線上撲克安全疑雲|匿名資安人士稱約30名高額玩家遭遠端控制,第三方工具成焦點

國際新聞

線上撲克圈再爆重大資安疑雲。匿名資安人士@wolfsec0x0聲稱,約30名高額牌手的Windows電腦曾因第三方撲克工具遭植入遠端存取程式,攻擊者可能即時觀看螢幕與底牌,甚至控制滑鼠鍵盤。事件最早可追溯至2024年,目前尚未公布受影響玩家、軟體名稱或完整證據,PokerNews強調相關指控仍待進一步驗證。

發佈:2026.09.30 更新:2026.09.30 分類:國際新聞
國際撲克新聞 線上撲克安全疑雲|匿名資安人士稱約30名高額玩家遭遠端控制,第三方工具成焦點
線上撲克爆Superuser安全疑雲,匿名資安人士稱約30名高額玩家Windows電腦遭遠端存取
匿名資安人士聲稱約30名高額線上撲克玩家的Windows電腦曾遭植入遠端存取程式,攻擊者可能即時看到牌桌底牌資訊。

 

2026年9月29日,線上撲克社群再度出現重大資安疑雲。一名自稱資安專業人士、使用X帳號「@wolfsec0x0」的匿名用戶公開一系列貼文,聲稱有高額線上牌手的Windows電腦遭植入隱蔽遠端存取程式,目前估計約有30名玩家受到影響。

如果相關說法最終獲得證實,這起事件的危險性不只是一般帳號入侵。根據該帳號說法,攻擊者可能即時觀看受害者電腦畫面,包括線上牌桌上的底牌資訊,甚至遠端控制滑鼠與鍵盤。

不過截至PokerNews發稿時,受影響玩家、涉事第三方軟體,以及能完整驗證整起事件的技術證據都尚未公開,因此目前仍應將事件視為一項重大但尚待證實的資安指控。

約30名高額玩家疑中招,事件最早追溯至2024年

這起事件由@wolfsec0x0的一系列公開貼文引爆。

該帳號在發文前只有約230名追蹤者,但相關指控很快在撲克社群引發大量討論。

依照他的說法,調查人員發現某些玩家的Windows電腦中存在一套隱蔽的遠端存取代理程式,而惡意程式可能是透過遭入侵的撲克相關軟體散播。

目前估計:

約30名玩家受到影響

而且受害者全部屬於:

高額線上撲克玩家

該帳號還表示,惡意活動的時間線最早可以追溯至2024年。

目前已公開的事件資訊

項目已知資訊
爆料來源X帳號 @wolfsec0x0
身分自稱資安專業人士
估計受影響人數約30人
主要對象高額線上撲克玩家
使用系統Windows PC
疑似程式Mesh Agent
潛在能力即時觀看螢幕、取得底牌資訊、控制滑鼠與鍵盤
最早活動時間可追溯至2024年
受影響玩家姓名尚未公布
涉事第三方軟體尚未公布
是否已有完整公開證據尚未

「Superuser」模式不同:不是直接讀取撲克伺服器底牌

撲克圈提到「Superuser」時,通常會聯想到某人能直接看到其他玩家底牌。

2000年代著名的「POTRIPPER」事件,就是線上撲克史上最具代表性的Superuser醜聞之一。

這次事件的指控模式則有所不同。

根據目前公開說法,攻擊者不一定需要直接入侵撲克平台伺服器,而是透過控制玩家自己的電腦,在畫面端取得資訊。

如果攻擊者可以即時觀看受害者螢幕,那麼當玩家在線上牌桌進行遊戲時,自己的底牌也會直接出現在被監控的畫面中。

因此,從實際效果來看,攻擊者同樣可能獲得近似「看見對手底牌」的巨大不公平優勢。

Mesh Agent成技術焦點,可遠端查看整台電腦

@wolfsec0x0聲稱,惡意代理程式在Windows系統中會以:

Mesh Agent

服務形式安裝。

程式檔案會被設定為隱藏,同時以系統層級運作。

按照他的描述,一旦攻擊者控制相關伺服器,就可能即時查看受感染電腦上的所有內容。

這不僅包括:

線上撲克底牌

潛在可接觸的資訊還包括:

瀏覽器儲存密碼

Session Cookies

已儲存的付款卡資料

以及電腦上其他可存取資訊。

換句話說,如果相關指控屬實,事件就不只是撲克作弊問題,而是完整的個人電腦資安入侵。

攻擊者甚至可能控制滑鼠與鍵盤

除了觀看螢幕,相關爆料還聲稱,控制遠端伺服器的人可以操作受害者的:

滑鼠

以及:

鍵盤

這意味著攻擊者理論上不只是被動查看底牌,還可能直接對電腦進行操作。

不過,目前PokerNews並沒有報導任何具體牌局,被證實曾因這套工具遭到操控,也沒有公布哪位玩家因此蒙受撲克損失。

因此,現階段能夠確認的只是匿名資安人士提出了這項技術指控,而非已經證實有人利用相關能力進行特定牌局作弊。

沒有任何玩家或撲克平台被點名

這也是目前事件最大的資訊缺口之一。

@wolfsec0x0並未公布:

受害玩家姓名

也沒有公布:

