加拿大牌手Paul Gregg遭控超級帳號作弊

一名安全研究員指出,約30名玩家的電腦透過遭竄改的Jurojin撲克工具被植入遠端存取程式,高額桌圈已將加拿大牌手Paul Gregg指為疑似幕後黑手。
指控內容為何
一名資安研究員通報,約有 30 名撲克玩家的個人電腦遭植入遠端存取工具,管道是遭到竄改的撲克輔助軟體。這款工具被描述為遠端存取木馬,理論上可讓外部人士即時看到玩家的螢幕畫面並掌握底牌——這正是撲克圈所稱「超級帳號」(superusing)作弊的核心手法。
這起指控的核心軟體是 Jurojin,一款部分高額桌玩家使用的撲克輔助工具。根據該研究員的說法,這次入侵並非單一偶發事件,而是一場透過遭竄改的軟體更新持續發動的長期攻擊。
Jurojin 證實更新檔遭竄改
Jurojin 已證實,其更新機制在 2025 年 6 月至 2026 年 6 月期間遭到竄改。換句話說,玩家原本信任、用來接收合法修補檔的更新管道,在大約一年的時間裡,也能夠推送其他東西。
這個細節之所以關鍵,在於它改變了威脅模型。玩家安裝撲克工具時,通常願意接受一定風險來換取功能,但他們不會預期更新流程本身就是攻擊入口。一旦更新伺服器被入侵,即使再謹慎的使用者也可能在毫無明顯警訊的情況下中招。
社群點名一名嫌疑人
高額桌圈內已點名加拿大玩家 Paul Gregg(保羅·葛瑞格)為這起陰謀的疑似主謀。這裡必須說清楚:這項指控目前是在撲克社群內流傳,並與該資安研究員的發現相互連結,但點名嫌疑人並不等於正式認定有罪。現有資料中,並未提及這項指控經過任何獨立裁決。
這類指控在高額桌圈內往往傳得很快——因為玩家池小、名聲攤在陽光下、牽涉的金額又大。但這類指控同樣往往難以迅速落幕,因為技術證據通常掌握在私人資安研究員手中,而非公開的監管機構。
為什麼超級透視如此致命
超級透視(superusing)被視為線上撲克最嚴重的作弊手法之一。典型情況下,作弊者能取得一位或多位對手的底牌——管道可能是共用螢幕、被入侵的裝置,或串通的帳號。有了這些資訊,原本該是機率性的決策,幾乎變成確定性的選擇。
傷害不只限於實際打出的那些牌局。一旦玩家懷疑底牌可能外洩,整場遊戲的公正性都會被打上問號。受監管的平台在偵測上投入大量資源,但偵測的前提是知道該找什麼;而一個被滲透的第三方工具,可能完全落在平台的可見範圍之外。
更大的風險:第三方撲克工具
這起案件凸顯了線上撲克的結構性問題。許多玩家會使用輔助軟體——追蹤器、HUD、勝率計算機、訓練工具——這些程式都在自己的電腦本機端執行。這類工具往往由小型團隊開發,透過非主流應用商店散布,並且會自動更新。
這樣的組合就形成了供應鏈風險。只要有一次更新被動手腳,就能同時觸及大量使用者。想降低暴露風險的玩家,通常有幾個實際做法:
- 第三方工具只挑發行商清楚可查、更新流程透明的那幾款。
- 撲克和一般上網用不同的裝置或使用者設定檔。
- 軟體出現異常行為、莫名延遲或系統莫名變動時,就該著手查清楚。
- 優先選用撲克平台服務條款明確允許的工具。
這些做法都不是保證。它們只是降低風險的手段,不是免死金牌。
接下來會怎麼發展
目前最關鍵的未解問題,屬於技術與程序層面:更新機制究竟是如何被滲透的、實際有多少帳號受到影響,以及是否有任何撲克平台或監管機關會展開正式調查。在這些問題有答案之前,恰當的態度是保持警戒,而不是急著下定論。
對高額桌圈子來說,立即的影響很可能是第三方軟體將被重新嚴格檢視,並推動對玩家所安裝工具進行更嚴格的驗證。對更廣大的撲克玩家而言,這起案件提醒大家:在線上撲克裡,安全不只看平台的伺服器——還延伸到玩家自己電腦上執行的每一個程式。