“这个圈子过去聚集着一批才华横溢的研究人员,如今却只剩下一群使用 LLM 的新手,写着一些连自己都不理解的破解代码。
” 9 月 16 日,PS5 Linux 核心开发者 Andy Nguyen 在 X 上写下这段话,随后宣布退出整个 PS5 圈子,停止自己在 PS5 Linux 上的全部开发工作。
PS5 Linux 是一个开源项目,其加载器代码已采用 GPL 3.0 许可证发布在 GitHub。
“我为这个项目倾注了全部心血,投入了几个月的人生,原本还计划完成对 PS5 Pro 的支持,并在 2027 年发布。
现在这一切都打了水漂。
” 让他彻底放弃的,是一群被他称作“slop kiddies”(AI 垃圾小鬼)的人。
他们用 LLM 找到了 PS5 仅存的那个虚拟机监控器漏洞,然后把它报告给了索尼,领走了赏金。
这个漏洞,Nguyen 自己也早就发现了。
他一直没有上报,想把它留到《GTA 6》发售之后——让玩家有机会合法买到新游戏,同时还能继续用 Linux。
Nguyen 称,他曾请求对方至少等到《GTA 6》发售,对方也答应了。
“连一天都没过去,他们就决定把这个漏洞白白浪费掉。
” 开喷的人,真的有资格看不起“AI 菜鸟” Andy Nguyen 在安全研究圈的名字是 TheFlow,在 PlayStation 圈活跃了十多年。
PS Vita 的 VitaShell、h-encore,以及 PS4 的 PPPwn 远程代码执行利用链,都是他做的。
在 PlayStation 之外,他还研究过 Linux 内核的 Bluetooth 协议栈,发现了一组可以实现零点击远程代码执行的 BleedingTooth 漏洞。
他发现的 CVE-2021-22555 则是一个在 Linux Netfilter 中潜伏了 15 年的越界写漏洞,可以绕过现代安全缓解机制并取得内核代码执行权限。
Nguyen 曾利用这个漏洞突破 Kubernetes Pod 隔离,获得 1 万美元奖金,并将奖金捐给慈善机构。
Google 随后将捐款翻倍至 2 万美元。
🔗 原始来源
如果你要核对细节,可以再看原文: InfoQ AI原文链接
AI热榜