新反作弊工具鎖定線上撲克超級用戶

安全研究人員發布開源軟體,透過分析牌局歷史來揪出能看穿對手底牌的超级用户,並把可疑帳號標記出來交由人工審查。
線上撲克有了新的防弊工具。QuintAce 與 AceGuardian Research 的安全研究人員在 GitHub 上以開源方式釋出了一套進階防作弊系統的完整原始碼,只要靠手牌紀錄,就能偵測出所謂的 superuser——也就是能看見對手底牌的玩家。
回應木馬程式醜聞
這次釋出,是直接回應九月的一起事件:一款名為 MeshAgent 的木馬程式被植入 Jurojin Poker、IntuitiveTables 等熱門撲克工具的遭竄改版本中。這支惡意程式讓攻擊者得以看到歐洲與北美二十多名高額桌玩家的螢幕畫面與確切牌張。
正如工具開發者所強調,撲克平台的伺服器本身並沒有被入侵。牌張外洩是直接從受害者的個人電腦流出。把這些資訊用在虛擬牌桌上,會在打牌決策中留下難以抹滅的統計痕跡,而這套系統不論攻擊者如何取得資料,都能辨識出來。
該專案由 QuintAce 與 AceGuardian 創辦人暨執行長/技術長 Thanh Tran 博士領軍,他曾任卡爾斯魯厄理工學院(Karlsruhe Institute of Technology)資訊科學教授,並在史丹佛大學(Stanford University)從事研究;團隊成員還包括 AceGuardian 遊戲公平性部門主管 John Andress,他曾是無限注德州撲克高額桌職業玩家。AceGuardian 團隊自 2019 年起為七個國際平台管理防作弊系統,每天評估數千萬筆決策。
工具運作原理:六大關鍵訊號
這套系統會在能取得全桌玩家底牌完整資訊的牌局中進行分析。它並非只依賴單一指標,而是綜合多項統計數據:
- 勝率比較:將玩家的決策拿來與三個層級對照——所有可能的組合範圍、對手的實際底牌,以及貝氏模型推估出的範圍。這項檢測會檢視玩家在排除標準策略因素後,反應是否仍異常取決於對手確切的隱藏底牌。
- 神諭棄牌:找出玩家蓋掉強牌的狀況,例如頂對或兩對,這手牌對上典型對手範圍是領先的,但對上對手確切的隱藏底牌卻是落後。
- 詐唬指數:追蹤在對上特定對手組合時,勝率極低的注碼出現頻率與成功率。
- 抓詐唬:詐唬指數的對應面,衡量玩家識破並跟注對手詐唬的能力。
- 成功率:將結果與打牌手數相近、風格相似的玩家進行比較分析。
- 決策時間:監控特定情境下的行動速度,例如在巨大底池中兩秒內就正確蓋掉一手強牌。
系統的輸出並不會自動封鎖玩家。軟體會針對可疑牌局給出 0 到 100 的風險分數,並產生一份排名供人工審查。只有在大量牌局樣本中,多項警示訊號同時吻合時,帳號才會被標記。
案例研究:為何單看勝率不夠
為了展示這套工具的效果,開發者公布了一份案例研究,與一起被稱為「Paul Gregg」的事件有關。分析聚焦在 10 週內、25/50 級別打出的 757 手牌樣本,多數是單挑。這名嫌疑人在這些對決中贏了約 45,000 美元,而且沒有經歷過任何一個輸錢的夜晚。
如果平台只以 bb/100 勝率來評估這名玩家,他會完全隱身在一群人之中。他最長的一段連勝在 2,010 名條件相近的玩家中排在第 81 百分位,反映出一名強勁職業玩家典型的好運期。
唯有套用新的決策模型,才揭露了截然不同的面貌。基本模型標記出 72 手可疑牌局。在 193 名被比較的單挑玩家中,這名玩家在六項關鍵訊號上全都落在極端值前 1%,並且反覆在僅以些微差距落後的情況下展現極快的蓋牌,甚至包括像 A-A 這樣的牌。
平台與玩家如何使用
原始碼以 MIT 授權在 GitHub 上公開,代表任何線上撲克營運商都能免費把這套偵測系統導入自家平台。研究團隊也想到了撲克社群本身:玩家若懷疑自己的電腦遭人入侵,或懷疑對手非法看到底牌,可以把牌局紀錄直接寄到 research@aceguardian.co 免費分析。
這套程式碼的問世,是線上撲克資安的一大里程碑,也傳達了一個明確訊息:攻擊者或許能找到偷看底牌的新方法,但在虛擬牌桌上留下的統計痕跡,終究會讓他們現形。