尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
AI 助力“菜鸟”抢报漏洞,PS5 Linux 开发者心血或付诸东流!
突发PS5 Linux 开发者退出圈子9 月 16 日PS5 Linux 核心开发者 Andy Nguyen 在 X 上表示“这个圈子过去聚集着一批才华横溢的研究人员如今却只剩下一群使用 LLM 的新手写着一些连自己都不理解的破解代码”随后宣布退出整个 PS5 圈子停止自己在 PS5 Linux 上的全部开发工作。PS5 Linux 是一个开源项目其加载器代码已采用 GPL 3.0 许可证发布在 GitHub。心血付诸东流漏洞被提前报告Andy Nguyen 称“我为这个项目倾注了全部心血投入了几个月的人生原本还计划完成对 PS5 Pro 的支持并在 2027 年发布。现在这一切都打了水漂”。让他彻底放弃的是一群被他称作“slop kiddies”AI 垃圾小鬼的人。他们用 LLM 找到了 PS5 仅存的那个虚拟机监控器漏洞然后把它报告给了索尼领走了赏金。这个漏洞Nguyen 自己也早就发现了他一直没有上报想把它留到《GTA 6》发售之后——让玩家有机会合法买到新游戏同时还能继续用 Linux。Nguyen 曾请求对方至少等到《GTA 6》发售对方也答应了但“连一天都没过去他们就决定把这个漏洞白白浪费掉”。开发者实力不凡成果众多Andy Nguyen 在安全研究圈的名字是 TheFlow在 PlayStation 圈活跃了十多年。PS Vita 的 VitaShell、h - encore以及 PS4 的 PPPwn 远程代码执行利用链都是他做的。在 PlayStation 之外他还研究过 Linux 内核的 Bluetooth 协议栈发现了一组可以实现零点击远程代码执行的 BleedingTooth 漏洞。他发现的 CVE - 2021 - 22555 则是一个在 Linux Netfilter 中潜伏了 15 年的越界写漏洞可以绕过现代安全缓解机制并取得内核代码执行权限。Nguyen 曾利用这个漏洞突破 Kubernetes Pod 隔离获得 1 万美元奖金并将奖金捐给慈善机构Google 随后将捐款翻倍至 2 万美元。今年 3 月他在 X 上发布了一段视频一台 PS5 运行 Linux启动 Steam跑 PC 版《GTA 5 Enhanced》1440p、光追开启、稳定 60 帧。他用的漏洞叫 Byepervisor绕过索尼的虚拟机监控器拿到内核级控制权。项目成果显著有望改造主机今年 5 月Digital Foundry 在 PS5 Linux 上测试了《黑神话悟空》和《控制》。最意外的是《黑神话悟空》经过 Proton 转译后性能竟然和 PS5 原生版十分接近《控制》开中档光追大部分时间能维持 50 至 60 帧。PS5 Linux 已经不再是“点亮桌面”的黑客表演一台只能运行索尼许可软件的封闭主机真的被改造成了能玩现代 3A 游戏的 Linux 电脑。Digital Foundry 说“尤其是看到《黑神话悟空》的结果时你多少能体会到那个梦想把一台封闭的游戏主机解放出来将它变成一台 Steam Machine。这件事非常迷人、非常酷”。Nguyen 接下来要做的是把这套系统带到 PS5 Pro计划于 2027 年发布。偏偏在这个时候他原本准备用于支持更新固件和 PS5 Pro 的虚拟机监控器漏洞被别人报告给了索尼。已经公开的 PS5 Linux 不会消失其他开发者也可以接手现有代码但尚未完成的 PS5 Pro 支持并未进入代码仓库。Nguyen 辛苦了几个月离 PS5 Pro 只差最后一段路路却先被堵死了。“菜鸟”搅局引发社区争议把漏洞报告给索尼的人叫 Jordy也是一名 PS5 黑客但与 Nguyen 这样的老牌研究者相比他更依赖 AI 工具。Jordy 表示这个虚拟机监控器漏洞是他借助自己那台“可靠的 AI 铁皮罐头机”独立找到的。Nguyen 得知后请求他暂时不要上报Jordy 也答应了。但几个小时后第三名研究者同样借助 AI 找到了这个漏洞。Jordy 随即改变主意他认为既然同一个漏洞已经被多人发现继续保密也没有多少意义很快还会有其他人将它交给索尼抢走可能高达数千美元的赏金。