PS5 Linux 负责人退出:“一群用 LLM 的菜鸟”,而且“他们根本不理解”

PS5 Linux 项目的负责人在一个未公开的 hypervisor 漏洞被他人借助大语言模型重新发现并向 Sony 申报赏金、很可能因此被修补后辞职。评论者争论,用 AI 找到并变现这类漏洞究竟是正当的安全工作,还是会破坏长期家用机破解努力和社区规范的“slop”捷径。更广泛地说,这个线程反映出开源与业余爱好者圈子里日益加剧的紧张:LLM 带来大量低成本、低投入的贡献,削弱传统基于技能的地位,并推动维护者转向更严格的把关。

背景:PS5 Linux、Hypervisor 漏洞与辞职

  • 线程认为标题过度强调了 LLM:一个关键触发因素是某个漏洞披露,它威胁到 PS5 Linux 越狱路径,而不只是“AI 垃圾内容”。
  • PS5 Linux 依赖一个 hypervisor 漏洞来绕过 Sony 的保护。多个人(至少三人)独立发现了这个漏洞;其中一人把它报告给 Sony 以领取赏金。
  • 这位 PS5 Linux 开发者自己也发现了这个漏洞,并将其保密以保住 Linux 支持;他还说自己曾要求别人推迟披露,直到 GTA 6 发售之后,这样用户既能买游戏也能跑 Linux。
  • 有人说这次披露会“毁掉”或“危及”这个项目;也有人认为它只影响较新的固件,旧主机仍然可利用。

LLM、“slop 小鬼”和漏洞赏金

  • 一部分人认为漏洞猎手很自私:用 LLM 找到罕见的 hypervisor 漏洞,无视社区请求,同时靠赏金变现,还毁掉了一个长期存在的业余项目。
  • 另一部分人说,他们只是遵守了赏金项目规则,没有义务为了这个圈子放弃钱,而且 Sony 或其他人用同样的工具也可能找到这个漏洞。
  • 争论点在于,这种愤怒究竟是出于伦理和社区规范,还是因为新手借助 LLM 也能匹配甚至超过专家工作而引发的怨气。

把关、社区质量与 AI 驱动的“vibecoding”

  • 许多评论者认为,这反映的是更大的变化:过去依靠深度专业知识筛选的开源/业余安全圈,如今被大量使用 LLM、却并不真正理解的人涌入。
  • 一些人为把关辩护,认为这是维持质量和文化所必需的;另一些人则称这带有精英主义色彩,但也承认,无节制的开放往往会让社区质量下降。
  • 不少人表示在开源中也有类似经历:LLM 生成的 PR 垃圾、低投入的“vibe-coded”贡献,以及维护者精疲力竭。
  • 提议的应对方式包括:更严格的贡献者限制、AI 申报政策、自动化分流,以及为认真贡献者设立私密/核心圈子。

关于 AI 与编程文化的更广泛反思

  • 线程把这与早年的“每周一个 JavaScript 框架”式轮换,以及编程领域的“永恒九月”相提并论。
  • 观点分裂:有人认为 LLM 赋能非专家且不可避免;也有人认为它们正在掏空理解系统的乐趣,并侵蚀专业知识的地位和满足感。
  • 一些人预测,未来会出现更多封闭、经过筛选的项目,以及并行的“slop-coded”生态,它们会快速前进,但可维护性令人怀疑。