組織曾攻擊了微軟、三星、Uber等大型公司。

 洩露危機

對R星而言,此次洩露可以稱得上是公司成立以來最嚴重的遊戲安全危機。事件發生隔日,R星母公司、美國遊戲發行商Take-Two盤前股價一度下跌5。79%。

遊戲在上線前原始碼便遭駭客竊取,是國內外多家遊戲企業一直面臨的困境。

早在2003年,美國遊戲開發商Valve(即“V社”)旗下游戲《半條命2》的未完成版本原始碼就遭到駭客洩密,致使最初定於9月30日發售的遊戲因此一路跳票,經歷重寫後,該遊戲直到次年4月才正式釋出。

2011年,《孤島危機2》發售前一個月,高達6G的洩露版本便出現在網路上。該版本不僅可正常遊戲,且內容完成度高,該事件為遊戲開發商Crytek帶來巨大損失的同時,也給所有遊戲商敲響了警鐘,遊戲原始碼的保密工作再次得到重視。

 為何遊戲行業洩露事件頻出?

遊戲產業分析師張書樂在接受21世紀經濟報道記者採訪時分析,一方面,遊戲行業是一個盈利能力極強的“金礦”,駭客無論是透過盜取影片去獲得流量、關注,或透過盜取原始碼勒索遊戲公司,抑或自己販賣盈利,都可能獲得暴利。另一方面,即便事發,洩露者可能受到的法律懲罰也偏於民事,對於駭客而言,在鉅額利益和不太嚴重的懲罰兩相比較下,受利益驅動則更加有恃無恐。

就原始碼被盜取後的影響,張書樂指出,原始碼的完成度有多高,將直接決定該遊戲被盜版的可能,一旦被盜版,將讓正版遊戲的銷量出現跳水。同時,原始碼一旦被公開,則可能被各種使用者進行“魔改”,其結果亦具有兩面性。“如主動開放原始碼的《毀滅戰士》(《DOOM》),就因此在民間魔改下獲得了更強的生命力和持續的品牌號召力,但出現原始碼洩露的《傳奇》,則大量出現了外掛、私服,導致這一IP至今訴訟不斷、收益被無形切割。”他說。

眾多前車之鑑,使得不少玩家在《GTA6》洩露事件發生後擔心該遊戲製作能否繼續。

不過,伯恩斯坦分析師Matti Littunen指出,該事件給R星造成的潛在損失有限。“我們已經注意到投資者對GTA6釋出的預期從2024財年轉移到了2025財年,並且報告中沒有任何內容表明該遊戲接近準備就緒。然而,由於洩露的材料中沒有明確的遊戲版本日期,我們還不能就遊戲當前的開發狀態或潛在的釋出日期得出很多結論。”他說。

  保衛之戰

保護遊戲內容逐步成為遊戲公司的重要課題,在與駭客鬥智鬥勇的過程中,遊戲公司也在不斷完善安全機制。

在今年6月任天堂召開的年度股東大會上,針對兩年前旗下《超級馬里奧世界》《塞爾達傳說:眾神的三角力量》《馬里奧賽車64》等多款遊戲原始碼遭洩露一事,任天堂迴應稱,公司內目前已經引入了情報安全管理機制。

在R星受到駭客攻擊後,21記者注意到,其於9月23日在官網更新了安全調查分析師的招聘崗位。R星希望邀請開源智慧專家和調查、監控與報告專家加入這一崗位。崗位描述和職責中還寫道,該崗位“不僅要負責對部門的調查,還涉及到對部門和員工個人進行檢查,以阻止洩密”。同時,應聘者入職後需要監控潛在威脅、協助調查,並需要應對“緊急狀況和安全事故”。

在如何預防駭客對遊戲公司進行攻擊的問題上,墾丁律所蘇州分所主任、諾誠遊戲法創始人朱駿超指出,原始碼的洩露有多種途徑,包括前端、後端、內部員工、第三方供應商洩露等,遊戲公司應當全方位加強對原始碼的保護。

“一方面,遊戲公司需要加強員工管理,除採取保密措施、簽訂保密協議外,還應對“原始碼”及其載體進行區分管理。另一方面,要加強對第三方合作主體的管理,選擇重要供應商之前必須要對其做完整的盡職調查並簽訂詳盡的保密協議。”他說。

朱駿超進一步指出,在遊戲開發過程中,遊戲公司也需要及時妥善固定權利,做好著作權登記。“遊戲是一個典型的複合作品,除了程式,還包括了美術、音樂、故事情節等多種元素,遊戲企業有必要針對所有具備可版權性的元素進行權利登記,或進行在先權利證據固定以防患於未然。”​​​​

【來源:21世紀經濟報道】

宣告:此文版權歸原作者所有,若有來源錯誤或者侵犯您的合法權益,您可透過郵箱與我們取得聯絡,我們將及時進行處理。郵箱地址:jpbl@jp。jiupainews。com