英伟达称其自营 GeForce NOW 服务未受影响,事件集中在亚美尼亚第三方 Alliance 合作伙伴 GFN.am 的系统 [5]。 报道显示,可能外泄的信息包括姓名、邮箱、手机号、出生日期、用户名或昵称,另有报道提到会员状态和 2FA 相关元数据;密码据称未外泄 [1][6][8][12]。

Create a landscape editorial hero image for this Studio Global article: NVIDIA GeForce NOW GFN.am Data Breach: What Happened and What Users Should Do. Article summary: NVIDIA says this was not a breach of NVIDIA operated GeForce NOW systems; reporting says the incident was tied to GFN.am, its Armenia based Alliance partner.. Topic tags: nvidia, geforce now, data breach, cybersecurity, cloud gaming. Reference image context from search candidates: Reference image 1: visual subject "Monitor email accounts for unusual login attempts or phishing messages. Be cautious of unsolicited calls or SMS messages referencing GFN.AM." source context "NVIDIA Data Breach Reportedly Exposes Personal Information of GeForce Users" Reference image 2: visual subject "Users connected to the Armenian partner service should watch for notifications from GFN.am and be cautious of phishing emails using NVIDIA or" so
最初的说法听起来像是 NVIDIA 的全球 GeForce NOW 云游戏平台遭到整体入侵。现在更清晰的情况要窄一些:英伟达告诉 BleepingComputer,调查未发现英伟达自营服务受到影响,问题限于亚美尼亚一家第三方 GeForce NOW Alliance 合作伙伴运行的系统 。
但范围更窄,并不等于可以忽略。如果你曾通过 GFN.am 使用 GeForce NOW,报道称部分个人账号信息可能已外泄;目前公开报道同时称,账号密码没有被泄露 。接下来更现实的风险,可能不是攻击者立刻登录你的账号,而是利用真实姓名、邮箱、手机号、生日、用户名等信息,伪装成客服、发送假通知、诱导重置密码,或攻击你在其他平台复用密码的账号。
黑客组织 ShinyHunters 声称攻破了 GeForce NOW,并取得一份大型用户数据库用于出售 。随后,英伟达对这一更广泛的说法作出澄清:事件并非英伟达自营 GeForce NOW 服务被攻破,而是局限于亚美尼亚第三方 GeForce NOW Alliance 合作伙伴 GFN.am 的系统
。
对不熟悉 GeForce NOW Alliance 的读者来说,可以把它理解为英伟达在部分地区通过合作伙伴提供云游戏接入的模式;有报道称这类本地合作伙伴会运行独立的本地系统和数据库 。GFN.am 在报道中也被描述为获得授权的 NVIDIA GeForce NOW 云游戏服务提供商
。
关于时间线,目前公开报道并不完全一致。部分报道援引 GFN.am 的披露称,未经授权的数据库访问可追溯到 2026 年 3 月 9 日,事件在 5 月 2 日被发现,并于 5 月 5 日公开披露 。但也有报道把事件窗口描述为 3 月 20 日至 26 日
。因此,除非你收到针对自己账号的官方通知,否则不宜只根据某一个日期判断自己是否一定不受影响。
根据现有报道,可能外泄的信息包括个人账号资料,例如姓名、电子邮箱地址、电话号码、出生日期、用户名或 GFN.am 昵称 。另有报道提到,声称被取得的数据中还可能包含会员或账号状态,以及与双因素认证(2FA)有关的元数据