涉嫌傳播惡意程式的軟體名稱

PokerNews同樣沒有指出任何線上撲克網站直接參與這起事件。

相反地,爆料者特別表示:

GGPoker

以及:

ClubWPT Gold

「與這次事件無關」。

需要注意的是,這是爆料帳號本身的說法,而不是PokerNews透過獨立技術調查所得出的結論。

關鍵疑點指向第三方撲克工具,而非撲克客戶端

Poker Fraud Alert創辦人Todd Witteles在X上特別指出,目前所指的問題來源是:

第三方工具

而不是線上撲克平台本身的軟體。

這個區別相當重要。

職業及高額線上牌手經常會在電腦中安裝多種輔助軟體,例如牌桌管理工具、資料分析程式或其他撲克相關應用。

如果攻擊路徑真的來自其中某套第三方工具,那麼玩家即使使用本身沒有遭入侵的撲克平台,仍可能因另一個安裝在同一台電腦上的程式而暴露底牌資訊。

爆料者暫不公開兩家軟體商名稱

@wolfsec0x0表示,目前沒有直接公開涉事的兩家軟體供應商。

他的理由是,相關公司正在積極回應並處理問題。

按照該帳號掌握的資訊:

目前版本已不再散播惡意程式碼。

因此,他現階段選擇不直接公布軟體商名稱。

這也代表,目前外界無法單憑PokerNews的報導判斷究竟哪些第三方工具曾受到影響,更不能將沒有被點名的任何撲克軟體直接與事件掛鉤。

撲克社群高度關注,但仍等待更多證據

相關貼文發布後,多位撲克玩家及產業人士開始轉發討論。

事件之所以受到高度關注,原因很直接:如果高額玩家的電腦畫面真的可以被第三方即時監看,那麼線上撲克最核心的資訊公平性就會受到直接威脅。

但另一方面,PokerNews在報導中也保持明顯保留。

目前社群仍在等待:

更完整的技術證據

受到影響的玩家名單

涉事軟體名稱

以及:

是否存在利用這項存取權限進行撲克作弊的具體證據。

因此,在更多資料公開以前,不能將「約30名玩家受害」或「存在Superuser作弊」視為已經完成獨立驗證的事實。

與傳統Superuser醜聞最大的不同

如果目前描述的攻擊方式最終獲得證實,它將呈現一種與過去Superuser事件不同的風險模式。

傳統Superuser問題通常讓人想到:

平台內部帳號或系統權限遭濫用

而這次疑似事件則可能是:

從玩家自己的電腦下手。

這種模式不需要破解撲克網站的底牌資料庫,只要能即時觀看玩家桌面,就可以直接看到當事人的底牌。

從防作弊角度來看,這使線上撲克安全問題從「平台是否安全」進一步延伸至:

玩家整個電腦環境是否安全。

線上撲克再響資安警報,真相仍待後續證據

截至PokerNews於9月29日發稿時,這起疑似高額線上撲克Superuser事件仍處於早期階段。

目前最重要的資訊來自匿名帳號@wolfsec0x0:其聲稱約30名高額玩家的Windows電腦遭遠端存取程式感染,攻擊者可能查看包括底牌在內的完整螢幕內容,並控制滑鼠與鍵盤。

但同時,事件仍存在多個尚未解答的核心問題:

受害玩家沒有被公開、涉事第三方軟體沒有被點名,也尚未公開足以完整驗證攻擊範圍的證據。

爆料者則稱GGPoker及ClubWPT Gold不涉及本次事件,並表示相關軟體供應商正在處理問題,目前版本已不再散播惡意程式碼。

因此,這起事件現階段最準確的定位仍是:

一項需要高度關注、但尚待更多證據確認的線上撲克資安指控。

若後續公布受害玩家、軟體名稱或具體牌局資料,這起事件是否會成為現代線上撲克另一宗重大Superuser案件,才可能有更清楚的答案。

想把德州撲克從「看得懂」變成「打得贏」?

如果你想更深入學習德州撲克,可以繼續閱讀:

德州撲克由來:Texas Hold’em 為什麼會成為全球最流行的撲克玩法?
德州撲克牌型大小與比牌規則(新手必學)
德州撲克下注教學:Check / Bet / Call / Raise 與下注策略解析
德州撲克位置的重要性?為什麼後位更有利?
德州撲克怎麼玩?新手10分鐘學會 Texas Hold’em 規則、流程與下注教學
德州撲克起手牌教學:哪些牌該玩?Starting Hands 策略完整指南
Texas Holdem Starting Hands Chart 教學:完整起手牌圖表與位置策略
德州撲克怎麼玩?完整規則與一局流程(Preflop / Flop / Turn / River)

Hunter Poker 提供完整教學、牌局解析與策略分享,幫助玩家從「看牌」升級到看範圍(Range)。讓你在每一手牌中做出更好的決策。

▶️ 在 Facebook 上追蹤 hunter Poker。
📘 在 YouTube 上追蹤 hunter Poker。

想了解更多德州撲克實戰與玩法?

線上德州撲克免費賽通常不需支付報名費,適合新手熟悉遊戲規則,也能讓進階玩家測試策略與累積比賽經驗。查看完整品牌介紹,了解各平台的免費賽安排、賽事特色與適合族群。

前往了解

新聞主題入口