- Valve a déployé une mise à jour de configuration de serveur pendant une maintenance qui a accidentellement supprimé les protections de confidentialité en arrière-plan pour des dizaines de jeux Steam non annoncés.
- Les registres de succès divulgués ont révélé des étapes majeures de l’histoire pour Persona 6 et ont confirmé des mondes Disney non annoncés pour Kingdom Hearts 4.
- L’agrégateur tiers Exophase a automatiquement indexé les entrées de base de données exposées, découvrant des remasters non annoncés et des portages PC.
Une vulnérabilité en arrière-plan au sein de la plateforme Steam a exposé les registres de succès internes pour des dizaines de titres en cours de développement. Des agrégateurs de bases de données automatisés ont capturé les entrées non répertoriées directement depuis l’API publique de Valve, déclenchant des fuites massives sur l’histoire de franchises de premier plan.
Un bug de maintenance de serveur expose la base de données interne de Valve
La fuite de données s’est produite à la suite d’un cycle de maintenance hebdomadaire standard de Steam. Valve a déployé une mise à jour de configuration de serveur qui a inadvertamment levé les indicateurs de confidentialité sur des profils de logiciels confidentiels stockés dans le backend Steam Partner.
Les plateformes d’agrégation de données ont identifié le changement de visibilité presque immédiatement. La plateforme de suivi Exophase a automatiquement indexé des milliers de nouveaux enregistrements exposés, peuplant les profils d’utilisateurs publics avec des succès de test internes.
L’analyste de l’industrie Simon Carless a vérifié la cause structurelle via la newsletter GameDiscoverCo. Carless a confirmé que des extracteurs automatisés ont récupéré les schémas de succès pour chaque projet contenant une entrée de base de données active, y compris pour les titres dépourvus de pages de magasin officielles.
Steam leak could be way worse than Nvidia leak, they may have accidentally revealed achievement lists for a bunch of upcoming PC games through a third-party site.
— Pirat_Nation (@Pirat_Nation) September 9, 2026
The list includes games like Persona 6, Ace Combat 8, Kingdom Hearts 4, Judas, Control Resonant, Deus Ex Remastered… pic.twitter.com/bV0gbhrGdE
Quels jeux majeurs ont subi des fuites d’histoire et de contenu ?
La vulnérabilité de l’API Steam a fait fuiter des étapes narratives critiques et des listes de mondes pour Persona 6 et Kingdom Hearts 4. Des projets non annoncés tels que Deus Ex Remastered et un portage PC de Professor Layton vs. Phoenix Wright sont également apparus aux côtés de listes pour Fable.
Les descriptions narratives pour Persona 6 détaillent des révélations importantes sur l’intrigue avant toute présentation officielle de gameplay par l’éditeur Atlus. Le titre reste confirmé pour PC, PlayStation 5 et Xbox Series X/S.
Square Enix a également subi d’importantes divulgations concernant Kingdom Hearts 4. La liste des succès ayant fuité identifie de nombreux mondes Disney non annoncés, élargissant considérablement l’environnement Coco précédemment confirmé.
D’autres projets notables apparaissant dans les registres extraits incluent :
- Tomb Raider: Legacy of Atlantis
- Control Resonant
- Metro 2039
- Turok Origins
- Star Wars: Galactic Racer
- Final Fantasy Resonance
Les bandes-annonces d’archives et les éléments de teasing pour ces franchises soulignent le volume de propriété intellectuelle de premier plan exposée par la fuite du schéma en arrière-plan.
Découvrez également plus d’informations sur le calendrier confirmé de Kingdom Hearts 4 pour 2027 !
Spin-offs démentis et portages classiques non annoncés
Les spéculations de la communauté se sont rapidement intensifiées lorsque les datamineurs ont lié des identifiants d’application Steam non étiquetés à des franchises spéculatives. Plusieurs développeurs ont agi rapidement pour séparer les fuites légitimes de bases de données des erreurs d’identification de la communauté.
Le créateur de Balatro, Localthunk, a publié une déclaration explicite pour clarifier les rapports concernant une prétendue suite de deckbuilding. Localthunk a confirmé que le studio se concentre uniquement sur une mise à jour de contenu principale pour Balatro, établissant que le projet ayant fuité représente un titre externe sans rapport.
D’autres listes non vérifiées indiquent des remasters potentiels de jeux classiques et des spin-offs non annoncés. Des entrées de base de données ont fait surface pour une sortie PC de Professor Layton vs. Phoenix Wright: Ace Attorney de Capcom, une collection Telltale Walking Dead non annoncée, et un projet expérimental faisant référence à Twin Peaks.
Comment Exophase a-t-il extrait les succès privés de Steam ?
Exophase a automatiquement capturé les listes de succès cachées car un bug de configuration de serveur a supprimé les restrictions de visibilité de l’API Steam. Des robots de suivi automatisés ont par la suite indexé chaque entrée de base de données en arrière-plan, extrayant des titres non publiés que les éditeurs avaient marqués comme environnements de test partenaires privés.
Le propriétaire d’Exophase, Mike Bendel, a abordé la séquence d’extraction dans une déclaration détaillée sur le forum de discussion ResetEra. Bendel a clarifié que le site de suivi scanne l’API officielle de Steam directement, attribuant des numéros d’App ID bruts chaque fois que les éditeurs omettent les titres marketing publics.
Bendel a expliqué que les traqueurs tiers maintiennent des requêtes automatisées conçues pour découvrir du contenu fraîchement enregistré. Lorsque Valve a modifié les autorisations de l’API, le système a traité les répertoires partenaires non répertoriés comme des sorties publiques standards.
L’impact plus large sur la sécurité des données de Valve
Cet incident de suivi représente la deuxième exposition majeure d’archives pour Valve au cours des dernières semaines. Des chercheurs avaient précédemment identifié un répertoire web non sécurisé qui hébergeait 13 téraoctets d’anciennes versions Steam, de bêtas, et d’actifs internes développés entre 2003 et 2013.
Les risques liés à la chaîne d’approvisionnement ont également affecté l’opérateur de la plateforme. Le mois dernier, Valve a révélé à GamesIndustry.biz que le partenaire logistique matériel régional CEVA Logistics a subi une faille de sécurité externe qui a compromis certains dossiers d’expédition de clients.
Les éditeurs continuent d’auditer les entrées internes des partenaires Steam pendant que Valve s’efforce de sécuriser les vulnérabilités persistantes de l’API. La fuite souligne comment les mises à jour de routine des bases de données peuvent contourner des calendriers marketing de plusieurs millions de dollars lorsque les outils de suivi automatisés rencontrent des canaux de métadonnées ouverts.
Téléchargez gratuitement l'extension de navigateur Allkeyshop
Pour toutes les dernières actualités sur les jeux vidéo, les bandes-annonces et les meilleures offres, pensez à nous ajouter à vos favoris.
Vous pouvez trouver toutes les meilleures offres en ligne et les moins chères sur les clés CD, les codes de jeu, les cartes-cadeaux et les logiciels antivirus auprès des vendeurs de clés CD vérifiés sur nos pages de magasin.
Pour ne manquer aucune actualité sur Goclecd, abonnez-vous sur
Google Actualités
.
Commentaires (0)