9 月 15 日他通过 HackerOne 提交了报告。“简单总结一下我报告给 HackerOne 的虚拟机监控器漏洞也被 TheFlow 发现了。”Jordy 在随后的推文中写道“他让我不要上报我答应了。结果几小时后又有人用 AI 找到了这个漏洞所以我就把它报告了”“这个漏洞是我自己独立发现的凭什么我没资格上报第三个人却可以”PS5 破解社区很快爆发了一场争议。支持 Nguyen 的人认为Jordy 把一个本可以服务整个社区的漏洞交给了索尼只要再等一段时间玩家就有机会在能够购买《GTA 6》的固件上保留漏洞把 PS5 变成一台 Linux 电脑现在索尼很可能在游戏发售前堵上入口。支持 Jordy 的人则认为漏洞是他独立发现的他有权决定如何处理更何况还有其他人也找到了即使 Jordy 继续等也无法保证其他人不会上报。AI 冲击改变安全研究格局Nguyen 花了几个月才把一个虚拟机监控器漏洞变成能够安装 Ubuntu、调用 GPU、运行 Steam 和 3A 游戏的完整系统。这项工作需要理解 PS5 的安全机制、硬件驱动、内存架构和操作系统还要持续处理兼容性和性能问题。“他们TheFlow都是既有能力又聪明的人而你这辈子最大的成就就是给 LLM 写提示词。”Jordy 不需要具备同等能力但只需要借助 LLM 找到同一个漏洞再向索尼提交一份报告就足以改变 Nguyen 整条技术路线。在普通开源项目中Vibe Coder 可以在几分钟内生成一个 Pull Request维护者却要花数小时判断代码能否运行、会不会引入回退。生成者制造改动的成本越来越低理解和处理后果的成本仍然由少数核心开发者承担。到了安全研究领域这种不对称更加明显。低质量 PR 还可以被拒绝漏洞一旦提交给厂商就无法撤回了。Nguyen 气愤地说这些人是“一群只会用 LLM 的菜鸟”写着连自己都不理解的代码。可这一次被他视为菜鸟的人获得了决定这个漏洞去向的权力。事情闹大之后Jordy 还特地回击 Nguyen给他送上了“致命的嘲笑”“快看那个 LLM”“卧槽他两个小时就做完了我们花五年才做出来的事”“我宝贵的漏洞没了都怪 LLM”。AI 影响“理解”与“改变”分离过去“理解系统”和“改变系统”几乎绑在一起。要修改内核、寻找虚拟机监控器漏洞通常得先花几年弄懂系统如何运行。理解得越深才越有可能改变它也更清楚一次改动可能造成什么后果。这次涉及的漏洞没有公开技术报告索尼和几名发现者也没有披露具体细节。LLM 究竟发挥了多大作用外界暂时无法独立验证。但可以确定的是LLM 正在让一种过去很难想象的情况成为现实使用者不必理解每一行代码也未必具备独立完成整个项目的能力却可以在模型的帮助下不断尝试最终找到真实存在的漏洞。类似的事情已经在技术圈陆续出现。都灵理工大学学生 Kaan Şenol 借助 Claude Code据其自述前后用约一个月时间做出了 VibeOS。这个系统可以在树莓派上启动能够运行《Doom》还带有浏览器和 C 编译器。安全公司 Check Point 则发现经验有限的 FunkSec 成员借助 AI 拼出了 Rust 勒索软件、DDoS 工具和一整套勒索服务。Anthropic 也披露过一名只有基础编程能力的网络犯罪者他无法独立实现加密算法、反分析机制和 Windows 底层操作却用 Claude 做出了多个勒索软件变种并在地下论坛出售。这些作品往往十分粗糙代码中充斥着重复逻辑、硬编码和安全缺陷。VibeOS 缺少成熟操作系统应有的内存保护FunkSec 的代码也被研究人员发现存在大量低级问题。可它们已经能够启动、运行、加密文件甚至拿去卖钱。所谓的“AI 垃圾”开始拥有真实的功能也开始产生真实的后果。就像 Jordy他也不需要做出另一个 PS5 Linux也不用证明自己能处理驱动、内核、GPU 和兼容性问题。他只需要用大模型找到一个漏洞就足以改变整个项目的未来。他发出的那张梗图虽然刻薄但也真的很应景老牌研究者可以嘲笑菜鸟不懂技术菜鸟也可以反问——如果我用两个小时就碰到了你花五年才能找到的东西你的五年究竟还意味着什么但没有那五年的积累漏洞不会变成 PS5 Linux。在此提醒读者可根据上述提示检查自己的设备避免可能出现的风险。
RELATED

