本頁的目的

本頁文件 公共事件 Steam 的故意疏忽、謊言和掩蓋行為對受害者造成了實際傷害。每個案例包括:

  • 事件發生日期 - 發生時間
  • 發生了什麼 - 案件事實
  • Steam 做了什麼(或沒做什麼) - 他們的回應或缺乏回應
  • 證據與來源 - 公共文件
  • 受影響的受害者 - Steam 的行為確實傷害了人們

這些並非指控。這些都是有記錄的、公開的案例,顯示 Steam 有失誤,但卻試圖掩蓋。

根本原因:缺乏領導力和問責制

現況:無管理,無監督

Valve 公司採用所謂的“扁平組織結構”,員工 權力平等,沒有正式的管理層級。雖然這種結構被宣傳為“創新”和“賦能”,但它創造了 缺乏法律約束、缺乏責任感的環境.

  • 沒有主管 審查員工的行為或決定
  • 沒有責任 因錯誤、疏忽或濫用
  • 沒有內部控制 防止員工不當行為
  • 沒有升級路徑 當員工做出有害決定時
  • 無部門結構 意味著沒有人負責安全或客戶保護等關鍵功能

不可避免的結果:虐待行為公開

當每個人的權力平等,沒有人負責時,虐待就不可避免。 這不是理論上的——它是有記錄的、經過驗證的、並且正在進行的:

虐待的證據:

  • 員工共謀竊盜 - Steam 支援人員幫助駭客竊取用戶物品(如下所述)
  • 掩蓋惡意軟體傳播 - 多個含有惡意軟體的遊戲在平台上運行數月
  • 毫無解釋的任何禁令 - 毫無法律依據地凍結帳戶並沒收資產
  • 保護罪犯 - 拒絕向執法部門舉報已發現的駭客行為
  • 拒絕向受害者賠償 - 甚至晚期癌症患者在他們的平台上遭到搶劫

兒童無人監管平台

Steam 是一個數百萬兒童和未成年人使用的平台。 缺乏管理和監督不僅僅是疏忽—— 這是魯莽的,而且可能是犯罪行為:

  • 沒有兒童安全團隊 並受到專門的監督
  • 無協議 用於處理針對未成年人的惡意軟體
  • 無升級流程 當孩子受到傷害時
  • 沒有責任 當員工未能保護弱勢用戶時
  • 無報告 當平台上發生犯罪時向當局報告

這不是創新。這是 自我放縱的混亂 使 虐待、盜竊、詐欺和傷害沒有管理,就沒有問責。沒有問責,就沒有後果。沒有後果, 虐待猖獗.

財務現實:損失與掩蓋

這種組織結構不僅損害了使用者的利益— 造成巨大的經濟損失和法律責任:

  • 財務損失: 只需基本監督即可防止數百萬件被盜物品和詐欺行為
  • 法律責任: 法院確認違反消費者保護法的行為(澳洲、法國、德國)
  • 名譽損失: 疏忽和掩蓋行為的公開記錄
  • 掩蓋成本: 花費資源掩蓋事件而不是預防事件
  • 機會成本: 失去用戶、監管機構和合作夥伴的信任

扁平結構並非優勢,而是一種負擔,它會導致濫用,保護不良行為者,並確保 當事情出錯時沒有人負責.

下面記錄的事件並非孤立的故障。它們是 可預見的和不可避免的結果 營運兒童平台 沒有管理,沒有監督,沒有問責.

記錄的損害和損失

以下是對因 Valve 的疏忽、犯罪行為和拒絕承擔責任而造成的財務損失、法律處罰、被盜資產和損失的保守估計。

$ 2M + 單件庫存竊盜
(無修復)
$ 100K + 員工皮膚竊
(內部犯罪)
1,000 美元 惡意軟體受害者
(每人)
7.8億歐元 歐盟反壟斷罰款
(地理封鎖)
3萬澳元 澳洲精品
(消費者法)
十億 非法賭博
(9歲以上)
34,000 資料外洩受害者
(零點補償)
1M + 仇恨團體中的用戶
(極端主義平台)
$ 3.1M 員工訴訟
(開發索賠)
1,000s 虛假 VAC 禁令
(數週無法訪問)

保守估計的記錄總損失

2億美元以上

法院罰款·被盜用戶資產·賭博生態系統促進
惡意軟體受害者損失 · 資料外洩損害 · 錯誤禁令
員工剝削傷害兒童

向受害者提供的賠償: $0

問責並非可有可無

多年來,Valve 公司一直誤以為它可以製定自己的規則、無視法律、竊取用戶資訊、助長犯罪,而且無需承擔任何後果。

“我們不能承擔責任。我們凌駕於法律之上。我們決定什麼是正確的。”

——這是 Valve 的實際立場,他們的行動已經證明了這一點。

澳洲說「不」。 法院罰款:3萬澳元。
歐盟表示不同意。 法院罰款:7.8萬歐元。
全球各地的監管機構都表示不同意。

Valve 無法決定哪些法律適用於他們。
Valve 不能竊取使用者的資訊而不承擔後果。
Valve 不能允許兒童賭博然後就袖手旁觀。
Valve 無權傳播惡意軟體並指責受害者。
Valve 無權窩藏極端主義並宣稱「言論自由」。

法院將作出裁決

此頁記錄了每起犯罪行為。
每一條法律都被違反了。
每個受害者都受到了傷害。
每一美元都被偷走了。
每個遭受傷害的孩子。

美國法院
華盛頓西區

將決定 Valve 對「責任」的解釋是否具有法律效力。

致 Valve 公司

您不能竊取用戶的資訊並躲在服務條款的背後。
你不能一邊縱容犯罪,一邊又聲稱自己無知。
你不能剝削工人並稱之為「創新」。
你不能違反法律並拒絕承擔責任。

問責即將到來。

致受害者: 這裡記錄的每一起事件都代表著因 Valve 的疏忽而受到傷害的真實受害者。你並不孤單。你的損失已被記錄在案。你的故事意義重大。

致監理機關: 這些證據是公開的、有記錄的、可驗證的。模式清晰可見。危害真實存在。現在是追究責任的時候了。

致法院: 我們期待您對 Valve 的行為進行審查。讓正義來判定一家公司是否真的可以凌駕於法律之上。

每一個行動都會產生後果。

每種罪行都應受到追究。

每個人遲早都會為自己的行為付出代價。

讓我們看看法庭怎麼說。

2024 年 2025 月 - XNUMX 年 XNUMX 月

BlockBlasters:惡意軟體遊戲竊取癌症患者訊息,Steam 予以掩蓋

嚴重程度 惡意軟件分發 掩飾

概要: Steam 允許一款惡意軟體遊戲在其平台上存在超過 4 個月。超過 10 名受害者的帳戶和物品被盜,其中包括一名第四期晚期癌症患者。社區志工(而非 Steam)確認了這位來自邁阿密的駭客的身份。 Steam 的回應是:下架遊戲,發送「重新安裝 Windows」的普通郵件,沒有道歉,沒有賠償,也沒有 FBI 報告。徹底掩蓋真相。

10+ 已確認受害者
4 個月以上 遊戲可用
1,000 美元 被盜價值
第一階段4 癌症患者受害者

發生了什麼

Steam 上發布了一款名為 BlockBlasters 的惡意“遊戲”,其中包含可竊取受害者 Steam 帳戶和貴重物品的惡意軟體。

  • 遊戲發布: Steam 商店 2024 年 9 月
  • 遊戲網址: store.steampowered.com/app/3872350/BlockBlasters/
  • 惡意軟體已確認: G DATA 安全研究人員於 2024 年 9 月記錄了該惡意軟體
  • 並非第一個: 這不是 Steam 上第一款惡意軟體遊戲——這種情況屢見不鮮
  • 10+名受害者: 多位用戶確認帳號和物品被盜
  • 記錄在案的重大竊盜案: 數千美元的失竊物品
  • 著名受害者: A 4期晚期癌症患者 他們的帳戶和物品被盜
  • 公眾的廣泛關注: 該案件因癌症患者而獲得大量媒體報道

志工發現駭客

社區志工(不是 Steam)進行了調查並確定了攻擊者:

