KeyFrame內部研究專用

AI Vision Cheats vs. DMA Hardware Cheats: The Ultimate 30-Year Prediction

英雄俱樂部 FriesBro·7月27日週一·56 min中文

三句話摘要

外掛與反作弊的30年軍備競賽:從記憶體修改到機械手臂,競技遊戲如何被逼上絕路。 只要人類肉體反應永遠跟不上晶片運算速度,卡馬克1996年埋下的詛咒就永遠無解——競技遊戲終將淪為官方與頂級黑產的「核子軍備競賽」,雙方互相逼上絕路。 外掛進化的階梯性越界:從L#的記憶體注入→鹹鴨蛋的代碼套殼→三角洲OBS視覺外掛→DMA硬體直讀→軟路由雷達→機械手臂完全隔離,每一代都找到上一代防線的死角。官方級數防護(Ring0、IOMMU、硬體檢驗)最終仍被物理級別的外掛架空。

重點整理

重點
  • 1

    外掛進化的階梯性越界:從L#的記憶體注入→鹹鴨蛋的代碼套殼→三角洲OBS視覺外掛→DMA硬體直讀→軟路由雷達→機械手臂完全隔離,每一代都找到上一代防線的死角。官方級數防護(Ring0、IOMMU、硬體檢驗)最終仍被物理級別的外掛架空。

  • 2

    黑產的暴利商業化:L#月費制$15起收進數10萬美金/月;鹹鴨蛋兩年獲利近1億台幣;軟路由雷達傳聞月費高達30萬台幣。高額獲利源源不絕地刺激新黑產入場,形成永遠殺不完的生態。

  • 3

    硬體廠商的道德邊界試探:華碩驅動內建透視功能、MSI AI螢幕主動標註敵人位置,將「作弊」定義從軟體層推向硬體層。大廠每次試探都在重新定義公平性底線,試圖合法化本質上的欺騙。

  • 4

    行為偵測的不可調和悖論:Vanguard無法區分職業選手的極限走A操作與精妙隱藏的AI外掛。標準設嚴了誤封天才、設鬆了放任黑產。官方實質上被迫妥協,容許一定程度盲區以維持遊戲可玩性。

實用技巧與重點

乾貨
  • 平台與案例
  • L#:德國三人團隊,月費$15起,月收入數10萬美金,2016年Riot訴訟賠償3億台幣
  • 鹹鴨蛋:高中生羅某+包贏哥,兩年獲利近1億台幣(2,000萬人民幣),2018年跨省收網判3-7年有期徒刑
  • 三角洲行動OBS外掛:4月封5萬帳號,5月31日累計16萬
  • CS2軟路由雷達(5E平台):職業選手21cc/Nero涉案,月費傳聞30萬台幣
  • ALGS 2024:駭客Destroyer2009遠端代碼執行,職業選手Genburten、ImperialHal在決賽被強制注入外掛
  • 外掛技術方案
  • DMA硬體外掛:PCIe特製網卡直讀記憶體,超越軟體防護
  • YOLO+HDMI+KMBox雙機流派:第二台電腦運算+USB鼠標信號偽裝,對系統透明
  • 軟路由雷達:路由器截取加密封包+DMA偷取金鑰→解析敵人座標投射手機
  • Basically Homeless機械手臂:獨立相機+擷取卡+AI運算+機械手臂控制滑鼠,物理完全隔離
  • 自動尾刀AI:純視覺YOLO檢測+鼠標模擬,43.5%命中率,行為難以區分
  • 反作弊防護
  • Vanguard:Ring0核心權限、IOMMU硬體加密、PCIe白名單、DirectShow封鎖、TPM2.0強制
  • VT-d虛擬化技術(Intel):主機板層級安檢門,DMA硬體瞬間失效
  • 預先可見集合(PVS)技術:《瓦羅蘭》格子地圖互見預算
  • 行為偵測AI:基於鼠標軌跡加速度判定是否超越人類極限
  • 硬體廠商產品
  • 華碩(2001):顯示卡驅動內建透視、線框、全亮模式
  • MSI MEG 321URX(2024)、MEG X(2026):SkySight(小地圖提醒)、AI Tracker(敵人描繪)、AI Goggle(減少閃光)、AI Scope(自動放大)

