
2026年7月3日,人人最大PC游戏平台Steam被曝存在一项极为严重的安全缺陷。袭击者仅需指令用户点击一个坏心联结,即可窃取该账户的一谈个东谈主数据。
该缺陷由白帽黑客Victor在缺陷赏金计算技能发现,其CVSS危境品级评分高达9.0分(满分10分),属于风险最高的缺陷级别之一。

据袒露,袭击者诓骗该缺陷的面目至极荫藏:他们会发送一个看似与庸俗Steam商店页面或游戏页面透顶一致的坏心联结。
当用户点击该联结后,页面会跳转至Steam首页,看似一切平常。但在后台,用户的个东谈主数据已被悄无声气地传输给袭击者。更令东谈主担忧的是,该缺陷具有蠕虫式传播特点。一朝某个账户被攻陷,坏心代码会自动通过该账户的Steam聊天列表,向通盘好友发送通常的无益联结。这种自我复制和扩散的机制,极大加多了缺陷在平台内快速大限度传播的风险。

截止当今,Steam母公司Valve(估值约450亿好意思元)尚未发布配置该缺陷的补丁。这意味着该缺陷仍是处于可被诓骗气象,数百万Steam用户的数据安全捏续濒临恐吓。
发现该缺陷的白帽黑客Victor此前曾屡次参与Steam的缺陷挖掘欧洲杯体育,并协助配置过要害安全问题。他在公开袒露时写谈:“我在@Hacker0x01上作念缺陷赏金时,发现了一家估值450亿好意思元公司中的一个一键式严重(9.0+)蠕虫缺陷。”