任天堂今日发布最新安全通告,公开了一个影响switch主机的安全隐患。该漏洞允许外部人员通过近距离无线方式,在用户设备上执行未授权代码,或读取主机内保存的部分数据。

根据任天堂官方说明,此次攻击的实施条件较为严苛。攻击者需直接用设备扫描Switch主机屏幕(或连接电视所显示画面)上出现的特定二维码,而该二维码仅会在以下两种情形中显现:一是启用相册应用内的“发送至智能手机”功能时;二是运行《马力欧赛车Live:家庭巡回赛》并操控实体卡丁车过程中。
若该二维码未被任何外部设备扫描,则用户设备不会因此受到波及。但一旦被成功扫描,攻击者便可能在目标Switch主机上部署恶意程序,或提取部分本地存储信息。
任天堂指出,当前系统固件版本低于23.0.0的Switch主机存在此风险。值得注意的是,Nintendo Switch2设备不受该漏洞影响,无法借此途径窃取其主机相关数据。

针对该问题,任天堂在公告中给出了明确应对建议:
创建并切换AI助手人格。使用 /personality 列出并激活已保存的人格;使用 /create-personality 设计新角色,自动填充 SOUL 与 IDENTITY。跨会话和对话压缩时人格持久化,自动恢复心跳。原子切换提供备份与回滚保护,切换前始终备份当前状态。
首要措施是将主机系统升级至最新版本(即23.0.0)。用户可通过HOME菜单依次进入“系统设置”→“系统”,查看当前版本号,并在此界面完成在线更新操作。
如因网络或其他原因暂无法升级,任天堂提醒用户务必注意以下防护要点:
在使用相册中的“发送至智能手机”功能,或体验《马力欧赛车Live:家庭巡回赛》时,请确保周围无他人可近距离拍摄或扫描主机/电视屏幕上显示的二维码。
同时,在调用相册“发送至智能手机”功能时,请仅配合本人手机使用;而在游玩《马力欧赛车Live:家庭巡回赛》时,也请仅使用归属自身的实体卡丁车设备。

此前,任天堂已面向Nintendo Switch2推送了23.0.0版本的重大系统更新,此次更新不仅修复了相关安全缺陷,还新增了多项实用功能。