結論

結論

只要人類肉體反應永遠跟不上晶片運算速度,卡馬克1996年埋下的詛咒就永遠無解——競技遊戲終將淪為官方與頂級黑產的「核子軍備競賽」,雙方互相逼上絕路。

完整解析

詳細

競技遊戲外掛的根源可追溯至1996年《雷神之鎚》。設計師卡馬克為消除56k撥號的高延遲感,創造了「服務器權威」架構,卻無意間埋下兩把刀:其一,服務器為降低延遲提前將敵人座標傳送客戶端,成為透視外掛的沃土;其二,將鼠標精準度完全交由客戶端驗證,為瞄準外掛打開大門。卡馬克本人在27年前就預言這將陷入無解的軍備競賽。

隨後三十年的黑產生態分為兩個階段。第一階段是記憶體外掛的商業化。L#團隊將外掛做成月費制跨國電子服務,甚至在秘魯設立空殼公司規避法律,月收入數10萬美金。2016年Riot跨國訴訟擊敗L#後,該團隊反向開源程式碼,意外催生了國服鹹鴨蛋等低端黑產。鹹鴨蛋兩年不到獲利近1億台幣,甚至在百度競價廣告上公然宣傳,刺激官方重手制裁。

第二階段伴隨Vanguard等Ring0級防護部署而來。當記憶體讀取被物理焊死,黑產被迫進化。2024年三角洲行動爆發OBS外掛潮是轉折點,黑產利用直播軟體作為視覺AI載體,繞過反作弊的白名單機制。主播王浩宇驚爆「80%主播都在開」,短短一月官方封了16萬帳號卻仍無法終結。

極端案例包括去年8月CS2的軟路由雷達黑科技:職業選手利用特製路由器截取加密封包,透過DMA偷取遊戲金鑰解析敵人座標,投射到手機平板。肉眼完全無法檢測。5E官方最終透過硬體層級的VT-d虛擬化檢驗門檻才成功抓獲。終極進化則是YouTuber Basically Homeless打造的實體機械手臂機器人:獨立相機錄製遊戲畫面→隔離第二台電腦運算爆頭座標→機械手臂控制實體滑鼠。遊戲主機完全保持淨潔,無任何虛擬信號,Vanguard無策可施。

唯一剩下的防線是行為偵測AI,但陷入卡馬克27年前預言的終極困境:無法區分職業選手的極限走A操作與精妙隱藏的機器人。調嚴了會誤封天才玩家(如2021年前職業選手Gh0st的暴頭案),調鬆了就放任高級外掛。官方被迫妥協,容許一定程度盲區以維持遊戲可玩性。硬體廠商則從另一角度試探邊界:華碩早在2001年就在驅動內建透視功能;MSI最近在CES展示AI螢幕內建運算晶片主動標註敵人位置。大廠每次試探都在重新定義「作弊」的邊界,將責任推向硬體層而非軟體層。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing
編輯精選
83 min
AI 技術英文PODCAST8月26日

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing

Latent Space

  • 加速傳統物理模擬的典範轉移:氣象科學家原本認為 AI 無法匹敵數十年的物理建模工作,但傅里葉神經算子不僅達到同等精度,還快了一萬多倍。原本需要超級計算機的計算現在用消費級 GPU 就能完成,這改變了整個領域的思維方式。
  • 傅里葉域的非局部現象捕捉:傅里葉域能有效表示非局部現象(如大氣河流跨越千里的影響),且計算複雜度為準線性,遠優於完全連接的全局模型。這特別適合流體動力學、量子化學等自然現象中普遍存在的非局部相互作用。
  • 多解析度連續函數表示:神經算子將輸入輸出視為連續函數而非固定維度向量,可在推論時以任意解析度查詢,並能在更高解析度上疊加物理約束或額外數據,克服了固定解析度神經網路的限制。
Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Why the Next AI Breakthrough May Come from Physics with Max Welling - #774
55 min
AI 技術英文PODCAST8月25日

Why the Next AI Breakthrough May Come from Physics with Max Welling - #774

TWIML AI

  • 多層篩選的材料設計流程:先搜尋文獻資料庫找現有材料,若無合適的就用生成模型產生數十萬個候選分子,用機器學習力場進行分子動力學模擬篩選,再進行實驗驗證。這套流程相比傳統量子力學計算能加速效率數個數量級。
  • 生成AI與熱力學的數學等價性:資訊論是兩個領域的共同基礎,生成模型的擴散過程與非平衡統計力學描述資訊損失的過程在數學上完全對應,許多開發出來的方法工具在兩領域都有精確對應的形式。
  • 基礎模型的遷移學習策略:先在廣泛材料資料集上訓練基礎力場表示,再針對特定材料類別進行蒸餾微調,既能保持計算效率也能獲得專一性。