相关推荐

国产MCU替代STM32:选型评估与迁移实战指南

国产MCU替代STM32:选型评估与迁移实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📅 2026/9/19 10:03:21
Alpine.js Mask 插件完全指南:x-mask 与 $money 输入格式化实战

Alpine.js Mask 插件完全指南:x-mask 与 $money 输入格式化实战

Alpine.js Mask 插件完全指南:x-mask 与 $money 输入格式化实战 【免费下载链接】alpine A rugged, minimal framework for composing JavaScript behavior in your markup. 项目地址: https://gitcode.com/gh_mirrors/al/alpine Mask 是 Alpine.js 官方插件…

📅 2026/9/19 10:03:21
电容式液位传感器设计:介电常数检测与AD7746工程实践

电容式液位传感器设计:介电常数检测与AD7746工程实践

简介:本资源是一份面向自动化、测控技术与仪器、电气工程等专业高年级本科生及初级工程师的电容式液位传感器课程设计实践文档,聚焦工业液位检测场景下的原理理解与电路实现。文档完整覆盖设计原理、传感器结构(含电极与介质选型)…

📅 2026/9/19 10:03:21
MORE NEWS

更多资讯

📰

Pandoc revealjs 语法高亮指南:`--syntax-highlighting=idiomatic` 与代码块输出原理

Pandoc revealjs 语法高亮指南:--syntax-highlightingidiomatic 与代码块输出原理 【免费下载链接】pandoc Universal markup converter 项目地址: https://gitcode.com/gh_mirrors/pa/pandoc 导读 本文围绕 pandoc 的命令行测试用例 test/command/11420.md…

📰

波导缝隙阵天线仿真设计:从口径综合到HFSS标定与优化

简介:一份围绕波导缝隙阵天线仿真设计的毕业设计论文,面向通信工程与微波天线方向的本科生及天线设计入门者,提供从原理分析到HFSS仿真的完整设计流程。文档以中心频率10GHz的波导缝隙阵天线为对象,细致讨论了缝隙切割位置、尺寸、…

📰

SAP STO工厂间转储的汇编级实现与多STO合并交货

简介:本资源是一份面向SAP MM模块实施顾问与高级用户的专业技术文档,聚焦STO(工厂间转储)业务中供应商主数据的精细化配置与维护实践。针对跨工厂库存调拨场景下发货方与供应商一一绑定、结算逻辑适配等核心难点,系统讲…

📰

TIA博途AT指令与二维数组实现IO映射解耦实战

简介:这份文档面向工业自动化工程师与TIA博途初学者,聚焦于通过AT指令与二维数组实现IO点位映射的编程方法,帮助解决大量输入输出信号难以高效管理的问题。资源包内含1个docx文件,约522KB,以图文步骤形式呈现完整示例。…

📰

Horror 3x恐怖游戏素材包全解析:下载、Unity接入与避坑指南

如果你也喜欢囤免费素材,应该对“Horror 3x”这个关键词不陌生。它通常指的是恐怖题材游戏开发素材包,包含3D模型、贴图、音效和场景预制体,经常在 itch.io、Game Jolt 这类平台上以样本形式放出免费下载。标题里的“3x”一般有两种含义&…

📰

鸿蒙Flutter原生视图混排实战:原理、接入与避坑

从去年开始我就在鸿蒙设备上折腾Flutter混合开发,最折磨人的永远不是SDK配置,也不是多线程模型,而是“原生视图”这四个字。地图、视频、相机、WebView这类组件,Flutter自己没有现成控件,早期在鸿蒙上只能把原生组件的…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