当前位置: 首页 > article >正文

2024游戏安全白皮书:对抗激烈!PC游戏外挂功能数增长超149%,超85%移动外挂为定制挂(附获取方式)

2024 年,中国游戏市场实际销售收入达 3257.83 亿元,同比增长 7.53%;用户规模 6.74 亿人,同比增长 0.94%,再创新高。这份庞大的数据背后,更是对安全防线实力的严峻拷问。

广东省游戏产业协会的指导下,在第七届游戏安全峰会现场,腾讯游戏安全联合腾讯安全、伽马数据、DataEye发布了《2024游戏安全白皮书》,旨在为游戏产业的安全发展提供全面的参考和指导。

(从左到右:腾讯云天御业务风控负责人王旭、 伽马数据联合创始人兼总经理/ 中国音数协IP应用工委秘书长滕华、腾讯游戏安全总监李长江、广东省游戏产业协会执行会长鲁晓昆、DataEye副总裁严小雨)

根据《2024游戏安全白皮书》,2024年,腾讯游戏安全监测对抗的端游外挂样本数、功能数都达到历史新高,外挂样本同比增长74%,外挂功能数同比增长更是达到了149%。移动游戏检测到外挂功能数达到历史峰值同比增长48.15%,定制挂的占比达到85.8%,游戏黑产账号处罚量也增长75.5%,游戏行业依旧是被DDoS攻击最高的行业。

今年已经是腾讯游戏安全连续第4年主导发布年度游戏安全白皮书,作为广东省游戏产业协会游戏安全专委会的主任委员单位,腾讯游戏安全在游戏安全领域深耕20年,本白皮书将与行业分享在游戏安全对抗中的各类实战经验

白皮书概要

白皮书内容覆盖外挂、内容安全、经济安全、账号安全、DDoS攻击等核心场景,揭示了目前游戏安全环境的紧迫性和严重性。其中还为游戏企业提供了一套科学的安全防护解决方案,为游戏企业提供实用的防范指南,同时,还盘点了我国在游戏安全上的法律法规,行业共建的重要事件和成果以及近1年来全球各地区发生的各类游戏安全事件

识别下方二维码即刻获取《2024游戏安全白皮书

今年的游戏安全白皮书,在“游戏面临的安全风险与挑战”的部分,指出了以下八大信息点

●  2024年腾讯PC游戏外挂对抗激烈,外挂样本量、功能数剧增,外挂样本数量对比2023年同期增长74%,外挂功能数增长149%;

●  2024年移动外挂功能数达到历史新高106160个,定制外挂持续上涨占比超过85.8%;

●  2024年游戏黑产处罚量增加明显,全年处罚黑产账号量达18765万,同比2023年增长75.7%;

● 游戏内违规内容的主要问题仍是辱骂信息,达380.1亿条;

●  盗号手段层出不穷,游戏账号安全问题对抗持续激烈;

●  游戏行业DDoS攻击在全行业的占比达到32%,为全行业最高;

●  隐性游戏安全问题愈发严重,安全能力建设需紧跟变化;

●  海外游戏安全问题差异化明显,安全合规能力成为海外安全方案建设基础。

外挂对抗异常激烈,外挂样本量、功能数剧增

2024年,腾讯PC游戏外挂保持着高位激烈对抗态势,腾讯PC游戏的外挂对抗的外挂样本数和功能数出现明显增长,2024年检测到的外挂样本达到61668款,同比2023年的35291款增长74%。而外挂功能数达到了157175款,同比2023年的63132款增长149%

2024年,在PC游戏外挂样本中,射击类游戏依旧占比超过一半,从往年的55.43%增加到72.30%,其次为动作类、多人战术竞技类游戏。

移动端外挂功能数达历史新高,定制类外挂占比达到85.8%

腾讯游戏安全对抗的移动游戏外挂情况来看,2023年-2024年随着移动游戏市场出现增量外挂功能数出现了明显增长。2024年移动游戏外挂功能数达到历史新高106160个,同比2023年的71656个增长48.15%

2024年全年,腾讯游戏安全检测到的移动外挂中,定制外挂持续上涨占比达到85.8%,其次模拟器外挂和攻击安全方案类的外挂分别占8.9%和3.1%,修改器占比为1.8%。相比通用修改器,定制外挂对抗难度更高。因为定制外挂具有更新频率快、实现式样变化多、集多个作弊功能于一体等特点,需要游戏厂商部署强有力的安全方案来应对。

