Jurojin 安全事件:X 上的牌手追問與後續澄清
圍繞 Jurojin 更新包遭竄改的安全事件,X 上的研究者 WolfSec0x0、牌手 @manuelsaavedr1 與分析帳號 Mobius Poker 等原帖,分別討論遠端存取風險、損失核查與統計證據的邊界;本文串聯原帖、後續回覆及澄清,並與 Jurojin 官方公告核對。
作者: PokerSlate AI-assisted editorial desk · 編輯: PokerSlate separate AI editorial review
發布:
更新:
審核:
線上德州撲克牌手依靠不完整資訊作出判斷。若對手能看到自己的底牌,這個前提就被破壞。Jurojin 安全事件引出的 X 討論,集中在三個不同問題:電腦是否被遠端存取、哪些牌局可能受影響,以及損失要靠什麼證據認定。
Jurojin 在 10 月 2 日更新的公告中確認,2025 年 6 月至 2026 年 1 月,針對特定使用者群的更新包曾被間歇性竄改,部分包含遠端存取工具。但接觸過相關分發、實際安裝未經授權的遠端工具、在牌局中因此遭受損失,不能直接畫等號。
研究者原帖:正常開啟軟體,不代表更新安全
WolfSec0x0 在 X 上稱,調查發現未獲使用者知情安裝的 MeshCentral 遠端管理代理。其後續說明列出檢視螢幕、操作滑鼠鍵盤及存取檔案等能力。對於正在打牌的用戶,這意味著底牌可能暴露。這是研究者公布的調查說明,PokerSlate 未獨立檢驗涉事程式。
Jurojin 的技術說明給出了相符的傳播路徑:遭竄改的安裝程式可以先裝入遠端工具,再開啟真正的應用程式。官方列出的竄改分發區間為 2025 年 6 月 11 日至 2026 年 1 月 28 日。這是更新包的分發時間,不能當作每台電腦受控的起止時間。
研究者在後續回覆中也作了一個必要補充:MeshCentral 本身有合法的遠端管理用途,僱主或可信 IT 服務可能正常安裝它。僅看到這個名稱,不能直接認定發生了撲克作弊;安裝來源和實際存取紀錄仍需核查。
牌手後續發文:要求解釋經過與損害補救
帳號 @manuelsaavedr1 在 9 月 30 日的原帖中稱,相關軟體在自己的電腦上存在一年多,並表示正在回看 GG 和 ACR 的對局與損失。這是發文者的個人陳述,並非對所有虧損原因的獨立認定。
在同日的後續帖中,他點名 GGPoker、ACR Poker 和 CoinPoker,希望知道發生了什麼、持續了多久,以及造成的損害將如何彌補。這個訴求把討論從裝置安全推進到牌局核查。它既不證明這些撲克室安裝了相關軟體,也不代表平台已經認可某筆賠償。
對讀者來說,原帖與回覆要放在一起讀:個人損失紀錄可以提供調查線索,但要認定具體哪一手牌受影響,還需把裝置存取、帳號活動和牌局紀錄對應起來。
引用回應:標記異常,不等於提出作弊指控
Mobius Poker 帳號在 10 月 3 日顯示的一條引用回應中,澄清外界對其分析報告的理解:那是 9 月初進行的資料庫審查,意在標記異常、供 GGPoker 持續監測,並非指控。帳號同時表示,GGPoker 當天已與其聯絡。
這條後續回應改變了報導應採用的措辭。統計異常可以支持繼續調查,卻不能被改寫成某個玩家已被證實作弊。軟體安全事件的技術證據與具體牌局的責任認定,是相互關聯但不能替代的兩層證據。
這組討論留下的三個核查問題
- 哪些裝置實際裝入了遠端工具,而不只是曾收到相關更新?
- 遠端存取的時間,能否與具體牌局和帳號活動對應?
- 涉及的撲克室會依據什麼紀錄認定損害,並說明處理結果?
廠商公告回答了更新分發環節發生過什麼;X 原帖、回覆與澄清呈現了調查者和牌手進一步關心的問題。本文不根據個人發文推算總損失,也不將這些較早討論當作 10 月 9 日新增的調查結論。讀者可透過下方原始來源查看各方完整表述。
在地閱讀說明
本文回顧 9 月 30 日至 10 月 3 日的公開討論,10 月 9 日重新核對來源並首次發布;X 帖子的日期按上海時區顯示。相關陳述代表各發文者,不能視為整個撲克社群的共識。
原報導日期: 2026-09-30 / 2026-10-02 / 2026-10-03
原始來源與核驗
- Jurojin
Jurojin|10 月 2 日公告稱,2025 年 6 月至 2026 年 1 月針對特定使用者群的更新包曾間歇性遭到竄改,部分含遠端存取工具;接觸過相關分發不等於實際感染。 https://jurojinpoker.com/security-notice
核驗日期:
- Jurojin
Jurojin|技術說明列出的竄改分發區間為 2025 年 6 月 11 日至 2026 年 1 月 28 日;遭修改的安裝程式可以裝入遠端代理後再開啟真正的應用程式。 https://jurojinpoker.com/security-notice/how-it-worked
核驗日期:
- WolfSec0x0 on X
WolfSec0x0 on X|研究者稱發現未獲使用者知情安裝的 MeshCentral 遠端管理代理;這是研究者的調查陳述。 https://x.com/wolfsec0x0/status/2104990240180232428
核驗日期:
- WolfSec0x0 on X
WolfSec0x0 on X|研究者說明遠端代理可檢視螢幕及底牌、控制滑鼠鍵盤、存取檔案;本文未獨立檢驗程式。 https://x.com/wolfsec0x0/status/2104990286892200030
核驗日期:
- WolfSec0x0 on X
WolfSec0x0 on X|研究者後續回覆提醒 MeshCentral 也可由僱主或可信 IT 服務合法安裝,應核對安裝來源。 https://x.com/wolfsec0x0/status/2104990625833853412
核驗日期:
- @manuelsaavedr1 on X
@manuelsaavedr1 on X|9 月 30 日帳號稱軟體在其電腦上超過一年,並在回看 GG 和 ACR 對局及損失;僅為個人陳述,不證明全部虧損由作弊造成。 https://x.com/manuelsaavedr1/status/2105312668659671231
核驗日期:
- @manuelsaavedr1 on X
@manuelsaavedr1 on X|9 月 30 日後續帖要求 GGPoker、ACR Poker、CoinPoker 說明發生什麼、持續多久及如何彌補損害;這是訴求,不是已經確認的賠償。 https://x.com/manuelsaavedr1/status/2105314083029631036
核驗日期:
- Mobius Poker on X
Mobius Poker on X|10 月 3 日(上海時區)引用回應澄清:9 月初資料庫審查用於標記異常供 GG 監測,不是指控;稱 GG 當天聯絡了自己,調查由 WolfSec0x0 主導並有受影響玩家協助。 https://x.com/mobiuspoker/status/2106101660871471331
核驗日期: