人工智能

GeForce NOW 被曝漏洞可进入底层 Windows 桌面:云游戏平台被临时变成“云电脑”

2026年8月10日 · admin
openmagic ad

据 IT之家 8 月 10 日消息,外媒 neowin 报道称,近期博主 Zortos 与 dpadGuy 利用英伟达 GeForce NOW 云游戏服务中的一个漏洞,成功进入该平台底层运行的 Windows 桌面环境,使原本用于串流游戏的服务在一定条件下变成了可操作的“云电脑”。截至来源发布时,英伟达尚未就此事作出回应

GeForce NOW 的核心模式是让用户通过云端服务器运行游戏,再将画面串流到本地设备。正常情况下,用户应被限制在游戏启动器和游戏进程之内,无法直接接触云端系统桌面。此次事件的特殊之处在于,相关博主并非只是绕过某个应用限制,而是让会话进入了完整可用的 Windows 桌面,这使其具备了运行其他软件的可能性。

从游戏入口到 Windows 桌面:漏洞如何被触发

来源显示,整个过程以游戏《Trove》作为入口。Zortos 并没有按常规方式直接启动游戏,而是在配置过程中调用 Steam 内置网页浏览器,并通过该浏览器访问本地存储目录,进而安装名为 SalsaNOW 的工具。完成相关修改后,再次启动游戏时,系统不会进入《Trove》的游戏界面,而是直接打开底层 Windows 桌面环境。

在这一状态下,GeForce NOW 的云端实例不再只是一个游戏运行容器,而表现得更接近普通远程桌面。报道称,Zortos 能够在其中运行 T3 编程环境,也可以使用 LM Studio 加载 Gemma 4 AI 模型等应用。对中文读者而言,这一细节尤其值得关注:它说明云游戏平台的高性能 GPU 资源在被绕过限制后,可能被临时用于开发、AI 模型运行等非游戏任务

限制依然存在,并非真正可替代云主机

不过,这一方案并不意味着普通用户可以稳定地把 GeForce NOW 当作廉价云电脑使用。Zortos 表示,目前相应漏洞仅支持付费版 GeForce NOW 会员,免费套餐无法使用;同时,该方法也不兼容由第三方合作伙伴运营的 GeForce NOW 服务版本。

来源还提到,该方案仍有多项限制,说明它更像是一次漏洞演示,而不是成熟可用的生产环境:

  • 浏览器下载功能依旧受到限制,文件获取和安装流程并不自由;
  • 云游戏会话时间限制仍然存在,无法像云服务器一样长期运行;
  • 关闭部分系统工具,例如文件资源管理器,可能导致整个会话立即结束;
  • 可用范围受会员类型和服务运营方影响,并非所有 GeForce NOW 用户都能复现。

这些限制意味着,即便进入了桌面环境,用户也仍然处于英伟达云游戏会话管理体系之内。平台的资源调度、会话生命周期、外部访问权限等关键控制并未完全失效。

影响与解读:云游戏与云算力边界再次被放大

从产业角度看,此事反映出一个长期存在的问题:云游戏服务本质上依赖高性能远程计算资源,而这些资源与云工作站、AI 推理环境、远程开发机在硬件层面有一定相似性。当平台的应用隔离或启动链路出现漏洞时,游戏容器就可能被改造成通用计算环境。

对英伟达而言,GeForce NOW 面向的是游戏场景,商业模型、资源分配和合规策略都围绕游戏会话设计。如果用户通过漏洞运行编程工具或本地 AI 模型,不仅会带来资源滥用风险,也可能影响平台对软件许可、数据安全和服务稳定性的控制。尤其在生成式 AI 工具普及后,GPU 云资源的非预期使用价值更高,类似漏洞的吸引力也会随之增加。

对行业来说,这起事件再次提醒云服务提供商:仅依靠前端启动器或应用层限制,并不足以保证云端环境不会被“转用途”。未来云游戏平台可能需要在系统镜像、浏览器能力、本地目录访问、进程白名单和会话监控等层面加强隔离。

目前,这一漏洞是否会被快速修复、是否涉及更广泛的 GeForce NOW 环境,仍有待英伟达进一步说明。可以确定的是,随着云游戏、云桌面和 AI 计算之间的边界越来越模糊,如何防止专用云服务被改造成通用算力平台,将成为云厂商必须持续面对的安全与商业问题。