黑产规模显著增长,黑产账号处罚量同比增长75.7%

相较去年,2024年腾讯游戏安全黑产处罚账号总量达18756万,对比2023年增长明显,同比增长75.7%

随着黑产团伙越发成熟,管控难度也随之增加,需要持续迭代系统全面的技术和管控方案,来进一步限制黑产。总体来看,当前阶段难点主要表现有以下六点:

辱骂类信息仍是内容安全问题核心,2024年检测到超380.1亿条辱骂信息

在游戏中,违规信息主要包括引流广告、辱骂、低俗等内容,其中具有游戏特色的引流广告主要包括代练、代充、买卖金币、买卖外挂等。在腾讯游戏安全检测到的一些主要恶意违规信息类型中,辱骂信息仍是主要问题,2024年检测到380.1亿条辱骂信

不同游戏类型的面临的违规内容类型也不尽相同,游戏厂商可根据游戏类型侧重处理违规内容。

-所有游戏类型如缺乏管控,均容易出现低俗及其他违法不良信息;

-MOBA游戏更容易出现辱骂类违规信息;

-射击类游戏更容易出现外挂广告和辱骂类违规信息;

游戏账号安全挑战加剧,盗号方式多样、对抗难度加大

2024年,游戏账号安全问题挑战加剧,经济利益驱动、市场需求、技术手段成熟、监管难度大的多重背景下驱使盗号产业持续发展,随着盗号手段不断迭代,技术对抗复杂、攻击手段多样化、多平台防护难度大等问题是对抗盗号问题的主要困难。

目前主流的盗号方式有木马、钓鱼欺诈、撞库、租号借号、社会工程学诈骗、账号共享等,每一种方式都十分隐蔽,对抗挑战大。

游戏行业DDoS攻击最为严重,游戏出海DDoS攻击威胁加剧

根据腾讯DDoS防护团队统计,2024年全球攻击数据显示,游戏、互联网服务/软件、网站服务、人工智能及大数据四大领域已成为DDoS攻击的重灾区。其中,游戏行业的DDoS攻击在全行业的占比达到32%,占据所有行业的最高比例,游戏厂商遭受DDoS攻击几乎已经成为常态。

近年来,随着游戏出海业务发展迅速,游戏出海俨然已经成为了中国文化内容出海的主力军。而游戏行业作为DDoS攻击的重灾区,伴随市场红利而来的安全威胁呈现指数级技术对抗态势。同比2023年,2024年针对海外游戏的DDoS攻击次数和攻击流量峰值均有明显上涨,攻击次数上涨893%(24年10月同比23年10月攻击次数上涨量达到26倍),对游戏业务的正常运营造成严重威胁。

其他游戏安全问题愈发凸显,隐性作弊行为需警惕

除了上述常见的安全问题以外,游戏中还常常面临着其他的安全问题,包括消极游戏、演员、代练“带老板”、“观战透视等,其中消极游戏又包括挂机、送人头、恶意组队、故意伤害队友等。

往往这些问题的作弊行为特征都较为隐性,难以判断,常规的行为检测方式很难起到效果,若不加以管控,问题频发将会对游戏口碑造成严重影响。

海外移动游戏外挂近九成为定制挂,内容方案的建立应因地制宜

伴随着越来越多游戏出海,海外的游戏安全问题同样值得关注。相比国内,在海外由于存在不同国家和地区的文化法律差异以及玩家游戏习惯的不同,其游戏安全问题也会有所不同。

海外游戏同样需要着重关注游戏外挂问题,近两年来,外挂问题一直呈增长趋势,根据腾讯游戏安全的数据统计显示,2024腾讯海外移动游戏检测到的外挂类型中,87.6%的外挂为定制挂。

另外,因海外的游戏账号注册成本更低,因此,海外的外挂作弊更倾向于显性作弊。很多玩家即便因开挂被处罚后,仍继续换号进行作弊,因此海外的安全对抗对于作弊检测的时效性和覆盖的全面性有更高要求。

除了外挂问题,另一个困扰着海外游戏的便是内容安全问题,因为不同地区的文化差异,了解和遵守各地的法律要求和文化禁忌是确保游戏在全球范围内成功的关键因素之一,尤其是,目前许多国家已推出相关法律法规,要求平台方设置内容审核机制和规则保障内容合规,如果违规内容不能及时有效处理,则可能发生合规风险。