  • 志工追蹤惡意軟體並識別駭客
  • 駭客位置已確定:美國邁阿密
  • 社區揭露襲擊者的真實身份
  • 公開收集和記錄的證據
  • Steam 自己沒有進行任何調查
Steam 的「回應」——掩蓋真相

Steam的行為保護了駭客並掩蓋了這一事件:

  • 刪除了遊戲 - 但經過4個多月和巨大的公眾壓力
  • 向受害者發送通用電子郵件: 「重新安裝 Windows」—沒有道歉,沒有補償
  • 保護了駭客: 透過刪除遊戲,Steam 銷毀了證據並阻止了進一步調查
  • 無執法報告: 儘管知道駭客的位置(邁阿密),Steam 並未向 FBI 或警方報告此事
  • 無補償: 甚至對 4 期癌症患者來說
  • 沒有公開道歉或承認
  • 安全或審查流程沒有變化
  • 不向癌症患者提供任何捐款或支持

Steam 的優先事項: 掩蓋事件並保護自己—而不是幫助受害者或防止未來的攻擊。

2023 年 2 月

Steam 支援員工利用內部存取權限直接竊取 CS:GO 皮膚

嚴重程度 員工竊盜 偷竊獸皮 內部犯罪集團

概要: YouTuber Mzkshow 的調查提供了詳盡的證據,表明 Steam 支持員工通過向犯罪同夥提供機密用戶信息,直接竊取了價值不菲的 CS:GO 皮膚。這些員工利用內部權限劫持了存放高價值皮膚(例如刀具、龍族傳說、稀有物品)的休眠帳戶。數十萬美元的 CS:GO 皮膚被盜。這證明 Steam 員工才是真正的竊賊——他們不僅“幫忙”,還積極竊取皮膚牟利。 Valve 的回應是:保持沉默。

$ 100K + 被竊物品估價
內幕 員工參與
帳戶被盜

發生了什麼

調查顯示,有證據表明 Steam 支援員工透過向駭客提供機密資訊直接從用戶帳戶竊取高價值皮膚。

  • 調查已發布: YouTuber Mzkshow 於 2023 年 2 月提供詳細證據
  • 直接員工參與: Steam 支援人員積極參與有組織的竊盜計劃
  • 他們偷了什麼: 高價值 CS:GO 皮膚 - 稀有刀具、龍之傳說、其他昂貴物品
  • 他們是如何做到的: 支援員工向犯罪夥伴提供了機密使用者資料(電子郵件、帳戶詳細資料、恢復資訊)
  • 攻擊方法: 利用 Steam 員工的內部資訊繞過安全措施並劫持休眠帳戶
  • 目標帳戶: 休眠帳戶包含價值數千美元的稀有高價值 CS:GO 皮膚
  • 預計損失: 價值數十萬美元的 CS:GO 皮膚和物品被盜
  • 安全故障: Steam 內部員工利用特權存取直接竊取使用者皮膚
  • 組織犯罪: 證據表明,這不是一次孤立的行動,而是涉及多名 Steam 員工的協同行動

內部威脅:Steam 支援直接竊取皮膚

這一事件表明 Steam 支援員工直接從用戶帳戶竊取了有價值的 CS:GO 皮膚。

  • Steam 員工直接竊盜: 不僅僅是「幫助」——支持人員是偷竊皮膚的積極參與者
  • 被竊物品: 昂貴的 CS:GO 皮膚,包括稀有刀具、AWP Dragon Lores、Howls 和其他高價值物品
  • 內部存取權限被利用: 支援人員利用特權存取使用者帳戶、電子郵件地址、電話號碼和恢復訊息
  • 無監督: Valve 的「扁平結構」意味著沒有主管監督支援員工如何處理使用者帳戶
  • 不承擔責任: 由於缺乏管理層次,不法員工可以不受控制地偷竊皮膚數月/數年
  • 無檢測系統: Valve 的內部安全部門完全沒有註意到皮膚盜竊的模式
  • 組織犯罪集團: 證據表明,多名 Steam 支持員工共同參與了這項協調計劃
  • 獲利動機: 員工出售偷來的皮革以謀取私利,可能非法獲利數千美元
Valve 的回應:沉默與否認

儘管有可靠的證據和公開調查,Valve 的回應還是可以預見的:

  • 暫無官方聲明 回應指控
  • 未確認 調查或提供的證據
  • 缺乏透明度 關於內部安全措施或員工監督
  • 無補償 對於物品被竊的受害者
  • 沒有公開審計 內部安全控制
  • 未宣布任何變化 員工存取策略或監控
  • 維護政策: 繼續拒絕歸還被盜物品,即使盜竊行為涉及自己的員工

信息很明確: 即使其員工涉嫌竊取用戶訊息,Valve 也不會承擔責任。 「扁平化架構」確保沒有人對內部安全漏洞負責。

為什麼這一點很重要

這事件讓人們對 Valve 整個平台的完整性產生了質疑:

  • 使用者無法信任 Valve 員工 可以存取他們的帳戶和數據
  • 沒有內部控制 防止或發現員工不當行為
  • 沒有問責結構 意味著不合規員工不受監管
  • 平台助長犯罪 免受外部和內部威脅
  • 零透明度 Valve 為解決這個問題做了什麼(如果有的話)
2022 年 6 月

系統性疏忽:價值 2 萬美元的 CS:GO 庫存被盜,Valve 拒絕歸還物品

嚴重程度 大規模竊盜 政策濫用

概要: 有史以來最大的CS:GO庫存盜竊案,價值超過2,000,000萬美元,其中包括七款極為罕見的Souvenir AWP | Dragon Lore皮膚,被盜自一位知名收藏家的帳戶。儘管案件引人注目且價值巨大,Valve仍執行其嚴格的「不予恢復」政策,拒絕提供任何賠償或援助。此案體現了系統性的失靈:Valve的政策免除了公司對數位資產安全的所有責任,將全部負擔轉嫁給用戶,即使是面對複雜的攻擊。

$ 2M + 被盜總價值
7 龍傳說紀念品
100% 庫存清算
已給予的補償

發生了什麼

一位著名的 CS:GO 收藏家的帳戶在一次複雜的攻擊中被盜用,導致價值超過 2 萬美元的庫存被徹底清算。

  • 失竊日期: 2022 年 6 月
  • 帳戶被盜: 擁有極為稀有收藏的知名收藏家
  • 被竊物品: 全部庫存,包括 7 個紀念 AWP | Dragon Lore 皮膚(極為罕見)
  • 總價值: 超過 2,000,000 美元的數位資產
  • 攻擊方法: 複雜的帳戶入侵和安全繞過
  • 清算項目: 被竊物品迅速透過各種平台出售
  • 公眾關注: 由於其前所未有的價值,被遊戲媒體廣泛報道

最稀有的物品

這不僅僅是金錢——這些是無可取代的、具有歷史意義的數位文物:

  • 七件紀念品 AWP | 龍之傳說皮膚 - CS:GO 中最稀有的物品之一
  • 錦標賽掉落: 特定職業比賽中掉落的物品,永遠無法再獲得
  • 歷史意義: 每件物品都與電子競技歷史上的特定時刻有關
  • 不可替代: 由於錦標賽/活動已經結束,許多物品無法重新獲得
  • 收藏年限: 多年來累積的收藏在數小時內被毀壞
Valve 的回應:對客戶保護的政策過於嚴格

儘管這起竊案的性質和價值都是前所未有的,但 Valve 的回應卻是冷酷而堅決的:

  • 強制執行「不恢復」政策 - 拒絕歸還任何被竊物品
  • 無例外: 即使是價值超過 2 萬美元的不可替代物品被盜
  • 不協助調查: 沒有幫助識別或追蹤被盜物品
  • 無補償: 儘管損失慘重,卻沒有得到任何經濟補償
  • 無特殊考量: 備受矚目的案件與小偷小摸案件處理方式相同
  • 無需安全審查: 沒有人調查如此寶貴的帳戶是如何被盜用的
  • 政策無變化: 儘管民眾強烈抗議,仍保持強硬立場
  • 通用回應: 受害者收到標準範本電子郵件回复

消息: Valve 對其平台上的數位資產安全不承擔任何責任,無論其價值、稀有程度或攻擊複雜程度如何。用戶承擔 100% 的風險。

系統性失敗

這一事件揭示了 Valve 的政策如何助長盜竊行為並保護公司而不是用戶:

