Unity爆安全漏洞,开发者需紧急更新应用修复
10月4日最新消息,开发者George Deglin通过X平台反映,他收到了来自Unity引擎的紧急安全邮件提醒。

邮件警示内容显示:
重要安全通告:
我们识别出一个高危安全缺陷,该问题影响所有使用Unity 2017.1及后续版本开发的游戏和应用。
若您曾基于Unity 2017.1或更新版本,在Windows、Android或macOS平台发布过任何作品,请立即进行处理。
科技媒体The Verge跟进报道指出,虽然目前尚未发现该漏洞被恶意利用,也未收到用户受到影响的具体报告,但Unity官方已紧急推出修复方案,敦促开发者尽快更新旗下游戏和应用。

根据CVE漏洞数据库披露的信息,该漏洞编号为CVE-2025-59489,攻击者可借此在用户终端设备上执行任意恶意代码,窃取敏感数据。所有使用受影响版本Unity编辑器或Unity Runtime运行时的游戏和应用均存在安全隐患。

多款知名游戏已确认受此漏洞影响,微软在其最新声明中公布了以下存在风险的清单:
- 《宣誓》官方画集
- 《毁灭战士:黑暗时代》配套应用
- 《辐射:避难所》
- 《幽灵线:东京前传》
- 《禁闭求生2》数字画册
- 《炉石传说》
- 《骑士与单车》
- 《永恒之柱Ⅱ:亡焰》
- 《星空》附属应用
- 《冰城传奇三部曲》
- 《上古卷轴Ⅳ:湮灭重制版》配套程序
- 《上古卷轴:刀锋》
- 《上古卷轴:城堡》
- 《魔兽大作战》
- 《废土3》
- 《废土:复刻版》
相关攻略
需求人群 如果你正苦于如何提升游戏开发效率,或者脑子里蹦出了绝妙的游戏点子,却受限于漫长的实现周期,那么有一个工具值得你关注。当然,还有一类开发者,他们对开发质量有极致追求,希望每一个环节都足够稳健——这群人,同样是它的目标用户。 使用场景 具体怎么用?不妨看看这几个典型场景。当你需要快速编写一段游
Unity Asset Store:开发者的资源宝库与创意集市 需求人群 哪些开发者会格外需要这个平台呢?简单来说,主要有三类。 首先,是那些正在寻找游戏开发“弹药”的团队或个人。无论是精美的3D模型、流畅的动画,还是各类音效素材,这里就像一个大型仓库,能让你快速配齐所需,不必一切都从零开始。 其次
英特尔确认存档 Unity 引擎版 XeSS 插件,虚幻引擎插件仍持续更新 对于游戏开发者和硬件发烧友而言,英特尔的一项最新决策值得关注:官方已正式将Unity游戏引擎专用的XeSS超采样技术 GitHub 项目进行存档。这一举措直接影响了使用Unity引擎进行游戏开发的团队未来集成该项画质增强技术
海外 Unity 资源商店团队的邮件已发邮件通知用户:由于对区域许可、分发及合规政策的更新,需终止向所有位于中国大陆及港澳地区的组织提供海外 Unity 资源商店的访问权限。自 2026 年 3 月
IT之家 3 月 3 日消息,多位IT之家小伙伴反馈,于今日收到海外 Unity 资源商店团队的邮件:由于对区域许可、分发及合规政策的更新,我们需终止向所有位于中国大陆及港澳地区的组织提供海外 Un
热门专题
热门推荐
在流量日益分散的今天,把鸡蛋放在同一个篮子里,风险不言而喻。多平台推广,早已不是“要不要做”的选择题,而是“如何做好”的生存题。它的核心价值,可以概括为两点:实现“流量风险对冲”,以及构建“品牌触点全覆盖”。通过在不同生态位——无论是搜索、短视频、图文还是电商——建立内容矩阵,企业不仅能有效缓冲单一
DeepSeek知识库的核心,是运用RAG(检索增强生成)技术,将DeepSeek强大的大语言模型推理能力,与您的私有文档资源——包括PDF文件、内部代码库、标准操作流程(SOP)等——深度融合。其最终目标是实现基于特定垂直领域数据的精准智能问答,让AI的回答不再是通用泛化,而是具备专业依据、内容详
三大运营商推出Token套餐,将大模型调用量包装为类似流量包的产品,以降低AI使用门槛。中国电信推出个人与企业多档套餐,最低月费9 9元;上海移动推出1元购40万Tokens服务;联通则提供个人与团队版套餐。运营商凭借用户渠道和支付优势,推动算力消费向大众市场普及,可能重塑AI服务消费模式。
HermesAgent本地运行缓慢常因未量化的大语言模型占用资源过多。可通过AWQ量化模型、llama cpp后端加载GGUF模型、配置vLLM引擎提升并发吞吐、禁用非必要工具降低上下文开销,以及调整SQLite记忆检索阈值等方案优化。这些方法能显著降低延迟,提升响应速度。
随着AI智能体能力的持续增强,确保其行为始终符合预设目标与安全边界,已成为行业亟待解决的核心挑战。然而,当前主流的治理方案在防止智能体“失控”或“脱轨”方面,仍面临显著的实践瓶颈。 在之前的探讨中,我们分析了主流治理思路:部署多样化的对抗性验证器,构建一个多层次的安全审查网络。该方案的核心逻辑并非限





