ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

AI 助力“菜鸟”抢报漏洞,PS5 Linux 开发者心血或付诸东流!

AI 助力“菜鸟”抢报漏洞,PS5 Linux 开发者心血或付诸东流! 突发PS5 Linux 开发者退出圈子9 月 16 日PS5 Linux 核心开发者 Andy Nguyen 在 X 上表示“这个圈子过去聚集着一批才华横溢的研究人员如今却只剩下一群使用 LLM 的新手写着一些连自己都不理解的破解代码”随后宣布退出整个 PS5 圈子停止自己在 PS5 Linux 上的全部开发工作。PS5 Linux 是一个开源项目其加载器代码已采用 GPL 3.0 许可证发布在 GitHub。心血付诸东流漏洞被提前报告Andy Nguyen 称“我为这个项目倾注了全部心血投入了几个月的人生原本还计划完成对 PS5 Pro 的支持并在 2027 年发布。现在这一切都打了水漂”。让他彻底放弃的是一群被他称作“slop kiddies”AI 垃圾小鬼的人。他们用 LLM 找到了 PS5 仅存的那个虚拟机监控器漏洞然后把它报告给了索尼领走了赏金。这个漏洞Nguyen 自己也早就发现了他一直没有上报想把它留到《GTA 6》发售之后——让玩家有机会合法买到新游戏同时还能继续用 Linux。Nguyen 曾请求对方至少等到《GTA 6》发售对方也答应了但“连一天都没过去他们就决定把这个漏洞白白浪费掉”。开发者实力不凡成果众多Andy Nguyen 在安全研究圈的名字是 TheFlow在 PlayStation 圈活跃了十多年。PS Vita 的 VitaShell、h - encore以及 PS4 的 PPPwn 远程代码执行利用链都是他做的。在 PlayStation 之外他还研究过 Linux 内核的 Bluetooth 协议栈发现了一组可以实现零点击远程代码执行的 BleedingTooth 漏洞。他发现的 CVE - 2021 - 22555 则是一个在 Linux Netfilter 中潜伏了 15 年的越界写漏洞可以绕过现代安全缓解机制并取得内核代码执行权限。Nguyen 曾利用这个漏洞突破 Kubernetes Pod 隔离获得 1 万美元奖金并将奖金捐给慈善机构Google 随后将捐款翻倍至 2 万美元。今年 3 月他在 X 上发布了一段视频一台 PS5 运行 Linux启动 Steam跑 PC 版《GTA 5 Enhanced》1440p、光追开启、稳定 60 帧。他用的漏洞叫 Byepervisor绕过索尼的虚拟机监控器拿到内核级控制权。项目成果显著有望改造主机今年 5 月Digital Foundry 在 PS5 Linux 上测试了《黑神话悟空》和《控制》。最意外的是《黑神话悟空》经过 Proton 转译后性能竟然和 PS5 原生版十分接近《控制》开中档光追大部分时间能维持 50 至 60 帧。PS5 Linux 已经不再是“点亮桌面”的黑客表演一台只能运行索尼许可软件的封闭主机真的被改造成了能玩现代 3A 游戏的 Linux 电脑。Digital Foundry 说“尤其是看到《黑神话悟空》的结果时你多少能体会到那个梦想把一台封闭的游戏主机解放出来将它变成一台 Steam Machine。这件事非常迷人、非常酷”。Nguyen 接下来要做的是把这套系统带到 PS5 Pro计划于 2027 年发布。偏偏在这个时候他原本准备用于支持更新固件和 PS5 Pro 的虚拟机监控器漏洞被别人报告给了索尼。已经公开的 PS5 Linux 不会消失其他开发者也可以接手现有代码但尚未完成的 PS5 Pro 支持并未进入代码仓库。Nguyen 辛苦了几个月离 PS5 Pro 只差最后一段路路却先被堵死了。“菜鸟”搅局引发社区争议把漏洞报告给索尼的人叫 Jordy也是一名 PS5 黑客但与 Nguyen 这样的老牌研究者相比他更依赖 AI 工具。Jordy 表示这个虚拟机监控器漏洞是他借助自己那台“可靠的 AI 铁皮罐头机”独立找到的。Nguyen 得知后请求他暂时不要上报Jordy 也答应了。但几个小时后第三名研究者同样借助 AI 找到了这个漏洞。Jordy 随即改变主意他认为既然同一个漏洞已经被多人发现继续保密也没有多少意义很快还会有其他人将它交给索尼抢走可能高达数千美元的赏金。