  • 旨在保護 Valve 的政策: 「不恢復」政策使公司免於承擔任何責任
  • 使用者承擔所有風險: 即使是超出使用者控制範圍的複雜攻擊
  • 沒有動力去提高安全性: Valve 無須承擔用戶被竊的後果
  • 不承擔責任: 本公司為貴重物品提供平台,但不承擔任何責任
  • 市場推動者: Valve 從物品交易中獲利,但不會保護交易者
  • 指責受害者: 無論攻擊的複雜程度如何,都隱性地將錯誤歸咎於用戶

為什麼這一點很重要

  • 如果 2 萬美元以上還不足以引起 Valve 的關注 - 無論損失多少都不會觸發行動
  • 政策是絕對的: 沒有例外意味著沒有人性的判斷,沒有同情心
  • 平台風險: Steam 從根本上不適合儲存有價值的數位資產
  • 不承擔責任的利潤: Valve 從市集費用中獲利,但不會保護用戶
  • 樹立先例: 如果這次竊盜沒有得到回應,那麼以後就不會再有竊了
2018 - 2025(持續進行)

重大過失:透過官方 Steam 商店重複傳播惡意軟體

嚴重程度 惡意軟件分發 平台妥協

概要: 2018 年至 2025 年間,有多起記錄在案的案例,開發者提交「乾淨」的遊戲以通過 Steam 審核,隨後又透過更新引入惡意程式碼。這些遊戲包含加密貨幣挖礦程序、基於木馬的資料竊取程序,這些程序會針對憑證和加密錢包。值得注意的案例包括 Abstractism(2018 年)和 BlockBlasters & PirateFi(2025 年)。這些事件凸顯了 Steam 內容審核和更新驗證流程中存在嚴重缺陷,實際上將這個值得信賴的平台變成了惡意軟體傳播的載體。

7 + 形態持續時間
惡意軟體遊戲
數千 受感染用戶
正在進行 仍在發生

模式:乾淨的遊戲,惡意更新

開發人員利用 Steam 薄弱的更新驗證機制,提交乾淨的遊戲,然後在獲得批准後推送惡意更新:

  • 首次提交: 開發者提交看似合法的遊戲以供審核
  • 通過審核: 乾淨的遊戲已獲批准並在 Steam 商店發布
  • 惡意更新: 發布後,開發人員推送包含惡意軟體的更新
  • 無需重新驗證: 更新不會受到與初次提交相同的審查
  • 感染用戶: 自動更新會在使用者係統上安裝惡意軟體
  • 延遲移除: 遊戲在檢測到之前可以持續數週/數月

案例研究1:抽象主義(2018)

最早記錄的透過 Steam 傳播惡意軟體的案例之一:

  • 發現日期: 2018 年 7 月
  • 惡意軟體類型: 特洛伊木馬和隱藏的加密貨幣礦工
  • 攻擊向量: 偽裝成合法的益智遊戲
  • 有效載荷: 植入木馬病毒,利用受害者電腦運行加密貨幣挖礦程序
  • 平台停留時長: 在檢測之前相當長的一段時間內可用
  • 使用者影響: 系統感染、效能下降、潛在資料竊取
  • Steam的行動: 最終在社區強烈抗議後被刪除,且沒有補償

案例研究 2:BlockBlasters 和 PirateFi(2025 年)

抽象主義事件發生七年後,完全相同的攻擊媒介再次成功:

  • 發現日期: 2025 年 1 月
  • 涉及的遊戲: BlockBlasters 和 PirateFi(可能是同一個開發商)
  • 惡意軟體類型: 資料竊取惡意軟體(資訊竊取者)
  • 目標數據: 用戶憑證、Steam 帳戶、加密貨幣錢包
  • 攻擊複雜度: 旨在竊取有價值的財務信息
  • 免費遊戲: 免費提供,以最大化下載/感染數量
  • 時間: 持續數月,已確認受害者超過 10 人(見事件 1)
  • 著名受害者: 第四期癌症患者(記錄在上述 BlockBlasters 事件中)
關鍵失敗:不學習,不進步

七年來,同樣的攻擊接連發生,這暴露了徹底的疏忽:

  • 無更新驗證: 更新仍未接受惡意軟體掃描
  • 無自動偵測: 沒有系統檢測遊戲中的惡意行為
  • 無需開發人員審查: 無需對發布者進行背景調查或身份驗證
  • 沒有聲譽系統: 新開發人員無需建立信任即可發布
  • 無行為分析: 遊戲發布後未監控可疑活動
  • 沒有快速反應: 遊戲移除前仍可玩數月
  • 無用戶通知: 未主動警告或聯繫受害者
  • 無補償制度: 遺失帳戶/資料的用戶會收到通用的「重新安裝 Windows」建議

七年。同樣的襲擊。同樣的結果。 這不是意外,而是故意疏忽。 Valve 選擇不投資任何可以防止此類事件發生的安全措施。

兒童平台,惡意軟體載體

Steam 被數百萬未成年人和兒童使用,但卻成為惡意軟體的傳播點:

  • 可信平台: 用戶相信 Steam 會分發安全的軟體
  • 兒童受害者: 年輕用戶可能無法辨識惡意軟體症狀
  • 家長信託: 家長認為 Steam 遊戲是安全的
  • 面臨風險的數據: 惡意軟體可竊取家庭財務資訊和密碼
  • 沒有家長監護: 沒有針對年輕用戶的警告或保護
  • 教育危害: 告訴用戶官方平台不可信任

為什麼這是重大過失

  • 已知漏洞: 自 2018 年以來記錄的攻擊向量,尚未實施修復
  • 重複事件: 7 年來,同一襲擊多次得逞
  • 技術存在: 自動惡意軟體掃描和行為分析是標準做法
  • 可用資源: Valve利潤豐厚,成本不是藉口
  • 競爭對手標準: 其他平台(Apple App Store、Google Play)的驗證則更為嚴格
  • 可預見的危害: 每次事件都會導致用戶資料被盜、財務損失
  • 無緩解措施: 不向受害者提供補償、援助或保護
2014 - 2018

法院裁定Valve違反消費者權益法

嚴重程度 法院確認的違規行為 違反消費者法

概要: 澳洲競爭與消費者委員會 (ACCC) 成功起訴 Valve,指控其違反澳洲消費者法。聯邦法院裁定 Valve 就消費者退款權利做出虛假或誤導性陳述。 Valve 最初辯稱其未在澳洲開展業務,因此不受澳洲法律管轄——法院駁回了這項訴訟。罰款:3 萬澳幣。這從法律上證實了 Valve 在法院強制執行之前,一直明知故犯地無視消費者保護法。

3萬澳元 法院判決的罰款
有罪 法院判決
4 + 違規持續時間
百萬 受影響的用戶

法律案件

這不是一項指控——這是法院確認的 Valve 違反消費者保護法的裁定:

  • 原告: 澳洲競爭與消費者委員會(ACCC)-政府監管機構
  • 被告: 閥門公司
  • 要求: 違反澳洲消費者法中關於退款權利的規定
  • 時間段: 2014-2018 年(違規超過 4 年)
  • 法庭: 澳洲聯邦法院
  • 判決: 有罪——Valve 違反了消費者法
  • 懲罰: 罰款3萬澳幣

Valve 做錯了什麼

法院發現 Valve 對消費者權益做出了虛假和誤導性的陳述:

  • 澳洲消費者法規定: 顧客有權因有缺陷的產品而獲得退款
  • Valve 的政策規定: 不退款(或退款極為有限)
  • 誤導性陳述: Valve 告訴澳洲客戶他們沒有退款權利
  • 虛假聲明: Valve 的服務條款違反澳洲法律
  • 消費者損害: 澳洲消費者被剝奪合法保障的權利
  • 時間: 儘管了解澳洲法律,侵權行為仍持續多年

Valve 的辯護理由:“我們不在澳洲運營”

Valve 的法律論點以及法院駁回該論點的原因:

