“解決游戲安全問題,已經演變成了安全團隊與整個黑灰產產業(yè)的持續(xù)對抗。”
(資料圖片僅供參考)
當下,游戲行業(yè)正處于大變局之中,我國政策監(jiān)管和版號審批流程逐步完善,對游戲產品本身的素質提出了更高的要求。然而,來自游戲外部的安全威脅,亦是游戲行業(yè)需要應對的關鍵挑戰(zhàn)。
9月15日,中國游戲創(chuàng)新大會在杭州正式召開,圍繞行業(yè)發(fā)展的新趨勢,即“產品精品化”、“運營精細化”與“出海差異化”,展開了深入的探討。其中,游戲運營中的安全問題,是本次大會聚焦討論的關鍵點之一。
圍繞游戲安全這一議題,網易易盾移動安全負責人卓輝從全球游戲安全形勢切入,深入分析了游戲行業(yè)面臨的主要安全痛點以及解決方案。除了技術中需要攻克的難點,北京元合律師事務所合伙人、游戲法專家孫磊也介紹了游戲出海發(fā)行中的“隱性黑產”。
浙江省游戲行業(yè)協(xié)會秘書長趙暄在大會致辭中提到,在當前游戲行業(yè)已逐漸進入存量競爭的大環(huán)境及大變局這一背景下,如何實現更高效研發(fā),更精細化運營,同時加快全球化拓展,是擺在所有從業(yè)者面前的新課題。
細說全球游戲安全風險
游戲運營,除了需要保證自身內容的合規(guī),也需時刻警惕來自外部的安全風險。網易易盾移動安全負責人卓輝在大會發(fā)言中指出,全球游戲行業(yè)面臨的安全挑戰(zhàn)仍然嚴峻。
其中,游戲廠商不了解外掛原理、封禁“作弊”用戶難舉證、安全威脅對產品的負面影響大以及對抗外掛等黑灰產成本過高,是廠商應對游戲安全問題面臨的四大難點。
據易盾統(tǒng)計的數據顯示,2021年全球游戲行業(yè)出現的安全風險高達96.3億次,同比增長29%。其中,游戲運行過程中檢測到外掛威脅的次數達18.2億,同比增長42%,移動游戲檢測到的環(huán)境威脅次數為63.7億次,同比增長14%。
而在“不出海就出局”的行業(yè)大背景下,試圖開拓海外的市場的游戲廠商也在2021年遭遇了約5.6億次來自其他國家的安全威脅。其中,韓國是游戲廠商在出海過程中遭遇最多安全風險的地區(qū)之一,在所有海外風險中占19.3%的比重。此外,越南、美國、印尼、俄羅斯等也是游戲廠商在出海過程中容易遇到安全風險的國家。
(圖說:不同國家/地區(qū)的風險分布圖片來源:網易易盾)
不同品類的游戲遇到的主要安全挑戰(zhàn)也不盡相同。卓輝以RPG(角色扮演游戲)和FPS(第一人稱射擊游戲)為例,前者在運營過程中,經常會遇到模擬點擊類外掛,而后者則經常遇到修改器外掛。
此外,反網絡黑灰產聯(lián)盟負責人肖若旸提到,針對中小型游戲開發(fā)者的 DDoS 攻擊案例層出不窮,在走訪過程中發(fā)現,各家企業(yè)或多或少遇到網絡黑灰產的侵擾,主要涵蓋惡意注冊、 侵犯知識產權、惡意評論與刷榜以及高技術侵害這四大方面。
魔高一尺,道高一丈。在游戲行業(yè)與安全問題進行對抗的過程中,相關技術亦在不斷升級迭代。卓輝指出,游戲反外掛的技術目前已從第一代的“基礎防破解,離線反外掛”升級至第五代的“AI人機識別,多風險識別”。
“解決游戲安全問題,已經演變成了安全團隊與整個黑灰產產業(yè)的持續(xù)對抗。”卓輝認為,最好的方法之一是與專業(yè)的團隊合作并主動出擊。為幫助中小游戲企業(yè)共同對抗游戲安全問題,網易易盾推出了“星火計劃”,旨在扶持起步階段的游戲工作室,提供從立項到發(fā)行的全方位服務。
規(guī)避游戲出海發(fā)行中的“隱性黑產”
游戲在海外市場取得成功是一方面,若要保證其長久運營,內容合規(guī)是至關重要的一點。困難之處在于,在各公司紛紛準備出海之前,不同出海目的地所帶來的合規(guī)挑戰(zhàn)存在著較大差異。
為了填補這些差異,游戲公司往往需要付出旁人難以想象的努力:有的游戲公司為了調研出海目的地的市場規(guī)則,曾派地推在多國的通信營業(yè)廳游走、踩點,以切身摸索出當地的市場守則和法規(guī)限制;也有游戲公司為了讓游戲中的內容表達與當地文化相吻合,曾在單款游戲中一口氣上線了20多個語言包。
北京元合律師事務所合伙人、游戲法專家孫磊長期關注游戲出海發(fā)行中的內容合規(guī)議題,并在活動現場將話題聚焦于游戲出海發(fā)行中的“隱性黑產”,從獨特視角分享了對游戲出海的“新興”運營不穩(wěn)定因素、游戲出海的風險觸發(fā)點等議題的業(yè)界觀點。
“我一直強調,出海合規(guī)是持續(xù)的、動態(tài)的,不存在一勞永逸的情況。”在孫磊看來,游戲出海的“新興”運營不穩(wěn)定因素,除了包括私服、外掛、腳本、拆包、摸軸等在內的常規(guī)黑產,還包括不同目的地海外玩家的有色眼鏡、不同區(qū)域的法律本地化、數據合規(guī)等。
自2018年遭遇第一次“版號冷凍期”后,游戲廠商或迫于外力或源于內驅,不約而同加快了游戲出海的步伐。據孫磊跟蹤、服務游戲行業(yè)這些年的經驗來看,出海的風險觸發(fā)點主要來自用戶、友商和監(jiān)管:合法僅僅是出海合規(guī)的一個層面,熟悉法律和政策是最基礎的。而最難的,是了解各國監(jiān)管傾向和玩家敏感點,對輿情敏感,對文化和用戶心理熟悉。
“有一種風險需要被關注,那就是——合法合規(guī)但是不符合用戶感情?!彼?1世紀經濟報道記者介紹,如果在出海的過程中,沒有熟悉當地玩家心理,那么可能會催生新的黑灰產類型,比如利用水軍通過輿情事件“定向爆破”,在特定時期故意觸發(fā)敏感信息、號召玩家集體“惡意刷好評”“刷差評”等。
“合規(guī)的程度與新增,永遠是不可調和的矛盾?!睂O磊說。
(文章來源:21世紀經濟報道)