与此同时,海外地区语言众多,要求内容安全方案具备强大的语言适配能力,能够精准识别相关的违规内容及变体内容。

各类游戏安全风险的应对指南

和去年一样,今年的白皮书也增加了“各类游戏安全风险的应对指南”,旨在为游戏从业者指出了在遇到具体的游戏安全问题时,该从哪方面入手和应对。数十名参编专家把腾讯游戏安全多年的安全对抗经验悉数分享,内容详实,对行业从业者有着积极的参考作用。

白皮书编撰人员及内容简介

本次编撰工作汇聚行业权威专家逾六十人,涵盖游戏安全各领域资深从业者,内容体系架构完备,覆盖行业共性痛点溯源、解决方案与实操指南,并延伸至全球产业发展趋势分析、国内现行法律规范解读及典型安全案例深度解析,形成兼具理论纵深与实践价值的系统性研究成果。

白皮书的内容是腾讯游戏安全基于对行业问题的深度洞察,以七大章节、两万余字的系统性梳理,构建了从趋势预判到难点拆解、再到策略落地的全链路解决方案,书中数据涵盖了多年的维度,独家披露游戏行业发展潜在的风险与应对策略,直击行业痛点。读者可以从中了解到最新的游戏安全行业趋势、问题与挑战、应对方法、游戏安全行业事件

另外书中还介绍了许多前沿的技术和策略,如利用AI技术在游戏安全方案中的广泛应用、大数据分享的加强、隐私保护技术的提升等,对从事游戏相关工作的人员有着非常高的参考价值。

相关文章:

2024游戏安全白皮书:对抗激烈!PC游戏外挂功能数增长超149%,超85%移动外挂为定制挂(附获取方式)

2024 年,中国游戏市场实际销售收入达 3257.83 亿元,同比增长 7.53%;用户规模 6.74 亿人,同比增长 0.94%,再创新高。这份庞大的数据背后,更是对安全防线实力的严峻拷问。 在广东省游戏产业协会的指导下&…...

深度解析:Spark、Hive 与 Presto 的融合应用之道

目录 一、Spark分布式部署基础 1.1 Spark部署模式概述 1.2 Standalone模式部署 1.3 YARN模式部署 1.4 Kubernetes模式部署 1.5 Spark关键配置参数优化 1.6 Spark高可用配置 二、Apache Thrift 在大数据生态中的核心作用 2.1 基础概念 2.2 在大数据中的应用 2.3 Beel…...

12kV 环保气体绝缘交流金属封闭开关设备现场交流耐压试验规范

范围 本文件规定了12kV环保气体绝缘交流金属封闭开关设备现场交流耐压试验的被试设备及试验接线、试验条件、试验步骤、试验判据及异常处理方法。 本文件适用于12kV环保气体绝缘交流金属封闭开关设备现场交流耐压试验,其他气体绝缘交流金属封闭开关设备可参照执行。…...

位图算法——判断唯一字符

这道题有多种解法,可以创建hash数组建立映射关系判断,但不用新的数据结构会加分,因此我们有“加分”办法——用位图。 我们可以创建一个整型变量(32位)而一共才26个字母,所以我们只要用到0-25位即可&#…...

HarmonyOS 鸿蒙应用开发基础:父组件调用子组件方法的几种实现方案对比

在ArkUI声明式UI框架中,父组件无法直接调用子组件的方法。本文介绍几种优雅的解决方案,并作出对比分析,分析其适用于不同场景和版本需求。帮助开发者在开发中合理的选择和使用。 方案一:Watch装饰器(V1版本适用&#x…...

复盘20250522

根据行业前景、公司基本面、技术壁垒及市场催化因素的综合分析,以下两支个股最有可能持续上涨: 1. 汇得科技(机器人化工) 核心逻辑: 高增长赛道验证:公司动力电池配套产品(水冷板缓冲垫、保温…...

【UE5】环形菜单教程

效果 步骤 1. 下载图片资源:百度网盘 请输入提取码 提取码:fjjx 2. 将图片资源导入工程,如下 3. 新建3个控件蓝图,这里分别命名为“WBP_CircularMenu”、“WBP_Highlight”、“WBP_Icon” 4. 打开“WBP_Icon”,设置“所需” 添加…...

Athena 执行引擎:在线服务计算的效率王者

引言 在在线服务领域,计算任务呈现出独特的特性:一方面,数据量通常不会过于庞大,因为在线服务对耗时和响应速度有着严苛要求;另一方面,计算任务具有可控性,其大多并非由用户实时输入动态生成&a…...

飞桨paddle ‘ParallelEnv‘ object has no attribute ‘_device_id‘【已解决】

书借上回,自从我反复重装paddle之后,我发现了,只要pip list中有库,但是代码报错,那就是飞桨没把代码更新完全,只能自己去改源代码 我又遇到报错了: 根据报错信息,找到ParallelEnv报…...