  • Valve 的聲明: “我們不在澳大利亞開展業務,因此不適用澳大利亞法律”
  • 法院的裁決: 被拒絕—Valve 顯然在澳洲開展業務
  • 針對 Valve 的證據:
    • 數百萬澳洲用戶使用 Steam
    • 以澳元向澳洲客戶銷售
    • 針對澳洲用戶的行銷與推廣
    • 大量收入來自澳洲市場
  • 法院結論: Valve 的辯解是為了逃避法律責任
事實證明:Valve 故意侵犯消費者權益

此案為 Valve 維護消費者權益的做法提供了法律依據:

  • 知曉法律: Valve 了解澳洲消費者保護法
  • 選擇違反: 儘管知道是非法的,但仍繼續進行誤導性行為
  • 試著逃避: 他們辯稱自己不受其獲利國家法律的約束
  • 僅在被迫時才遵守: 僅在法院判決並處以 3 萬美元罰款後才改變政策
  • 行為模式: 建議其他司法管轄區採取同樣的做法
  • 利潤高於合規性: 選擇違反法律而非實施適當的退款制度

模式很清晰: Valve 違反消費者保護法,直到法院強制遵守為止。這並非偶然——這是精心策劃的公司政策。

對消費者的影響

多年來,數百萬澳洲消費者被剝奪了合法權利:

  • 拒絕退款: 對於有缺陷的遊戲和產品,他們有權合法退貨
  • 受困於破損產品: 必須保留無法運作或被歪曲的遊戲
  • 經濟損失: 支付了無法使用且無法退款的產品費用
  • 權利誤導: 被告知他們沒有退款權利,儘管法律保障他們有退款權利
  • 違規年資: 從 2014 年到 2018 年,無數交易受到影響
  • 廣泛影響: 每個澳洲 Steam 用戶都可能受到影響

其他國家的類似問題

澳洲並非唯一面臨此類法律挑戰的國家——Valve 在其他地方也面臨類似的法律挑戰:

  • 法國: Valve 因類似退費政策違規被消費者保護機構罰款
  • 德國: 消費者團體對 Valve 的服務條款提出質疑
  • 歐洲聯盟: 必須遵守歐盟消費者保護指令
  • 模式: Valve 在全球範圍內持續抵制消費者保護法
  • 僅在強制時更改: 僅在法律訴訟、罰款或法院命令後才遵守

為什麼這一點很重要

  • 法律確認: 並非指控——法院確認有不當行為
  • 故意違規: Valve 明知法律卻選擇違反法律
  • 全局格局: 多個國家存在類似問題,建議採取系統性措施
  • 企業文化: 揭示公司優先考慮利潤而非法律合規性
  • 僅對力量作出反應: 只有在受到法院經濟處罰時才會改變行為
  • 持續風險: 模式表明 Valve 會違反法律,直到被抓到並受到懲罰
2023 年 XNUMX 月至 XNUMX 月

不透明的自動化系統:數千起虛假 VAC 禁令,無透明申訴

嚴重程度 大規模虛假禁令 系統錯誤

概要: 《反恐精英 2》發布後,大量 VAC(Valve 反作弊系統)誤封禁影響了數千名合法玩家。這些問題源自於反作弊系統與 AMD 的 Anti-Lag+ 驅動程式功能之間的衝突,以及其他軟體故障。雖然 Valve 最終撤銷了許多封禁,但此次事件暴露了系統的不可靠性:自動化、不透明的系統單方面撤銷了價值數千美元的遊戲/物品的存取權限,且缺乏有效、透明的申訴流程。客服工單也只是自動回复,毫無幫助。

1,000s 虛假禁令發布
解決時間
1,000 美元 每個用戶鎖定的價值
已給予的補償

發生了什麼

《反恐精英 2》發布後,數千名合法玩家在沒有違反任何規則的情況下遭到 VAC(Valve 反作弊)封鎖。

  • 時間段: 2023 年 10 月 - 12 月(持續進行)
  • 觸發事件: 《反恐精英 2》發布
  • 規模: 數千名合法玩家被禁賽
  • 主要原因: VAC 與 AMD 的 Anti-Lag+ 驅動程式功能之間的衝突
  • 其他原因: 各種軟體不相容且故障
  • 影響: 完全失去對 CS2 的訪問權限,對其他遊戲的潛在限制,庫存被鎖定

AMD Anti-Lag+ 問題

VAC 錯誤地將 AMD 的合法圖形驅動程式功能偵測為作弊軟體:

  • Anti-Lag+ 功能: 合法的 AMD 驅動程式功能可減少輸入延遲
  • 錯誤檢測: VAC 錯誤地將其標記為未經授權的修改
  • 自動禁止: 無需人工審核,立即禁止用戶
  • 無警告: 用戶不知道使用 AMD 驅動程式功能會導致禁令
  • 普遍存在的問題: 所有啟用 Anti-Lag+ 的 AMD GPU 用戶都會受到影響
  • AMD回應: 為了保護用戶,AMD 迅速禁用了 CS2 的 Anti-Lag+

失效的上訴制度

當被錯誤封鎖時,使用者發現沒有有效的申訴方式:

  • 沒有人工評論: 透過自動回覆回答的支援票
  • 模板響應: “VAC 禁令是永久性的,無法取消”
  • 未調查: 不實際審查個案
  • 無透明度: 用戶不知道是什麼引發了禁令
  • 無追索權: 上訴制度旨在拒絕,而不是調查
  • 數週的懸而未決: 用戶禁言數週後才大規模撤銷
  • 需要社區壓力: 僅在民眾強烈抗議後才解決
Valve 的回應:沉默反駁,不道歉

Valve 最終撤銷了禁令,但回應暴露出重大問題:

  • 已確認錯誤: 最後承認 AMD Anti-Lag+ 造成了誤報
  • 撤銷禁令: 解除了許多(但不是全部)虛假禁令
  • 無主動通知: 沒有直接通知所有受影響的用戶
  • 不道歉: 官方沒有向被錯誤封鎖的玩家道歉
  • 無補償: 玩家失去了數週的遊戲時間、比賽機會——什麼都沒有
  • 未宣布任何系統改進: 無需進行任何更改以防止將來出現誤報
  • 沒有上訴程序改革: 失效的申訴制度維持不變
  • 一些禁令仍然存在: 並非所有假陽性結果都能逆轉

模式: Valve 只會在公眾壓力過大時才採取行動。它沒有主動問責,沒有道歉,沒有賠償,也沒有預防未來錯誤發生。

根本問題:自動化不透明,缺乏問責

這一事件暴露了缺乏人工監督或有效呼籲的自動化系統的危險:

  • 自動判斷: 系統立即禁止用戶,無需人工審核
  • 無透明度: 用戶從未被告知導致禁令的原因
  • 絕對權力: 可以撤銷數千美元的購買和物品
  • 未提出有效申訴: 旨在否認而非調查的流程
  • 使用者負擔: 無辜用戶必須在沒有資訊的情況下證明其無辜
  • 不承擔責任: Valve 並未因虛假禁令承擔任何後果
  • 可預見的錯誤: 軟體不相容是已知風險,無法預防

使用者影響:真實的人,真實的傷害

虛假的 VAC 禁令會對無辜玩家造成嚴重傷害:

  • 完全禁止遊戲: 無法玩 CS2 或其他受 VAC 保護的遊戲
  • 庫存鎖定: 貴重物品無法取用
  • 經濟損失: 數千款遊戲和物品變得毫無價值
  • 名譽損失: 個人資料永久標記為作弊者
  • 社會影響: 被社群、團隊、錦標賽踢出
  • 失去的機會: 錯過競賽活動、球隊選拔賽
  • 情緒困擾: 數週的壓力、無助和誣告
  • 無補償: 即使禁令解除後,損失也不會得到補償

為什麼這一點很重要

  • 系統不可靠: 數千個誤報證明 VAC 有錯誤
  • 無需人工監督: 不受控制的權力自動化系統
  • 無透明度: 用戶不知道自己被指控什麼
  • 未提出有效申訴: 流程旨在拒絕,而不是審查
  • 不承擔責任: Valve 不會因虛假禁令而承擔任何後果
  • 反覆發生: 類似的假禁令浪潮以前也發生過
  • 將會再次發生: 未宣布任何系統改進措施以防止再次發生

其他 VAC 誤報事件

這並不是 VAC 第一次錯誤地禁止無辜使用者:

  • 現代戰爭2(2010): 12,000 起虛假 VAC 禁令隨後被撤銷
  • 各種軟體衝突: 已標記錄音軟體、疊圖和輔助工具
  • 模式已建立: VAC 經常錯誤封禁,Valve 在強烈抗議後默默撤銷
  • 沒有學習: 每隔幾年就會重複相同的模式,但觸發因素不同
2015年至今(持續進行)

助長不受監管的賭博:Steam API 繼續為針對兒童的非法賭場網站提供支持

嚴重程度 助長兒童賭博 從犯罪中獲利 正在進行

概要: 自2015年以來,Steam上可交易的CS:GO「皮膚」催生了一個價值數十億美元的、不受監管的針對未成年人的賭博行業。多起訴訟指控Valve是同謀——整個賭博生態系統都依賴Steam的市場和API。儘管Valve「關閉」了一些網站,但它仍然允許賭博網站使用Steam API和登入身份驗證。遊戲網站繼續使用Steam的基礎設施運作。 Valve從滋生黑市的道具經濟中獲利,卻聲稱自己對此不承擔任何責任。這是故意的——Valve透過維持賭博生態系統的活力來獲取經濟利益。

9 + 形態持續時間
十億 賭博的美元
百萬 未成年人暴露
仍然活躍 狀態

Steam 如何催生了非法賭博業

Steam 在 CS:GO 中引入了可交易的武器“皮膚”,創造出具有真實貨幣價值的物品,成為不受監管的賭場的賭博籌碼:

  • CS:GO 皮膚介紹: ~2013 年,具有市場價值的可交易化妝品
  • 博彩生態系應運而生: 到 2015 年,數百個賭博網站使用皮膚作為貨幣
  • 不受監管的賭場: 輪盤、拋硬幣、累積獎金網站 - 全部使用 Steam 物品
  • 針對未成年人: 無需年齡驗證,透過 YouTube 用戶和串流媒體向兒童推銷
  • 數十億美元的產業: 據估計,每年有數十億美元的賭博
  • 100% 依賴 Steam: 每個賭博網站都需要 Steam API、登入和市場

Steam API 和身份驗證:支援賭博的基礎設施

如果沒有 Steam 的基礎設施,賭博網站就無法運作 - 但 Steam 仍在繼續提供它:

  • Steam API: 賭博網站使用 Steam API 存取用戶庫存、驗證物品、執行交易
  • Steam 登入/OAuth: 網站使用「使用 Steam 登入」進行使用者身份驗證
  • Steam交易系統: 所有存款/提款均透過 Steam 的交易基礎設施進行
  • Steam市場: 提供皮膚價值的定價數據和流動性
  • 關鍵事實: 如果 Steam 關閉賭博網站的 API 存取權限,所有賭博網站將立即停止運營
  • 但他們沒有: 賭博網站至今(2025 年)仍在使用 Steam API 和登錄

訴訟和法律行動

多起訴訟指控 Valve 助長非法賭博並從中獲利:

  • 提起的訴訟: 自 2016 年以來,多起集體訴訟
  • 指控: Valve 明知故犯地創造了非法賭博生態系統並從中獲利
  • 未成年受害者: 未成年用戶未經年齡檢查就接觸無牌賭博
  • Valve 的共謀: 整個系統依賴 Steam 基礎設施閥門控制
  • 大多數訴訟被駁回: 通常是技術問題,而不是實質問題
  • 問題仍然存在: 法律糾紛並沒有阻止賭博生態系統
Valve 的「回應」:積極行動,持續獲利

Valve 的行動表明他們希望在保持盈利生態系統的同時解決賭博問題:

  • 2016年「嚴打」: 向一些賭博網站發送停止令
  • 關閉一些機器人: 禁止與已知賭博網站相關的交易機器人
  • 公開聲明: 聲稱反對使用 Steam 物品進行賭博
  • 但關鍵事實是:
    • 賭博網站仍可存取 Steam API
    • Steam 登入 OAuth 仍然適用於賭博平台
    • 交易系統仍然處理賭博交易
    • 沒有系統性地阻止賭博域名的 API
    • 網站只需更換網域即可繼續運營
  • 結果: 2025年博弈生態系統將蓬勃發展
  • 沒有真正的執行: Valve 可以透過阻止 API 存取立即關閉它 - 他們選擇不這樣做

他們為什麼不關閉它? 因為 Valve 從博彩生態系中獲利。博彩網站上的每一筆皮膚交易都會產生 Steam 市場交易,從而為 Valve 帶來費用。博彩經濟增加了皮膚需求和價格,增加了 Valve 的分成。 Valve 假裝反對博彩,同時維持其存在,這對 Valve 來說,在經濟上是有利的。

證據:賭博網站仍在使用 Steam 基礎設施(2025 年)

自 2025 年起,賭博網站將繼續與 Steam 進行全面整合:

  • “使用 Steam 登入”按鈕: 仍然存在於賭博網站上
  • 庫存訪問: 網站仍然可以查看和驗證用戶的 Steam 庫存
  • 交易功能: 存款和提款仍透過 Steam 交易進行
  • 無 API 區塊: Valve 尚未對賭博域名實施系統性屏蔽
  • 簡單驗證: 造訪任何 CS:GO 賭博網站 - 它們都使用 Steam 登入和 API
  • 9年不變: 自 2015 年以來,相同的基礎設施支援賭博

針對兒童:為未成年人提供賭博的平台

賭博生態系統專門針對 Steam 的年輕用戶群:

  • Steam 的使用者群體: 數百萬用戶是未成年人和兒童
  • 無需年齡驗證: 賭博網站不驗證年齡 - Steam 登入即可
  • 影響者營銷: YouTube 部落客和主播向兒童觀眾宣傳賭博
  • 成癮目標: 華麗的圖形和聲音旨在吸引年輕用戶
  • 不受管制的訪問: 孩子們可以在父母不知情的情況下賭博
  • 毀滅人生的後果: 紀錄顯示,未成年人損失數千美元,染上賭博癮
  • 無保護: Steam 實施零安全措施以防止未成年人賭博

為什麼這是刑事疏忽和共謀

  • Valve 創建了這個系統: 引進可交易物品,成為賭博貨幣
  • Valve 控制基礎設施: API、登入、交易——全部由 Valve 控制
  • Valve 可以立即關閉: 阻止對賭博域的 API 存取 - 問題已解決
  • Valve 選擇不: 賭博生態系在九年後仍然運作
  • Valve直接獲利: 賭博驅動交易的市場費用
  • Valve 了解未成年人: 訴訟和媒體報道廣泛記錄了兒童賭博
  • 在大多數司法管轄區都是非法的: 無證賭博,特別是針對未成年人的賭博,是犯罪行為
  • 沒有有意義的行動: 「Crackdown」 是表演性的 - 網站仍然透過 Steam 整合運行

財務動機:Valve 為何不願意關閉它

Valve 有強大的經濟動機來維持賭博生態系統的活力:

  • 市場交易費用: Steam 市場每筆交易收取 5% 手續費——賭博推動交易量大幅成長
  • 皮膚需求增加: 賭博創造了人為需求,提高了價格,並導致 Valve 抽成
  • 用戶參與: 賭博讓 Steam 平台用戶保持活躍
  • 開案收入: 賭博文化鼓勵購買 CS:GO 機箱(Valve 的收入)
  • 生態系網路效應: 賭博吸引用戶、內容創作者以及對 CS:GO 的關注
  • 預計利潤: Valve 每年可能從與賭博相關的生態系統活動中賺取數千萬美元
2021 年 1 月

違反歐盟反壟斷法:非法地理封鎖被罰款1.6萬歐元,拒絕合作

嚴重程度 歐盟法院確認的違規行為 反壟斷犯罪

概要: 歐盟委員會因違反歐盟競爭法的非法地理封鎖行為,對 Valve 處以 1.6 萬歐元罰款(罰款總額為 7.8 萬歐元的一部分)。 Valve 和五家發行商使用 Steam 啟動碼阻止某個歐盟國家的消費者購買/玩在另一個國家以更低價格購買的遊戲。歐盟委員會裁定,此舉明顯違反了競爭法,分割了歐盟單一市場。 Valve 拒絕配合調查,導致其面臨額外罰款。此舉已被法院確認為反競爭壟斷行為。

