澳大利亚eSafety专员Julie Inman Grant在8月20日公开表示,今年对Roblox做的一轮测试发现,成年陌生人仍能向儿童发送连接请求,且这类请求不会触发任何家长提醒。更麻烦的是,儿童账号的用户名、好友数量与名单、头像、兴趣爱好等资料对平台上所有人可见,没有任何隐私限制选项——诱拐者可以直接顺着这份"公开花名册"找下一个目标。Roblox已经签下新一轮整改承诺,但这已经是它过去一年里第三次为同一类问题补作业。
170万澳大利亚6到13岁儿童在用Roblox,占这个年龄段的六成以上。一个渗透率这么高的平台反复被同一类漏洞抓住,说明问题不在某个功能没做,而在整套安全设计的执行力跟不上承诺的速度。
一年三次补课,漏洞换了地方没换性质
时间线拉直看会更清楚。2025年9月,Roblox主动向eSafety承诺了九项安全措施,包括16岁以下账号默认私密、聊天前先做年龄估算。2026年1月,eSafety通知要直接测试这些承诺兑现得怎么样。3月,适用于游戏服务的限制级内容准则正式生效,专门针对诱拐和性勒索。4月,Roblox推出16岁以下用户默认限制模式,eSafety同时向Roblox、Minecraft、Fortnite、Steam四家一起发出具法律约束力的透明度通知。到了8月,新一轮测试又发现同一类问题——只是这次漏洞出现在游戏内的连接请求机制和游戏外的论坛评论区,成年人不需要家长同意就能在论坛里搜到孩子并评论帖子。
漏洞换了位置,性质没变:平台把"防接触"当成一个可以局部打补丁的功能点,而不是一条要贯穿全站的规则。
"强制执行协议"还是"监管测试"?措辞里的落差
外媒报道用的是"court-enforceable undertaking"(可由法院强制执行的协议)和"agrees to independent monitoring"(同意独立监督)这两个说法,读起来像是Roblox这次真的被套上了法律枷锁。但对照eSafety同期公开的材料,更准确的描述是:监管方自己直接测试了Roblox的安全承诺,还没有看到一份已经生效、可公开核验的第三方独立审计协议。
这个落差不是文字游戏。"独立审计"意味着有一个外部机构按既定标准打分,结果对外可查;"监管方直接测试"意味着评判权仍握在eSafety自己手里,力度和节奏都可以调整。Inman Grant那句"不能自证清白"喊得响,但如果最终执行的还是监管方单方面测试,Roblox距离真正被"第三方盯着"还有一步没走完。
自证与被证之间,隔着一次真正对外可查的审计
刷脸挡住的是年龄,挡不住的是意图
Roblox今年主推的杀手锏是面部年龄核验——聊天前先刷脸估算年龄,平台称这是大型游戏平台里第一家做到强制核验的。它公开的数据是平均绝对误差约1.4岁,系统自去年下半年运行以来已经处理了数以亿计的年龄检查记录,连续两天落在同一年龄段的比例超过99%。这些数字听起来很扎实,但年龄核验解决的是"这个账号大概几岁",不解决"这个账号想干什么"。一个心怀不轨的成年人完全可以伪装成同龄未成年人通过核验,诱拐行为需要的是意图识别,不是年龄分类。
更现实的顾虑是隐私成本。Roblox声称核验用的自拍照通常自动删除,但也承认可能留存长达30天,这段窗口期就是数据泄露的风险敞口。Discord在推自己的年龄核验系统时就先撞了墙——因隐私争议推迟上线,还曝出约7万用户可能受第三方支持供应商数据泄露影响。Roblox选择把年龄估算系统完全自建、不外包,某种程度上是想避开Discord的坑,但自建也意味着外部很难核实它宣称的准确率是不是真的经得起独立测试。
- 风险.诱拐者被单一平台收紧后,完全可能转向监管更松的平台继续作案,这是靠一家公司整改解决不了的结构性问题
Fortnite、Minecraft、Steam同期也拿到了eSafety的透明度通知,但没有一家像Roblox这样上马全平台强制刷脸。这既可能是Roblox想借"行业最严"的姿态修复信任,也可能是它面临的问题本身比同行更严重——170万儿童用户的体量,加上美国国会同期已经就儿童性剥削举报向Roblox发函问询,说明监管压力不会只停在澳大利亚这一份文件上。
三个月后eSafety会不会拿出一份真正意义上的独立审计报告,是判断这次整改是不是走过场的第一个硬指标。