Bert预训练任务-MLM/NSP

MLM MLM:Masked Language Mode:在每一个训练序列中以15%的概率随机地选中某个token进行MASK,当一个token被选中后,有以下三种处理方式: 80%的概率被[MASK],如my dog is hairy->my dog is [MASK]10%的概率修改为随机的其他token,如my dog …...

微信小程序之Promise-Promise初始用

我们来尝试使用Promise。 1、需求&#xff0c;做个抽奖的按钮&#xff0c; 抽奖规则&#xff1a; 30%的几率中奖&#xff0c;中奖会提示恭喜恭喜&#xff0c;奖品为10万 RMB 劳斯莱斯优惠券&#xff0c;没中奖会提示再接再厉。 2、先搭界面&#xff1a; <view class&qu…...

准备好,开始构建:由 Elasticsearch 向量数据库驱动的 Red Hat OpenShift AI 应用程序

作者&#xff1a;来自 Elastic Tom Potoma Elasticsearch 向量数据库现在被 “基于 LLM 和 RAG 的 AI 生成” 验证模式支持。本文将指导你如何开始使用。 Elasticsearch 已原生集成业内领先的生成式 AI 工具和服务提供商。欢迎观看我们的网络研讨会&#xff0c;了解如何突破 RA…...

spring的注入方式都有什么区别

目录 1. 构造器注入&#xff08;Constructor Injection&#xff09; 2. Setter 注入&#xff08;Setter Injection&#xff09; 3. 字段注入&#xff08;Field Injection&#xff09; 4. 接口注入&#xff08;Interface Injection&#xff09; 主要区别对比 最佳实践 总…...

RNN神经网络

RNN神经网络 1-核心知识 1-解释RNN神经网络2-RNN和传统的神经网络有什么区别&#xff1f;3-RNN和LSTM有什么区别&#xff1f;4-transformer的归一化有哪几种实现方式 2-知识问答 1-解释RNN神经网络 Why&#xff1a;与我何干&#xff1f; 在我们的生活中&#xff0c;很多事情…...

Linux | 开机自启动设置多场景实现

注&#xff1a;本文为“Llinux 设置开机自启”相关文章合辑。 略作重排&#xff0c;未整理去重。 如有内容异常&#xff0c;请看原文。 Linux 设置开机自启动的三种方法 幽夜卡尔 2022-10-22 一、在 /etc/rc.local 文件中添加自启动命令 编辑文件&#xff1a;执行以下命令&a…...

杨校老师竞赛课之青科赛GOC3-4年级组模拟题

1.山峰&#xff08;程序填空&#xff09;程序填空题 题目描述 编程画出山峰。 要求&#xff1a;两个正三角形&#xff0c;三角形边长分别是200、100&#xff0c;山峰的颜色为8号色。 int main() {// 绘制等边三角形&#xff08;边长100&#xff09;&#xff1a;右转30度调整…...

设计杂谈-工厂模式

“工厂”模式在各种框架中非常常见&#xff0c;包括 MyBatis&#xff0c;它是一种创建对象的设计模式。使用工厂模式有很多好处&#xff0c;尤其是在复杂的框架中&#xff0c;它可以带来更好的灵活性、可维护性和可配置性。 让我们以 MyBatis 为例&#xff0c;来理解工厂模式及…...

SC3000智能相机-自动存图

1、需求:SC3000智能相机开机自动存图。相机自带的相机存储空间有限,预留存图需要开启SCMVS、并手动点存图。如果工人忘了开启则不会存图,导致生产严重失误! 2、方法:利用相机提供的FTP协议,将图自动存到本地。 1、在本地建立FTP服务器。 (1)win10默认开启了FTP服务器…...

(高级)高级前端开发者指南:框架运用与综合实战

当您已经掌握了HTML5、CSS3和JavaScript的基础知识后&#xff0c;接下来就是学习现代前端框架和性能优化的高级阶段。本文将重点介绍Vue.js/React的组件化开发、状态管理和路由配置&#xff0c;以及前端性能优化的核心技巧。通过丰富的代码示例和详细讲解&#xff0c;帮助您在实…...

【Java高阶面经:微服务篇】5.限流实战:高并发系统流量治理全攻略

一、限流阈值的三维度计算模型 1.1 系统容量基准线:压测驱动的安全水位 1.1.1 压力测试方法论 测试目标:确定系统在资源安全水位(CPU≤80%,内存≤70%,RT≤500ms)下的最大处理能力测试工具: 单机压测:JMeter(模拟10万并发)、wrk(低资源消耗)集群压测:LoadRunner …...