9 月 15 日他通过 HackerOne 提交了报告。“简单总结一下我报告给 HackerOne 的虚拟机监控器漏洞也被 TheFlow 发现了。”Jordy 在随后的推文中写道“他让我不要上报我答应了。结果几小时后又有人用 AI 找到了这个漏洞所以我就把它报告了”“这个漏洞是我自己独立发现的凭什么我没资格上报第三个人却可以”PS5 破解社区很快爆发了一场争议。支持 Nguyen 的人认为Jordy 把一个本可以服务整个社区的漏洞交给了索尼只要再等一段时间玩家就有机会在能够购买《GTA 6》的固件上保留漏洞把 PS5 变成一台 Linux 电脑现在索尼很可能在游戏发售前堵上入口。支持 Jordy 的人则认为漏洞是他独立发现的他有权决定如何处理更何况还有其他人也找到了即使 Jordy 继续等也无法保证其他人不会上报。AI 冲击改变安全研究格局Nguyen 花了几个月才把一个虚拟机监控器漏洞变成能够安装 Ubuntu、调用 GPU、运行 Steam 和 3A 游戏的完整系统。这项工作需要理解 PS5 的安全机制、硬件驱动、内存架构和操作系统还要持续处理兼容性和性能问题。“他们TheFlow都是既有能力又聪明的人而你这辈子最大的成就就是给 LLM 写提示词。”Jordy 不需要具备同等能力但只需要借助 LLM 找到同一个漏洞再向索尼提交一份报告就足以改变 Nguyen 整条技术路线。在普通开源项目中Vibe Coder 可以在几分钟内生成一个 Pull Request维护者却要花数小时判断代码能否运行、会不会引入回退。生成者制造改动的成本越来越低理解和处理后果的成本仍然由少数核心开发者承担。到了安全研究领域这种不对称更加明显。低质量 PR 还可以被拒绝漏洞一旦提交给厂商就无法撤回了。Nguyen 气愤地说这些人是“一群只会用 LLM 的菜鸟”写着连自己都不理解的代码。可这一次被他视为菜鸟的人获得了决定这个漏洞去向的权力。事情闹大之后Jordy 还特地回击 Nguyen给他送上了“致命的嘲笑”“快看那个 LLM”“卧槽他两个小时就做完了我们花五年才做出来的事”“我宝贵的漏洞没了都怪 LLM”。AI 影响“理解”与“改变”分离过去“理解系统”和“改变系统”几乎绑在一起。要修改内核、寻找虚拟机监控器漏洞通常得先花几年弄懂系统如何运行。理解得越深才越有可能改变它也更清楚一次改动可能造成什么后果。这次涉及的漏洞没有公开技术报告索尼和几名发现者也没有披露具体细节。LLM 究竟发挥了多大作用外界暂时无法独立验证。但可以确定的是LLM 正在让一种过去很难想象的情况成为现实使用者不必理解每一行代码也未必具备独立完成整个项目的能力却可以在模型的帮助下不断尝试最终找到真实存在的漏洞。类似的事情已经在技术圈陆续出现。都灵理工大学学生 Kaan Şenol 借助 Claude Code据其自述前后用约一个月时间做出了 VibeOS。这个系统可以在树莓派上启动能够运行《Doom》还带有浏览器和 C 编译器。安全公司 Check Point 则发现经验有限的 FunkSec 成员借助 AI 拼出了 Rust 勒索软件、DDoS 工具和一整套勒索服务。Anthropic 也披露过一名只有基础编程能力的网络犯罪者他无法独立实现加密算法、反分析机制和 Windows 底层操作却用 Claude 做出了多个勒索软件变种并在地下论坛出售。这些作品往往十分粗糙代码中充斥着重复逻辑、硬编码和安全缺陷。VibeOS 缺少成熟操作系统应有的内存保护FunkSec 的代码也被研究人员发现存在大量低级问题。可它们已经能够启动、运行、加密文件甚至拿去卖钱。所谓的“AI 垃圾”开始拥有真实的功能也开始产生真实的后果。就像 Jordy他也不需要做出另一个 PS5 Linux也不用证明自己能处理驱动、内核、GPU 和兼容性问题。他只需要用大模型找到一个漏洞就足以改变整个项目的未来。他发出的那张梗图虽然刻薄但也真的很应景老牌研究者可以嘲笑菜鸟不懂技术菜鸟也可以反问——如果我用两个小时就碰到了你花五年才能找到的东西你的五年究竟还意味着什么但没有那五年的积累漏洞不会变成 PS5 Linux。在此提醒读者可根据上述提示检查自己的设备避免可能出现的风险。
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进