2026年7月、人気ゲーム『Meccha Chameleon』のSteamワークショップで、カスタムマップ「Laser Tag Neon」「Chroma Grid Arena」に悪質なBluepr... 開発元LEMORIONはパッチ3.2.0で脆弱性を修正し、ゲーム本体は無被害であることを強調。乗っ取られた公式Discordは復旧作業中。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What security incidents affected Meccha Chameleon in July 2026, including the compromise of its o. Article summary: ## Security Incidents Affecting Meccha Chameleon in July 2026. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年7月下旬、隠れんぼゲームとして世界的に大流行したインディーゲーム 『Meccha Chameleon』(メカカメレオン) に、異例のセキュリティ危機が発生しました。危機は二段階で進行しました。まず、Steamワークショップのカスタムマップを介したマルウェアキャンペーン。そしてその数時間後には、10万人以上のメンバーを抱えるゲーム公式Discordサーバーが乗っ取られ、実質的に破壊される事態となりました 。
特筆すべきは、ゲームの実行ファイル自体に欠陥があったわけではないことです。問題は ワークショップ側の脆弱性 にあり、これはSteamワークショップというエコシステム全体に潜む、より広範な脅威を露呈させました 。
事態は2026年7月24日、セキュリティ研究者 Feint(FeintBE) 氏がRedditに詳細な分析を投稿したことで明らかになりました 。同氏は、ワークショップにアップロードされた2つのカスタムマップ、「Laser Tag Neon」(ワークショップID: 3765145606) と 「Chroma Grid Arena」 に、ゲームのブループリント(Blueprint)スクリプトシステムを悪用した悪質なスクリプトが埋め込まれていることを発見しました
。
プレイヤーがこれらのマップを読み込むと、ブループリントが自動的に作動し、一瞬だけコマンドプロンプトのウィンドウが表示されます。その後、以下の完全なマルウェア連鎖が発生しました :
s.bat)をユーザーの Documents フォルダに書き込みます 感染したマップは後に 「Neon Void Arena」 などの別名で再アップロードされました 。Feint氏の分析によれば、この悪質なマップはSteamのワークショップ審査プロセスをすり抜けていたとのことです
。
重要: ゲームの実行ファイル自体が感染したわけではありません。この脆弱性はワークショップのカスタムコンテンツに限定されたものでした 。
7月25日、LEMORIONがワークショップの脆弱性を修正するパッチ3.2.0をリリースした同日、ゲームの公式Discordサーバーがハッキングされました 。
攻撃者は、管理者のバックアップPC にアクセスすることで、2要素認証(2FA)を突破しました 。Steamコミュニティの報告によれば、開発者またはサーバー管理者が感染したワークショップマップをダウンロードしたことが原因で、管理者の認証情報が漏洩した可能性があります
。
開発元LEMORIONは、3つの front で迅速に対応しました:
『Meccha Chameleon』コミュニティは、警鐘と戸惑いの声で溢れました。SteamフォーラムやRedditでは、実行ファイルではなくカスタムマップ がマルウェアを配信するという事実に、多くのプレイヤーが衝撃を受けました。これまでワークショップのコンテンツは安全であるという、暗黙の前提が覆されたのです 。
今回の『Meccha Chameleon』事件は、一つのゲームの枠を超えた、根本的なセキュリティ上の欠陥を浮き彫りにしました:
2026年7月の『Meccha Chameleon』事件は、ゲーム本体が安全であっても、Steamワークショップのコンテンツがマルウェアの配布経路として機能し得ることを如実に示しました。開発者は脆弱性の修正に迅速に対応しましたが、Discordの乗っ取りは、たった1台の感染したシステムが引き起こす連鎖的な被害の大きさを露呈しました。
7月15日以降に「Laser Tag Neon」または「Chroma Grid Arena」をプレイしたプレイヤーは、自身の Documents フォルダに s.bat というファイルが存在しないか確認し、フルウイルススキャンを実行することを推奨します 。また、公式Discordサーバーが完全に復旧するまでは、同サーバー内に投稿されたリンクをクリックしないよう注意してください。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年7月、人気ゲーム『Meccha Chameleon』のSteamワークショップで、カスタムマップ「Laser Tag Neon」「Chroma Grid Arena」に悪質なBluepr...
2026年7月、人気ゲーム『Meccha Chameleon』のSteamワークショップで、カスタムマップ「Laser Tag Neon」「Chroma Grid Arena」に悪質なBluepr... 開発元LEMORIONはパッチ3.2.0で脆弱性を修正し、ゲーム本体は無被害であることを強調。乗っ取られた公式Discordは復旧作業中。
本事件は、ゲーム本体ではなくワークショップのユーザー生成コンテンツがマルウェアの感染源となり得ることを示し、Steamのコンテンツ審査の脆弱性に警鐘を鳴らした。