1.6億歐元 Valve 的罰款
7.8億歐元 總罰球數
有罪 歐盟委員會調查結果
拒絕 合作現狀

Valve 的所作所為:非法市場劃分

Valve 使用 Steam 啟動金鑰非法分割歐盟單一市場:

  • 方案: 區域鎖定的 Steam 啟動金鑰阻止跨境購買
  • 它是如何運作的: 在波蘭(較便宜)購買的遊戲無法在德國(較貴)啟動/玩
  • 參與者: Valve + 5 家主要發行商(Bandai Namco、Capcom、Focus Home、Koch Media、ZeniMax)
  • 違規行為: 阻止歐盟消費者跨境購物以獲得更優惠的價格
  • 影響: 歐盟富裕國家人為提高價格
  • 時間: 在調查之前,這種做法已經持續多年

歐盟執委會裁定:明顯違反競爭法

這不是一項指控——歐盟委員會依法確認 Valve 違反了反壟斷法:

  • 官方裁決: 歐盟委員會反壟斷決定(2021年1月)
  • 發現: Valve 違反歐盟競賽規則
  • 違規類型: 非法地理封鎖限制跨境貿易
  • 法律基礎: 《歐洲聯盟運作條約》第 101 條
  • Valve 的處罰: 罰款 1.6 億歐元
  • 罰款總額: 所有參與公司共 7.8 萬歐元

Valve 拒絕配合調查

在調查期間,Valve 積極阻撓歐盟委員會的調查:

  • 拒絕合作: Valve 拒絕與歐盟調查人員合作
  • 加重處罰: 由於不合作,罰款更高
  • 阻撓戰術: 沒有提供所要求的資訊或幫助
  • 表示輕蔑: 明顯無視歐盟監管機構
  • 行為模式: 與澳洲的案例類似——Valve 認為自己凌駕於法律之上
這證明了 Valve 的什麼

這起歐盟案件證實了 Valve 的非法反競爭行為模式:

  • 壟斷濫用: 利用市場支配地位限制消費者選擇
  • 價格操縱: 地理封鎖阻礙了歐盟範圍內的價格競爭
  • 反消費者: 迫使歐盟消費者支付高於必要的價格
  • 凌駕於法律之上的心態: 拒絕配合合法調查
  • 僅對力量作出反應: 被罰款1.6萬歐元後才改變做法
  • 全局格局: 澳洲和歐盟也存在類似違規行為,顯示系統性違規行為

清晰的圖案: Valve 違反了多個司法管轄區的競爭法和消費者保護法,拒絕與當局合作,只有在受到經濟處罰時才會改變行為。這並非偶然——這是公司政策。

消費者影響

  • 被迫多付: 歐盟富裕國家的消費者支付了人為的高價
  • 失去消費者權益: 無法行使歐盟跨境購物的權利
  • 市場扭曲: 阻止合法的價格競爭
  • 違規年資: 執法前,該做法持續了較長時間
  • 無補償: 多付錢的消費者沒有得到任何退款
2019 - 2024(持續進行)

審核失敗:Steam 上有超過 1 萬用戶加入極端仇恨團體 - Valve 不承擔任何責任

嚴重程度 極端主義平台 沒有責任 正在進行

概要: 反誹謗聯盟 (ADL) 2024 年的報告記錄了 Steam 上數千個極端主義團體,超過 1 萬用戶與白人至上主義、納粹主義和仇恨意識形態有關。 Valve 的「不干涉」政策讓仇恨團體得以長期滋長。此外,強姦/謀殺模擬遊戲「強姦日」(2019 年)在公眾強烈抗議後才被批准並下架。這些事件顯示平台管理存在系統性失誤,且缺乏問責機制。 Valve 拒絕對兒童使用的平台上的內容負責。

1M + 仇恨團體中的用戶
1,000s 極端組織
5 + 形態持續時間
閥門責任

ADL 2024 年報告:極端組織使用者超過 1 萬

反誹謗聯盟官方調查記錄了 Steam 上大規模的極端主義生態系統:

  • 報告發布: 反誹謗聯盟(ADL)於2024年
  • 規模發現: 數千個極端組織在 Steam 上活動
  • 用戶參與: 超過 1 萬個 Steam 帳號與仇恨團體有關
  • 發現的意識形態: 白人至上主義、納粹主義、反猶太主義、暴力極端主義
  • 內容類型: 納粹標誌、仇恨言論、招募資料、極端主義宣傳
  • 所利用的平台功能: Steam 群組、個人資料、論壇、創意工作坊內容
  • 時間: 團體運作多年,無人監管

ADL 在 Steam 上發現了什麼

調查的詳細結果:

  • 隨處可見的納粹形象: 納粹黨徽、黨衛軍標誌和希特勒圖像被公開使用
  • 仇恨團體招募: Steam 上積極招募新成員的團體
  • 極端主義網絡: 用於協調和組織仇恨活動的平台
  • 無年齡限制: Steam 上兒童可訪問的極端主義內容
  • 很容易找到: 透過 Steam 搜尋發現仇恨團體
  • 閥門意識: 社區報告提交多年卻被忽視

案例研究:《強姦日》-獲批准的強姦/謀殺模擬器(2019)

Steam 批准的遊戲,玩家在其中強姦和謀殺女性 - 僅在引起公眾強烈憤怒後才被刪除:

  • 遊戲名稱: “強姦日”
  • 內容: 玩家模擬強暴、殺害和言語騷擾女性
  • 開發者描述: 公開宣傳為強姦/謀殺幻想模擬器
  • Steam 的批准: 遊戲已通過 Steam 審核
  • 商店列出: 公開提供願望清單和購買
  • 公眾發現: 媒體報導曝光了這場比賽(2019年3月)
  • 強烈抗議: 國際社會對媒體、倡議團體和公眾的譴責
  • Valve的回應: 迫於民眾壓力下架遊戲-沒有道歉
  • 不承擔責任: 從未解釋過這是如何通過審查的
Valve 的「政策」:不負責任,不問責

Valve 對極端主義和不道德內容的回應表明其故意逃避責任:

  • 「放手」政策: Valve 聲稱它不想「監管」內容
  • 沒有主動審核: 不會主動尋找或刪除極端主義內容
  • 忽略報告: 社區關於仇恨團體的報導基本上被忽略了
  • 僅在壓力下採取行動: 僅當媒體曝光內容時才刪除
  • 沒有員工責任: 批准「強暴日」的員工沒有受到任何處罰
  • 政策無變化: 醜聞爆發後,審查程序未見實質改善
  • 拒絕承擔責任: 聲稱不對用戶生成的內容負責
  • ADL 報告後: 行動極少,大多數極端組織仍活躍

模式: Valve拒絕為其平台上的內容負責。批准不道德內容的員工無需承擔責任。只有在公眾壓力下才會採取行動。由於Valve選擇不進行監管,極端主義生態系統持續蓬勃發展。

極端主義兒童收容平台

Steam 被數百萬未成年人使用,但卻承載著龐大的極端主義生態系統:

  • 年輕用戶群: 數百萬 Steam 用戶是兒童和青少年
  • 極端主義暴露: 年輕用戶接觸納粹宣傳和仇恨言論
  • 招募目標: 極端組織積極招募弱勢年輕用戶
  • 激進化管道: Steam 成為極端主義意識形態的切入點
  • 沒有家長監護: 沒有有效的工具來保護兒童免受仇恨內容的侵害
  • 正常化的仇恨: 極端主義符號對年輕用戶來說變得正常化
  • 無警告: 兒童可以在沒有任何警告的情況下加入極端組織

Valve 為何不採取行動:缺乏問責機制

Valve 的「扁平結構」意味著沒有人對平台安全負責:

  • 沒有內容審核團隊: 沒有專門的平台安全部門
  • 沒有管理監督: 沒有人審查員工批准遊戲的決定
  • 沒有後果: 批准「強姦日」的員工無需承擔任何責任
  • 沒有信任和安全導致: 沒有高階主管負責用戶安全
  • 不執行政策: 即使有政策,也沒有人執行
  • 削減成本: 審核需要資源-Valve 選擇不投資

