2024 年,中國遊戲市場實際銷售收入達 3257.83 億元,同比增長 7.53%;使用者規模 6.74 億人,同比增長 0.94%,再創新高。這份龐大的資料背後,更是對安全防線實力的嚴峻拷問。
在廣東省遊戲產業協會的指導下,在第七屆遊戲安全峰會現場,騰訊遊戲安全聯合騰訊安全、伽馬資料、DataEye發布了《2024遊戲安全白皮書》,旨在為遊戲產業的安全發展提供全面的參考和指導。
(從左到右:騰訊雲天禦業務風控負責人王旭、 伽馬資料聯合創始人兼總經理/ 中國音數協IP應用工委秘書長滕華、騰訊遊戲安全總監李長江、廣東省遊戲產業協會執行會長魯曉昆、DataEye副總裁嚴小雨)
根據《2024遊戲安全白皮書》,2024年,騰訊遊戲安全監測對抗的端遊外掛樣本數、功能數都達到歷史新高,外掛樣本同比增長74%,外掛功能數同比增長更是達到了149%。移動遊戲檢測到外掛功能數達到歷史峰值同比增長48.15%,定製掛的占比達到85.8%,遊戲黑產帳號處罰量也增長75.5%,遊戲行業依舊是被DDoS攻擊最高的行業。
今年已經是騰訊遊戲安全連續第4年主導發布年度遊戲安全白皮書,作為廣東省遊戲產業協會遊戲安全專委會的主任委員單位,騰訊遊戲安全在遊戲安全領域深耕20年,本白皮書將與行業分享在遊戲安全對抗中的各類實戰經驗。
白皮書內容覆蓋外掛、內容安全、經濟安全、帳號安全、DDoS攻擊等核心場景,揭示了目前遊戲安全環境的緊迫性和嚴重性。其中還為遊戲企業提供了一套科學的安全防護解決方案,為遊戲企業提供實用的防範指南,同時,還盤點了我國在遊戲安全上的法律法規,行業共建的重要事件和成果以及近1年來全球各地區發生的各類遊戲安全事件。
今年的遊戲安全白皮書,在“遊戲面臨的安全風險與挑戰”的部分,指出了以下八大訊息點:
2024年騰訊PC遊戲外掛對抗激烈,外掛樣本量、功能數劇增,外掛樣本數量對比2023年同期增長74%,外掛功能數增長149%;
2024年移動外掛功能數達到歷史新高106160個,同比2023年的71656款增長48.15%,定製外掛持續上漲占比超過85.8%;
2024年遊戲黑產處罰量增加明顯,全年處罰黑產帳號量達18765萬,同比2023年增長75.7%;
盜號手段層出不窮,遊戲帳號安全問題對抗持續激烈;
遊戲行業DDoS攻擊在全行業的占比達到32%,為全行業最高;
隱性遊戲安全問題愈發嚴重,安全能力建設需緊跟變化;
海外遊戲安全問題差異化明顯,安全合規能力成為海外安全方案建設基礎。
外掛對抗激烈,外掛樣本量、功能數劇增
2024年,騰訊PC遊戲外掛保持著高位激烈對抗態勢,騰訊PC遊戲的外掛對抗的外掛樣本數和功能數出現明顯增長,2024年檢測到的外掛樣本達到61668款,同比2023年的35291款增長74%。而外掛功能數達到了157175款,同比2023年的63132款增長149%。
2024年,在PC遊戲外掛樣本中,射擊類遊戲依舊占比超過一半,從往年的55.43%增加到72.30%,其次為動作類、多人戰術競技類遊戲。
移動端外掛功能數達歷史新高,定製類外掛占比達到85.8%
騰訊遊戲安全對抗的移動遊戲外掛情況來看,2023年-2024年隨著移動遊戲市場出現增量外掛功能數出現了明顯增長。2024年移動遊戲外掛功能數達到歷史新高106160個,同比2023年的71656個增長48.15%。
2024年全年,騰訊遊戲安全檢測到的移動外掛中,定製外掛持續上漲占比達到85.8%,其次模擬器外掛和攻擊安全方案類的外掛分別占8.9%和3.1%,修改器占比為1.8%。相比通用修改器,定製外掛對抗難度更高。因為定製外掛具有更新頻率快、實現式樣變化多、集多個作弊功能於一體等特點,需要遊戲廠商部署強有力的安全方案來應對。
黑產規模顯著增長,黑產帳號處罰量同比增長75.7%
相較去年,2024年騰訊遊戲安全黑產處罰帳號總量達18756萬,對比2023年增長明顯,同比增長75.7%。
隨著黑產團夥越發成熟,管控難度也隨之增加,需要持續迭代系統全面的技術和管控方案,來進一步限制黑產。總體來看,當前階段難點主要表現有以下六點:
辱罵類訊息仍是內容安全問題核心,2024年攔截到超380.1億條辱罵訊息
在遊戲中,違規訊息主要包括引流廣告、辱罵、低俗等內容,其中具有遊戲特色的引流廣告主要包括代練、代充、買賣金幣、買賣外掛等。在騰訊遊戲安全檢測攔截到的一些主要惡意違規訊息類型中,辱罵訊息仍是主要問題,2024年檢測到380.1億條辱罵訊息。
