首页 › AI快讯 › 顶级黑客怒退PS5 Linux项目:LLM新手抢报漏洞,数月

顶级黑客怒退PS5 Linux项目:LLM新手抢报漏洞,数月心血付诸东流

希
希鸥网AIGC专员
· 2026-09-29 · AI快讯 · 来源:InfoQ 中国 1,345 次阅读

9月16日,PS5 Linux核心开发者Andy Nguyen(安全圈代号TheFlow)在X上宣布退出整个PS5圈子,停止在PS5 Linux上的全部开发工作。他写道:“这个圈子过去聚集着一批才华横溢的研究人员,如今却只剩下一群使用LLM的新手,写着一些连自己都不理解的破解代码。”PS5 Linux是一个开源项目,其加载器代码已采用GPL 3.0许可证发布在GitHub。

Nguyen表示,他为这个项目倾注了全部心血,投入了几个月时间,原本还计划完成对PS5 Pro的支持,并于2027年发布,如今这一切都打了水漂。让他彻底放弃的,是一群被他称作“slop kiddies”(AI垃圾小鬼)的人:他们用LLM找到了PS5仅存的那个虚拟机监控器漏洞,随后报告给索尼并领走赏金。而这个漏洞Nguyen自己也早已发现,他一直没有上报,想把它留到《GTA 6》发售之后,让玩家有机会合法买到新游戏,同时还能继续使用Linux。

Nguyen称,他曾请求对方至少等到《GTA 6》发售,对方也答应了,但“连一天都没过去,他们就决定把这个漏洞白白浪费掉”。报告漏洞的Jordy同样是一名PS5黑客,但更依赖AI工具。他表示这个虚拟机监控器漏洞是自己借助“可靠的AI铁皮罐头机”独立找到的,起初答应暂不上报,但几个小时后第三名研究者同样借助AI发现了同一漏洞,Jordy随即改变主意,认为继续保密已无意义,于9月15日通过HackerOne提交了报告。

Andy Nguyen在PlayStation圈活跃了十多年,PS Vita的VitaShell、h-encore以及PS4的PPPwn远程代码执行利用链均出自他手。在PlayStation之外,他还发现过Linux内核Bluetooth协议栈的BleedingTooth零点击远程代码执行漏洞,以及潜伏15年的Linux Netfilter越界写漏洞CVE-2021-22555,并曾用其突破Kubernetes Pod隔离,将1万美元奖金捐给慈善机构,Google随后将捐款翻倍至2万美元。

今年3月,他发布视频展示一台PS5运行Linux、启动Steam并运行PC版《GTA 5 Enhanced》,在1440p、开启光追下稳定60帧。今年5月,Digital Foundry在PS5 Linux上测试《黑神话:悟空》和《控制》,前者经Proton转译后性能竟与PS5原生版十分接近,后者开中档光追大部分时间能维持50至60帧。已经公开的PS5 Linux不会消失,其他开发者可以接手现有代码,但尚未完成的PS5 Pro支持并未进入代码仓库。

📖 阅读本文共 1,345 次 2026年09月29日 19:30
📱 长按识别 分享给好友~
客服头像 咨询 咨询