法律和道德的失敗

  • 違反平台責任: 各大平台可望對有害內容進行審核
  • 潛在的法律責任: 在許多司法管轄區,承載仇恨言論和極端主義內容是違法的
  • 危害用戶: 尤其是受到極端主義影響的兒童
  • 造成現實世界的傷害: Steam 上形成的極端主義網絡可能導致暴力
  • 道德破產: 明知故犯地託管強姦模擬器和納粹團體以獲取利潤
  • 行業異常值: 其他主要平台(YouTube、Facebook、Discord)則積極審查仇恨內容
2015 年 12 月 25 日

聖誕節資料外洩:因 Valve 技術缺陷,34,000 名用戶私人資料外洩

嚴重程度 數據洩露 技術疏忽

概要: 2015年聖誕節-Steam快取錯誤導致34,000萬名用戶看到其他用戶的私人帳戶資訊:電子郵件地址、購買記錄、錢包餘額、部分付款資訊。這並非駭客攻擊,而是Valve的技術缺陷。 Valve自身系統的配置錯誤導致機密使用者資料外洩。 Valve承擔了技術故障的責任,但沒有向受影響的用戶提供任何賠償。這表明Valve在保護用戶資料方面不值得信賴。

34,000 受影響的用戶
私人的 資料外洩
閥門錯誤 因素
賠償金

發生了什麼:Steam 向用戶展示了其他人的私人數據

Valve 的快取配置錯誤導致用戶看到隨機陌生人的帳戶資訊:

  • 日期: 2015年12月25日(聖誕節)
  • 時間: 大約90分鐘
  • 錯誤: 快取系統提供了錯誤使用者的帳戶頁面
  • 用戶看到的內容: 隨機其他用戶的個人 Steam 帳戶訊息
  • 規模: 約有 34,000 名用戶因查看他人資料而受到影響
  • 原因: Valve 的網路快取系統配置錯誤
  • 不是駭客行為: 這是 Valve 自身的技術故障,而非外部攻擊

哪些私人資料外洩

隨機陌生人可見的敏感個人資訊:

  • 電子郵件地址: 用戶註冊郵箱地址洩露
  • 購買歷史: 購買的遊戲和物品的完整列表
  • Steam 錢包餘額: 用戶的 Steam 錢包裡有多少錢
  • 帳單地址: 與帳戶關聯的實體地址
  • 部分付款資訊: 信用卡/付款方式的末位數字
  • 帳戶詳細資料: 個人資料資訊、願望清單、交易歷史
  • 電話號碼: 對於已啟用電話驗證的帳戶

技術故障:Valve 的無能

這不是複雜的攻擊 - 這是基本的配置錯誤:

  • 快取配置錯誤: 高流量期間 Web 快取配置不正確
  • 會話處理失敗: 系統未能正確分離使用者會話
  • 未測試: 在沒有充分測試隱私影響的情況下部署了變更
  • 無保障措施: 沒有機制來檢測是否提供了錯誤的數據
  • 響應緩慢: 花了 90 分鐘來識別並解決問題
  • 基本錯誤: 這種快取錯誤被認為是業餘水平
Valve 的回應:承認但不承擔責任

Valve 承認了錯誤,但沒有提供任何賠償或有意義的後果:

  • 已確認錯誤: Valve 承認這是他們的快取配置錯誤
  • 交通高峰: 聲稱問題由 DDoS 攻擊引發,導致流量激增
  • 已發布的解釋: 技術部落格文章解釋了出了什麼問題
  • 但沒有補償: 34,000 名受影響用戶未收到任何回复
  • 沒有道歉郵件: 沒有主動通知受影響的用戶
  • 不提供信用: 沒有 Steam 錢包點數或善意表示
  • 未宣布安全審計: 不承諾進行獨立安全審查
  • 沒有員工責任: 沒有人對這錯誤負責

消息: Valve承認技術故障,卻沒有向受害者提供任何賠償。用戶的私人資料因Valve的無能而洩露,Valve卻沒有承擔任何實際責任。沒有賠償,沒有責任,一切照舊。

使用者面臨的風險

暴露的數據可能被用於各種惡意目的:

  • 網絡釣魚攻擊: 電子郵件地址 + 購買歷史記錄 = 有針對性的網路釣魚
  • 社會工程學: 攻擊者可能利用暴露的詳細資訊來冒充用戶
  • 帳戶定位: 已確定遭受駭客攻擊的高價值帳戶(高價購買)
  • 財務詐欺: 部分付款資訊+帳單地址助長欺詐
  • 侵犯隱私: 陌生人可以看到用戶的完整遊戲和消費歷史
  • 長期風險: 洩漏的資訊多年後仍然有效

為什麼這一點很重要

  • 基本安全故障: 透過適當的測試可以避免快取錯誤
  • 數百萬人面臨風險: 如果 34K 發生這種情況,配置可能會影響所有用戶
  • 違反信任: 使用者信任 Valve 提供的付款資訊、電子郵件和地址
  • 不承擔責任: Valve 承認錯誤但未提供任何賠償
  • 可能再次發生: 沒有證據顯示系統性改進可以防止復發
  • 工業標準: 其他平台提供資料外洩賠償,但 Valve 沒有
2018 年 11 月

掠奪性獲利:Artifact 的付費贏模式旨在從玩家身上榨取最大利潤

嚴重程度高 掠奪性設計 消費者剝削

概要: Valve 的卡牌遊戲 Artifact 一開始就採用了掠奪式經濟:需要 20 美元購買,之後競技模式收費,迫使玩家用真錢購買卡包(無法透過遊戲賺取收益),而收集卡包的唯一方法是透過 Steam 市場交易,Valve 會從每筆交易中抽取佣金。社群譴責這種做法純粹是「付費贏」的玩法,旨在榨取最大利潤,而非娛樂。遊戲很快就消亡了,Valve 放棄了它。這表明 Valve 更重視賺錢而非玩家體驗——甚至不惜為了短期利益毀掉自己的遊戲。

$20 必買
即付即用 型號
95% 玩家流失率
目前狀態

掠奪性經濟模式

Artifact 的獲利方式旨在利用一切可能的時機來賺錢:

  • 入場費: 需要預付 20 美元購買(與競爭對手的免費遊戲模式不同)
  • 付費參與: 玩家必須為每種競技遊戲模式支付 1 美元的門票
  • 購買卡包: 每包 2 美元,僅限真錢 - 無法透過遊戲賺取包
  • 沒有免費收入: 與競爭對手(《爐石戰記》、《MTG Arena》)不同,無法透過玩遊戲建立收藏
  • Steam市場壟斷: 完成收藏的唯一方法是在 Steam 市場上買賣
  • Valve 到處都有削減: 每筆市場交易的佣金
  • 三重浸漬: 付費購買遊戲 + 支付遊戲包 + 支付 Valve 交易費用

Valve 如何從每筆交易中獲利

此經濟體系旨在透過 Valve 的佣金系統引導所有玩家的支出:

  • 初次購買: 20 美元 × 每位玩家 = Valve 直接利潤
  • 卡包銷售: 每包 2 美元 × 平均玩家需要數十個 = 平均每個玩家數百個
  • 活動門票: 每場競技比賽 1 美元 × 認真的玩家玩很多
  • Steam 市集費用: 每張卡售出/購買約 15% 佣金
  • 強制市場使用: 設計讓玩家必須使用市場來取得特定卡牌
  • 別無選擇: 無法直接交易卡牌,無法透過遊戲賺取
  • 預計支出: 競技玩家需要花費 200-300 美元以上來建立元卡組

社區強烈反對:“經濟才是問題所在”

玩家和評論家立即譴責了這種掠奪性模式:

  • 廣泛的批評: 遊戲媒體、主播、玩家都對經濟發動了攻擊
  • 付費獲勝指控: 有錢的玩家有巨大的優勢
  • 相比之下不利的是: 比競爭對手的遊戲獲利能力更差
  • 多邊形文章: “Artifact 的經濟問題比遊戲玩法更嚴重”
  • 玩家流失: 遊戲在幾週內失去了 95% 以上的玩家
  • 評論轟炸: 負面評論特別提到掠奪性經濟
  • 社區裁決: Valve 更關心利潤而不是製作優秀的遊戲
Valve 的回應:先加倍投入,然後再放棄