不同遊戲類型的面臨的違規內容類型也不盡相同,遊戲廠商可根據遊戲類型側重處理違規內容。
所有遊戲類型如缺乏管控,均容易出現低俗及其他違法不良訊息;
MOBA遊戲更容易出現辱罵類違規訊息;
射擊類遊戲更容易出現外掛廣告和辱罵類違規訊息。
遊戲帳號安全挑戰加劇,盜號方式多樣、對抗難度加大
2024年,遊戲帳號安全問題挑戰加劇,經濟利益驅動、市場需求、技術手段成熟、監管難度大的多重背景下驅使盜號產業持續發展,隨著盜號手段不斷迭代,技術對抗複雜、攻擊手段多樣化、多平台防護難度大等問題是對抗盜號問題的主要困難。
目前主流的盜號方式有木馬、釣魚欺詐、撞庫、租號借號、社會工程學詐騙、帳號共享等,每一種方式都十分隱蔽,對抗挑戰大。
遊戲行業DDoS攻擊最為嚴重,遊戲出海DDoS攻擊威脅加劇
根據騰訊DDoS防護團隊統計,2024年全球攻擊資料顯示,遊戲、網際網路服務/軟體、網站服務、人工智慧及大資料四大領域已成為DDoS攻擊的重災區。其中,遊戲行業的DDoS攻擊在全行業的占比達到32%,占據所有行業的最高比例,遊戲廠商遭受DDoS攻擊幾乎已經成為常態。
近年來,隨著遊戲出海業務發展迅速,遊戲出海儼然已經成為了中國文化內容出海的主力軍。而遊戲行業作為DDoS攻擊的重災區,伴隨市場紅利而來的安全威脅呈現指數級技術對抗態勢。同比2023年,2024年針對海外遊戲的DDoS攻擊次數和攻擊流量峰值均有明顯上漲,攻擊次數上漲893%(24年10月同比23年10月攻擊次數上漲量達到26倍),對遊戲業務的正常營運造成嚴重威脅。
其他遊戲安全問題愈發凸顯,隱性作弊行為需警惕
除了上述常見的安全問題以外,遊戲中還常常面臨著其他的安全問題,包括消極遊戲、演員、代練“帶老板”、“觀戰透視”等,其中消極遊戲又包括掛機、送人頭、惡意組隊、故意傷害隊友等。
往往這些問題的作弊行為特徵都較為隱性,難以判斷,常規的行為檢測方式很難起到效果,若不加以管控,問題頻發將會對遊戲口碑造成嚴重影響。
海外遊戲外掛近九成為定製掛,內容方案的建立也應因地製宜
伴隨著越來越多遊戲出海,海外的遊戲安全問題同樣值得關注。相比中國,在海外由於存在不同國家和地區的文化法律差異以及玩家遊戲習慣的不同,其遊戲安全問題也會有所不同。
海外遊戲同樣需要著重關注遊戲外掛問題,近兩年來,外掛問題一直呈增長趨勢,根據騰訊遊戲安全的資料統計顯示,2024騰訊海外移動遊戲檢測到的外掛類型中,87.6%的外掛為定製掛。
另外,因海外的遊戲帳號註冊成本更低,因此,海外的外掛作弊更傾向於顯性作弊。很多玩家就算因開掛被處罰後,仍繼續換號進行作弊,因此海外的安全對抗對於作弊檢測的時效性和覆蓋的全面性有更高要求。
除了外掛問題,另一個困擾著海外遊戲的便是內容安全問題,因為不同地區的文化差異,了解和遵守各地的法律要求和文化禁忌是確保遊戲在全球範圍內成功的關鍵因素之一,尤其是,目前許多國家已推出相關法律法規,要求平台方設定內容審核機制和規則保障內容合規,如果違規內容不能及時有效處理,則可能發生合規風險。
與此同時,海外地區語言眾多,要求內容安全方案具備強大的語言適配能力,能夠精準識別相關的違規內容及變體內容。
各類遊戲安全風險的應對指南
和去年一樣,今年的白皮書也增加了“各類遊戲安全風險的應對指南”、旨在為遊戲從業者指出了在遇到具體的遊戲安全問題時,該從哪方面入手和應對。數十名參編專家把騰訊遊戲安全多年的安全對抗經驗悉數分享,內容詳實,對行業從業者有著積極的參考作用。
本次編撰工作匯聚行業權威專家逾六十人,涵蓋遊戲安全各領域資深從業者,內容體系架構完備,覆蓋行業共性痛點溯源、解決方案與實操指南,並延伸至全球產業發展趨勢分析、中國現行法律規範解讀及典型安全案例深度解析,形成兼具理論縱深與實踐價值的系統性研究成果。
白皮書的內容是騰訊遊戲安全基於對行業問題的深度洞察,以七大章節、兩萬餘字的系統性梳理,構建了從趨勢預判到難點拆解、再到策略落地的全鏈路解決方案,書中資料涵蓋了多年的維度,獨家披露遊戲行業發展潛在的風險與應對策略,直擊行業痛點。讀者可以從中了解到最新的遊戲安全行業趨勢、問題與挑戰、應對方法、遊戲安全行業事件。另外書中還介紹了許多前沿的技術和策略,如利用AI技術在遊戲安全方案中的廣泛應用、大資料分享的加強、隱私保護技術的提升等,對從事遊戲相關工作的人員有著非常高的參考價值。
來源:遊俠網