- Valve ha implementato un aggiornamento della configurazione dei server durante una manutenzione che ha inavvertitamente rimosso le protezioni della privacy nel backend per decine di titoli Steam non ancora annunciati.
- I registri degli obiettivi trapelati hanno rivelato tappe fondamentali della storia di Persona 6 e confermato mondi Disney inediti per Kingdom Hearts 4.
- L’aggregatore di terze parti Exophase ha indicizzato automaticamente le voci esposte del database, rivelando remaster non annunciati e porting per PC.
Una vulnerabilità nel backend della piattaforma Steam ha esposto i registri interni degli obiettivi di decine di titoli in fase di sviluppo. Gli aggregatori automatici di database hanno catturato le voci non in elenco direttamente dall’API pubblica di Valve, innescando massicce fughe di notizie sulle trame di franchise di alto profilo.
Un errore di manutenzione del server espone il database interno di Valve
La fuga di dati si è verificata in seguito a un ciclo di manutenzione settimanale standard di Steam. Valve ha implementato un aggiornamento della configurazione del server che ha inavvertitamente rimosso le limitazioni sulla privacy su profili software confidenziali archiviati nel backend di Steam Partner.
Le piattaforme di aggregazione dati hanno identificato il cambio di visibilità quasi immediatamente. La piattaforma di tracciamento Exophase ha indicizzato automaticamente migliaia di nuovi record esposti, popolando i profili utente pubblici con obiettivi di test interni.
L’analista del settore Simon Carless ha verificato la causa strutturale attraverso la newsletter GameDiscoverCo. Carless ha confermato che gli scraper automatizzati hanno recuperato gli schemi degli obiettivi per ogni progetto contenente una voce attiva nel database, inclusi titoli sprovvisti di pagine ufficiali sullo store.
Steam leak could be way worse than Nvidia leak, they may have accidentally revealed achievement lists for a bunch of upcoming PC games through a third-party site.
— Pirat_Nation (@Pirat_Nation) September 9, 2026
The list includes games like Persona 6, Ace Combat 8, Kingdom Hearts 4, Judas, Control Resonant, Deus Ex Remastered… pic.twitter.com/bV0gbhrGdE
Quali giochi principali hanno subito fughe di notizie su storia e contenuti?
La vulnerabilità dell’API di Steam ha fatto trapelare pietre miliari narrative cruciali e liste di mondi per Persona 6 e Kingdom Hearts 4. Progetti non annunciati come Deus Ex Remastered e un porting per PC di Professor Layton vs. Phoenix Wright sono apparsi insieme ad annunci riguardanti Fable.
Le descrizioni narrative di Persona 6 illustrano nel dettaglio significative rivelazioni sulla trama prima di qualsiasi presentazione ufficiale del gameplay da parte del publisher Atlus. Il titolo rimane confermato per PC, PlayStation 5 e Xbox Series X/S.
Square Enix ha inoltre subito ampie divulgazioni per quanto riguarda Kingdom Hearts 4. L’elenco degli obiettivi trapelato identifica numerosi mondi Disney non annunciati, ampliando sostanzialmente le ambientazioni a tema Coco precedentemente confermate.
Altri progetti di rilievo emersi dai registri estratti includono:
- Tomb Raider: Legacy of Atlantis
- Control Resonant
- Metro 2039
- Turok Origins
- Star Wars: Galactic Racer
- Final Fantasy Resonance
Trailer d’archivio e materiale promozionale per questi franchise sottolineano il volume di proprietà intellettuali di alto profilo esposte dal dump degli schemi di backend.
Inoltre, scoprite di più sul programma confermato di Kingdom Hearts 4 per il 2027!
Spin-off smentiti e porting classici non annunciati
Le speculazioni della community sono aumentate rapidamente quando i dataminer hanno collegato ID di applicazioni Steam anonime a franchise ipotetici. Diversi sviluppatori si sono mossi rapidamente per separare le fughe di notizie legittime dal database dalle errate identificazioni della community.
Il creatore di Balatro, Localthunk, ha rilasciato una dichiarazione esplicita per chiarire le notizie riguardanti un presunto sequel basato sul deckbuilding. Localthunk ha confermato che lo studio si concentra esclusivamente su un importante aggiornamento di contenuti per Balatro, stabilendo che il progetto trapelato rappresenta un titolo esterno senza alcun collegamento.
Altri annunci non verificati indicano potenziali remaster di giochi classici e spin-off inediti. Le voci del database sono emerse per una versione PC di Professor Layton vs. Phoenix Wright: Ace Attorney di Capcom, per una collezione non annunciata di The Walking Dead firmata Telltale e per un progetto sperimentale con riferimenti a Twin Peaks.
Come ha fatto Exophase a estrarre gli obiettivi privati di Steam?
Exophase ha catturato automaticamente gli elenchi degli obiettivi nascosti perché un bug di configurazione del server ha rimosso le restrizioni di visibilità dell’API di Steam. I bot di tracciamento automatizzati hanno successivamente indicizzato ogni voce del database di backend, estraendo titoli inediti che i publisher avevano contrassegnato come ambienti di test privati per i partner.
Il proprietario di Exophase, Mike Bendel, ha affrontato la sequenza di estrazione dati in una dichiarazione dettagliata sulla bacheca di discussione di ResetEra. Bendel ha chiarito che il sito di tracciamento scansiona direttamente l’API ufficiale di Steam, assegnando numeri grezzi di App ID ogniqualvolta i publisher omettono i titoli di marketing pubblici.
Bendel ha spiegato che i tracker di terze parti mantengono query automatizzate progettate per scoprire contenuti appena registrati. Quando Valve ha alterato i permessi dell’API, il sistema ha elaborato le directory partner non in elenco come standard rilasci pubblici.
Il più ampio impatto sulla sicurezza dei dati di Valve
Questo incidente di tracciamento rappresenta la seconda grave esposizione di archivi per Valve nelle ultime settimane. I ricercatori avevano precedentemente identificato una directory web non protetta che ospitava 13 terabyte di build storiche di Steam, beta e risorse interne sviluppate tra il 2003 e il 2013.
I rischi legati alla catena di approvvigionamento hanno colpito anche l’operatore della piattaforma. Il mese scorso Valve ha rivelato a GamesIndustry.biz che il partner logistico regionale per l’hardware CEVA Logistics ha subito una violazione della sicurezza esterna che ha compromesso alcuni registri di spedizione dei clienti.
I publisher continuano a verificare le voci interne dei partner di Steam mentre Valve lavora per mettere in sicurezza le restanti vulnerabilità dell’API. La fuga di dati evidenzia come i regolari aggiornamenti dei database possano aggirare programmi di marketing da svariati milioni di dollari quando gli strumenti di tracciamento automatico incontrano canali di metadati aperti.
Scarica l'estensione gratuita per browser di Cdkeyit
Per le ultime notizie sui videogiochi, trailer e le migliori offerte, assicuratevi di aggiungerci ai preferiti.
Potete trovare tutte le migliori e più economiche offerte online su CD key, codici gioco, carte regalo e software antivirus dai venditori di CD key verificati sulle nostre pagine del negozio.
Per non perdere nessuna novità su Cdkeyit, iscrivetevi su
Google Notizie
.
Commenti (0)