关于时间线,目前公开报道并不完全一致。部分报道援引 GFN.am 的披露称,未经授权的数据库访问可追溯到 2026 年 3 月 9 日,事件在 5 月 2 日被发现,并于 5 月 5 日公开披露 。但也有报道把事件窗口描述为 3 月 20 日至 26 日
。因此,除非你收到针对自己账号的官方通知,否则不宜只根据某一个日期判断自己是否一定不受影响。
根据现有报道,可能外泄的信息包括个人账号资料,例如姓名、电子邮箱地址、电话号码、出生日期、用户名或 GFN.am 昵称 。另有报道提到,声称被取得的数据中还可能包含会员或账号状态,以及与双因素认证(2FA)有关的元数据
。
比较关键的一点是:公开报道均称账号密码未被泄露 。这降低了攻击者直接拿到密码登录账号的风险,但并不代表没有后续风险。姓名、邮箱、手机号、生日、用户名和会员状态等信息,足以让钓鱼邮件、假客服私信、假退款通知或账号恢复骗局显得更像真的
。
英伟达的说法是,确认的影响与亚美尼亚合作伙伴的基础设施有关,而不是英伟达自己的网络或自营服务 。不过,报道也指出,GFN.am 的 GeForce NOW 服务范围并不只限于亚美尼亚,还覆盖阿塞拜疆、格鲁吉亚、哈萨克斯坦、摩尔多瓦、乌克兰和乌兹别克斯坦等地区
。
因此,最稳妥的判断标准不是你身处哪里,而是你的账号路径:如果你的 GeForce NOW 注册、账单、本地服务入口或官方通知指向 GFN.am,就应先按可能受影响处理,直到收到更明确的官方说明。
部分报道称,2026 年 3 月 9 日或之前注册的 GFN.am 用户受影响,之后创建的账号不受此次事件影响 。但由于另有报道给出的事件窗口是 3 月 20 日至 26 日,用户不应仅凭这个日期切点就完全放松警惕
。
只通过官方渠道核对通知。 报道称,英伟达表示受影响用户将由 GFN.am 通知,GFN.am 也计划直接联系受影响用户 。不要点击陌生邮件、短信或社交私信里的所谓数据泄露处理链接;更安全的做法是手动打开 NVIDIA 或 GFN.am 的官方页面、应用或客服入口。
如果你用过 GFN.am,先重置相关密码。 公开报道称密码没有外泄,所以这一步是预防措施,并不等于你的密码已经公开 。如果你在其他网站也用过同一个密码,更应该马上更换。
清理密码复用。 先处理与 GFN.am 绑定的邮箱账号,因为邮箱往往能重置其他服务的密码。随后检查游戏、支付、社交、云盘和常用购物平台,凡是与 GFN.am 或 GeForce NOW 使用相同密码的账号,都应改成独立密码。
尽可能开启双因素认证。 有报道称,声称被获取的数据里包含 2FA 状态或相关元数据 。即便密码没有在这次事件中泄露,2FA 也能降低个人资料被用于撞库、账号恢复或社工攻击时的成功率。
警惕高度定制化的钓鱼信息。 如果攻击者掌握了你的姓名、邮箱、手机号、生日、用户名、昵称或会员状态,假消息会更容易“对上号” 。看到退款、补偿、紧急验证、账号锁定、异常登录、重置密码等内容时,不要急着点链接或提交验证码。
检查账号活动和恢复信息。 留意陌生登录、新设备、密码重置邮件、恢复邮箱或手机号被修改、异常付款等迹象。如果你的手机号也在可能外泄范围内,更要谨慎处理验证码短信、运营商账号通知,以及任何要求你确认身份的电话 。
同样不明确的是,所谓完整数据库是否已经被售出,或是否已经在更大范围内传播。只要英伟达或 GFN.am 尚未给出更细的用户级说明,相关用户就应假设:已经外泄的个人资料可能被用于钓鱼、冒充客服、账号恢复和密码重置类攻击。
这起事件的关键区别是:英伟达称其自营 GeForce NOW 服务没有被攻破,问题集中在亚美尼亚 GeForce NOW Alliance 合作伙伴 GFN.am 运行的系统 。如果你通过 GFN.am 使用过 GeForce NOW,现在应尽快核对官方通知、更新复用密码、开启双因素认证,并把任何突如其来的“泄露处理”消息都先当作钓鱼风险来处理。