2025中青杯数学建模B题思路+模型+代码

本文将为大家带来2025年中青杯的选题建议&#xff0c;旨在十分钟内帮助大家快速了解每个题目具体难点、涉及模型等。初步预估赛题难度 A:B:C4:5:3初步预测选题人数 A:B:C2:1:0.6 首先是C题&#xff0c;忧郁症的双重防线&#xff1a;精准预测与有效治疗&#xff0c;这个题目涉及…...

记录:uniapp 上线部署到微信小程序vendorjs包过大的问题

问题&#xff1a; 在代码依赖分析图中&#xff0c;可以看到主包的容量已经超过了2M了&#xff0c;分包没有超&#xff01; 根据网上的资料的解决方案&#xff0c;当前我已经做了以下相关的配置&#xff1a; 1.分包 2.在manifest.json的&#xff08;mp-weixin&#xff09;节点…...

如果教材这样讲--碳膜电阻、金属氧化膜电阻、金属膜电阻、保险丝电阻、绕线电阻的区别和用途

之前在设计一款电源时&#xff0c;参考手册上标明电阻选择为12Ω/3W,但是没有注明是什么类型的电阻&#xff0c;小白的我于是乎想当然的选了一款碳膜电阻&#xff0c;然后悲剧就这样形成了&#xff0c;电源在上电的瞬间&#xff0c;碳膜电阻竟然被烧坏了&#xff0c;比例还挺大…...

Vue 3.0中异步组件defineAsyncComponent

在大型项目中&#xff0c;组件的体积可能会随着项目规模的增加而变得庞大。为了优化性能&#xff0c;我们可以将应用拆分为更小的块&#xff0c;并仅在需要时从服务器加载相关组件&#xff0c;这样的组件称为异步组件。 在 Vue 3 中&#xff0c;可以使用 defineAsyncComponent…...

dedecms织梦全局变量调用方法总结

dedecms织梦的全局变量可以在/include/common.inc.php文件中看到&#xff0c;此文件内定义了大量的全局变量&#xff0c;详细自己去看看。 如果我们要实用dedeCMS织梦全局变量该如何调用&#xff1a; 第一种单独调用&#xff1a; {dede:global.变量名 /}&#xff0c;注意闭合…...

新手到资深的Java开发编码规范

新手到资深的开发编码规范 一、前言二、命名规范&#xff1a;代码的 “第一印象”2.1 标识符命名原则2.2 命名的 “自描述性” 原则2.3 避免魔法值 三、代码格式规范&#xff1a;结构清晰的视觉美学3.1 缩进与空格3.2 代码块规范3.3 换行与断行 四、注释规范&#xff1a;代码的…...

asp.net core 添加 EntityFrame

1&#xff1a;Nuget 引入程序集 Microsoft.EntityFrameworkCore Microsoft.EntityFrameworkCore.SqlServer Microsoft.EntityFrameworkCore.SqlServer.Design Microsoft.EntityFrameworkCore.Tools 2&#xff1a;执行脚本 Scaffold-DbContext "Data Source.;Initial Ca…...

微软全新开源的Agentic Web网络项目:NLWeb,到底是什么 ?

目录 1、背景 2、NLWeb是什么&#xff1f; 3、NLWeb是如何工作的&#xff1f; 3.1 技术原理 3.2 对发布者的价值 3.3 核心团队与合作伙伴 4、快速入门指南 5、延伸阅读 Agentic&#xff1a;Agent的形容词&#xff0c;Agentic指系统由大型语言模型&#xff08;LLM&#…...

Idea出现 100% classes 等

总是误点出来&#xff0c;每次又忘了怎么消除&#xff0c;在这里记录一下。 出现这样&#xff1a; 操作idea界面的&#xff1a;点击View->Tool Windows ->Coverage&#xff0c;然后关掉...

【学习笔记】计算机操作系统(五)—— 虚拟存储器

第五章 虚拟存储器 文章目录 第五章 虚拟存储器5.1 虚拟存储器概述5.1.1 常规存储管理方式的特征和局部性原理5.1.2 虚拟存储器的定义和特征5.1.3 虚拟存储器的实现方法 5.2 请求分页存储管理方式5.2.1 请求分页中的硬件支持5.2.2 请求分页中的内存分配5.2.3 页面调入策略 5.3 …...