。
比较关键的一点是:公开报道均称账号密码未被泄露 。这降低了攻击者直接拿到密码登录账号的风险,但并不代表没有后续风险。姓名、邮箱、手机号、生日、用户名和会员状态等信息,足以让钓鱼邮件、假客服私信、假退款通知或账号恢复骗局显得更像真的
。
如果 2FA 状态或相关元数据确实包含在数据集中,攻击者还可能据此筛选更容易下手的目标;这也是为什么用户应尽量在邮箱、游戏平台、支付和云服务账号上启用双因素认证 。
英伟达的说法是,确认的影响与亚美尼亚合作伙伴的基础设施有关,而不是英伟达自己的网络或自营服务 。不过,报道也指出,GFN.am 的 GeForce NOW 服务范围并不只限于亚美尼亚,还覆盖阿塞拜疆、格鲁吉亚、哈萨克斯坦、摩尔多瓦、乌克兰和乌兹别克斯坦等地区
。
因此,最稳妥的判断标准不是你身处哪里,而是你的账号路径:如果你的 GeForce NOW 注册、账单、本地服务入口或官方通知指向 GFN.am,就应先按可能受影响处理,直到收到更明确的官方说明。
部分报道称,2026 年 3 月 9 日或之前注册的 GFN.am 用户受影响,之后创建的账号不受此次事件影响 。但由于另有报道给出的事件窗口是 3 月 20 日至 26 日,用户不应仅凭这个日期切点就完全放松警惕
。
只通过官方渠道核对通知。 报道称,英伟达表示受影响用户将由 GFN.am 通知,GFN.am 也计划直接联系受影响用户 。不要点击陌生邮件、短信或社交私信里的所谓数据泄露处理链接;更安全的做法是手动打开 NVIDIA 或 GFN.am 的官方页面、应用或客服入口。
如果你用过 GFN.am,先重置相关密码。 公开报道称密码没有外泄,所以这一步是预防措施,并不等于你的密码已经公开 。如果你在其他网站也用过同一个密码,更应该马上更换。
清理密码复用。 先处理与 GFN.am 绑定的邮箱账号,因为邮箱往往能重置其他服务的密码。随后检查游戏、支付、社交、云盘和常用购物平台,凡是与 GFN.am 或 GeForce NOW 使用相同密码的账号,都应改成独立密码。
尽可能开启双因素认证。 有报道称,声称被获取的数据里包含 2FA 状态或相关元数据 。即便密码没有在这次事件中泄露,2FA 也能降低个人资料被用于撞库、账号恢复或社工攻击时的成功率。
警惕高度定制化的钓鱼信息。 如果攻击者掌握了你的姓名、邮箱、手机号、生日、用户名、昵称或会员状态,假消息会更容易“对上号” 。看到退款、补偿、紧急验证、账号锁定、异常登录、重置密码等内容时,不要急着点链接或提交验证码。
检查账号活动和恢复信息。 留意陌生登录、新设备、密码重置邮件、恢复邮箱或手机号被修改、异常付款等迹象。如果你的手机号也在可能外泄范围内,更要谨慎处理验证码短信、运营商账号通知,以及任何要求你确认身份的电话 。
目前公开来源中没有一个经过独立核实的受影响用户总数。ShinyHunters 曾声称掌握了大规模、甚至数百万级用户记录,但这一数字来自威胁行为者自身说法,不能当作已经确认的事实 。
同样不明确的是,所谓完整数据库是否已经被售出,或是否已经在更大范围内传播。只要英伟达或 GFN.am 尚未给出更细的用户级说明,相关用户就应假设:已经外泄的个人资料可能被用于钓鱼、冒充客服、账号恢复和密码重置类攻击。
这起事件的关键区别是:英伟达称其自营 GeForce NOW 服务没有被攻破,问题集中在亚美尼亚 GeForce NOW Alliance 合作伙伴 GFN.am 运行的系统 。如果你通过 GFN.am 使用过 GeForce NOW,现在应尽快核对官方通知、更新复用密码、开启双因素认证,并把任何突如其来的“泄露处理”消息都先当作钓鱼风险来处理。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
英伟达称其自营 GeForce NOW 服务未受影响,事件集中在亚美尼亚第三方 Alliance 合作伙伴 GFN.am 的系统 [5]。
英伟达称其自营 GeForce NOW 服务未受影响,事件集中在亚美尼亚第三方 Alliance 合作伙伴 GFN.am 的系统 [5]。 报道显示,可能外泄的信息包括姓名、邮箱、手机号、出生日期、用户名或昵称,另有报道提到会员状态和 2FA 相关元数据;密码据称未外泄 [1][6][8][12]。
若你通过 GFN.am 注册、计费或接入 GeForce NOW,应直接核对官方通知,更新复用密码,启用双因素认证,并警惕冒充客服的钓鱼信息。