Valve 最初捍衛了該模型,但在失敗後就放棄了遊戲:

  • 最初辯護: 加布·紐維爾及其團隊為經濟辯護,稱其“公平”
  • 認領市場讓玩家受益: 表示能夠出售卡片有利於消費者
  • 忽略的回饋: 儘管遭到大量批評,仍拒絕改變模式
  • 遊戲死亡: 失去了 95% 以上的玩家,變成了鬼城
  • 嘗試重新啟動: 經濟模式不同的「Artifact 2.0」—同樣失敗了
  • 徹底放棄: Valve 正式放棄遊戲開發(2021 年 3 月)
  • 不退款: 玩家花了數百美元卻沒有得到任何回報
  • 不道歉: 從未為掠奪性設計道歉

這揭示了什麼: Valve 設計的遊戲經濟體系旨在最大化短期利潤,但因貪婪而扼殺了自己的遊戲,然後拋棄了它和所有投資的玩家。沒有責任,沒有退款,沒有道歉。純粹的掠奪性資本主義。

為什麼這一點很重要

  • 掠奪性設計: 故意設計經濟以榨取最大利潤
  • 貪婪勝過遊戲玩法: Valve 優先考慮盈利而不是製作有趣的遊戲
  • 殺死自己的產品: 掠奪性模型太糟糕,毀掉了遊戲
  • 受害者不退款: 花費數百美元的玩家失去了一切
  • 開發模式: 表示 Valve 願意利用玩家牟利
  • 不承擔責任: 被遺棄的遊戲,玩家從未承擔責任
  • 揭示優先事項: 短期利潤>長期成功>玩家滿意度
2016 - 2017

剝削性工作文化:3.1萬美元訴訟揭露「扁平等級制度」是剝削員工的謊言

嚴重程度 工人剝削 歧視指控

概要: 一名前員工起訴Valve,索賠3.1萬美元,指控該公司著名的「扁平層級」制度是用來剝削合約工的欺騙性謊言。訴訟稱,Valve以虛假的全職工作承諾引誘員工,同時又將他們作為合約工人進行剝削。原告聲稱,她在接受變性手術後不久就被解僱,這引發了歧視問題。該案件揭露了隱藏在「創新」企業文化表象背後的潛在有害工作環境。 Valve對員工的待遇不負任何責任-沒有監督就意味著沒有對員工的保護。

$ 3.1M 訴訟金額
開發 主要指控
區別 次要主張

訴訟:前翻譯的指控

前承包商起訴Valve,揭露「扁平層級」文化的陰暗面:

  • 原告: 前 Valve 翻譯/承包商
  • 索償金額: $ 3.1萬美元賠償金
  • 時間段: 2016-2017
  • 主要主張: 透過欺騙性招募手段進行剝削
  • 次要主張: 可能基於歧視的錯誤解僱
  • 涉嫌模式: Valve 對合約工的系統性剝削

指控:「扁平層級」是謊言

訴訟稱 Valve 著名的組織模式是一種欺騙性的剝削工具:

  • 「扁平層級」的謊言: 以創新與賦能著稱的著名建築
  • 事實指控: 用虛假承諾剝削承包商
  • 欺騙性招募: 以全職工作的承諾引誘工人
  • 保留為承包商: 工人仍然是合約工,沒有福利
  • 沒有就業途徑: 據稱全職職位的承諾是虛假的
  • 法律漏洞: 承包商身分剝奪了工人的勞動保護和福利
  • 節約成本: Valve 透過避免員工福利和保護來節省資金

歧視指控:變性手術後被解僱

原告聲稱醫療轉變後不久就被解僱:

  • 醫療程序: 原告接受了變性手術
  • 終止時間: 手術後不久被解僱
  • 歧視指控: 可能基於性別認同而終止合約
  • 未給出解釋: Valve 據稱沒有提供明確的解僱理由
  • 受保護類別: 性別認同歧視在許多司法管轄區都是非法的
  • 模式關注: 質疑 Valve 對待 LGBTQ+ 員工的方式

為什麼「扁平結構」會導致剝削

該訴訟揭露了 Valve 的組織模式如何助長了對員工的虐待:

  • 缺乏人力資源監督: 「扁平結構」意味著沒有人力資源部門來保護員工
  • 沒有管理責任: 沒有人負責公平對待員工
  • 無上訴程序: 工人無法就不公平待遇尋求救濟
  • 無就業標準: 沒有人執行一致的招聘/解僱政策
  • 任意決定: 解僱可能在沒有監督或理由的情況下發生
  • 允許歧視: 不檢查歧視行為
  • 承包商剝削: 輕鬆使用和拋棄合約工
Valve 的責任:零

Valve 的組織結構意味著不對工人待遇負責:

  • 無人力資源部門: 沒有人保護工人的權利
  • 無需管理評審: 解僱決定未經監督審查
  • 未調查: 歧視索賠沒有內部調查程序
  • 無透明度: 公司沒有解釋僱用決定
  • 僅限法律辯護: Valve 唯一的回應是在法庭上辯護
  • 政策無變化: 尚未宣布改善工人保護措施
  • 沒有公開聲明: 沒有公開回應指控
  • 模式繼續: 「扁平結構」開發模式維持不變

模式: 正如 Valve 不對使用者(被盜物品、惡意軟體、極端主義)負責一樣,它也不對員工負責。 「扁平層級」並非創新,而是推卸責任。當員工遭受剝削、歧視或不當解僱時,無人承擔責任。

更廣泛的模式:任何地方都沒有問責制

對工人的剝削符合 Valve 拒絕承擔責任的模式:

  • 用戶: 物品被竊、惡意軟體傳播、兒童接觸極端主義,無人問責
  • 員工人數: 工人遭受剝削或歧視時無須承擔責任
  • 法律: 未經法院強制要求,不承擔責任(澳洲、歐盟)
  • 「扁平結構」: 旨在確保沒有人對任何事情負責
  • 獲利模式: 逃避責任可以節省金錢並保護高階主管
  • 到處都是受害者: Valve 拒絕承擔責任,使用者、員工、競爭對手均受到損害

為什麼這一點很重要

  • 工人剝削: 據稱「扁平層級」被用來欺騙和剝削承包商
  • 潛在的歧視: 基於性別認同而被解僱的嚴重指控
  • 沒有工人保護: 結構確保員工處理不受監督
  • 系統性問題: 訴訟顯示存在規律,而非孤立事件
  • 零責任: 沒有人負責確保公平待遇
  • 隱藏的有毒文化: 「創新」的外表可能隱藏著剝削行為
  • 與使用者相同的模式: 正如 Valve 拋棄用戶一樣,據稱它也拋棄了員工
2024 年 10 月 9 日

貿易禁令:「我們審查過,我們沒有錯」——然後悄悄解除,沒有道歉

嚴重程度高 虛假禁令 沒有責任

概要: 該用戶於2024年10月9日被封鎖。聯絡Steam客服後,得到的回覆是:「我們審核過了,我們沒有錯,決定是最終決定。」 之後,封禁悄悄解除,沒有任何解釋、道歉和賠償。這暴露了Steam的一貫伎倆:謊稱審核,拒絕追究責任,壓力增大時悄悄修復,假裝什麼都沒發生過。

2024 年 2 月 22 日

帳戶被鎖、皮膚被竊:Steam 拒絕提供任何理由或法律依據

資產竊盜 零透明度

概要: 2024年2月22日 - Steam 鎖定了用戶的帳戶,並沒收了所有皮膚/物品。用戶要求解釋。 Steam 的回應是:什麼都沒有。沒有提供任何理由。沒有明確指出違規行為。沒有出示任何證據。沒有提供任何法律依據。所有質詢均被忽略。資產仍然被盜。這是壟斷勢力促成的盜竊——Steam 拿走了你的財產,卻不欠你任何解釋。

回報您的 Steam 事件

您是否是 Steam 濫用行為的受害者?

  • 無故被禁?
  • 物品被偷?
  • 被 Steam 支援忽略了?
  • 你的權利受到侵害了嗎?

向我們報告

透過電報聯絡我們

更多事件即將發生

此頁面將更新有關 Steam 疏忽、謊言和掩蓋的更多記錄案例。

每個事件都將包括完整的文件、證據和來源。