CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 進階應用
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
  • 展覽直擊
首頁 新聞

駭客為了玩Beat Saber改機 意外攻破PS5處理器核心安全防線

Ashley Hsieh by Ashley Hsieh
2026 年 01 月 03 日 14:00
閱讀時間: 2 分鐘
A A
駭客為了玩Beat Saber改機 意外攻破PS5處理器核心安全防線
3.6k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

日前在德國漢堡舉行的第 39 屆混沌通訊大會 (39C3) 上,一場技術演講受到全球資安與遊戲主機改機社群關注。這場演講的主題是一位熱愛虛擬實境遊戲 Beat Saber 的玩家,為了在 PlayStation 5 (PS5) 上玩客製化歌曲,意外攻破了 PS5 處理器的核心,我們先前這篇 PS5 攻破最後防線!BootROM 金鑰跨年夜外洩,SONY 恐面臨「無法修補」的硬體級災難的 PS5 金鑰外流報導也是相關的。

RELATED POSTS

Claude 開放無痛移轉 ChatGPT 等 AI 平台用戶記憶資料,將 AI 記憶給自家設備或 NAS 託管的架構思考

AWS 中東資料中心受戰爭損害,企業評估異地備份與備援重要性與儲存設備方案優勢

Nanoclaw 以容器化隔離重新定義 AI 代理人防線,克服 OpenClaw 資安隱私疑慮

從想玩客製化歌曲到硬體底層研究

這位名為 flat_z 的駭客在演講中表示,他購買了 PS5 與 VR 設備後,發現無法像在 PC 平台上那樣自由匯入 Beat Saber 的客製化歌曲。面對封閉的系統生態,他並未選擇購買另一套 PC VR 設備,而是秉持著「承諾了就要堅持到底」的駭客精神,決定自行尋找突破口。

由於直接拿昂貴的 PS5 主機進行硬體實驗風險過高,flat_z 和他的研究團隊將實驗目標轉向市面上一款特殊產品:AMD 4700S 桌上型套件。這款產品實際上是採用了因 GPU 瑕疵而無法裝入 PS5 的同款 AMD APU 處理器。雖然 GPU 功能被遮蔽,但其核心的 AMD 安全處理器 (AMD Secure Processor, ASP) 與 BootROM (開機唯讀記憶體) 架構與市售的 PS5 完全相同,這使其成為最佳且成本相對低廉的研究替身。

欺騙電壓調節器以成功提取BootROM

研究團隊發現,這款處理器上的電壓調節器設計相對單純。他們設計了一種特製的改機晶片 (Mod Chip),能夠介入電壓調節器的回饋迴路。簡單來說,他們對電壓調節器「說謊」,讓調節器誤以為電壓過高而降低輸出,進而精準地對處理器進行電壓故障注入 (Voltage Glitch) 攻擊。

Photo Credit by 39C3 – Opening pAMDora’s box and unleashing a thousand paths on the journey to play Beatsaber custom

透過這種硬體層面的攻擊手法,團隊成功在開機過程中干擾了安全處理器的運作,並利用直接記憶體存取 (DMA) 技術,將原本被視為最高機密的 BootROM 程式碼完整提取出來。BootROM 是主機啟動時第一個執行的程式,也是整台主機「信任根」(Root of Trust) 的源頭。掌握了 BootROM,意味著研究人員可以深入分析 Sony 與 AMD 如何加密與驗證系統,甚至找出無法透過軟體更新修補的硬體級漏洞。

蝴蝶效應使改機社群釋出大量漏洞

這項研究的影響力遠超出了硬體層面。有趣的是,當這場演講的預告在網路上公開後,引發了 PS5 改機社群的恐慌。許多原本手中握有私藏軟體漏洞 (如核心漏洞) 的駭客,擔心一旦硬體級的 BootROM 漏洞被公開,他們手中的軟體漏洞將變得一文不值,畢竟因為硬體破解通常更為徹底且難以修補。

這種「擔心漏洞變垃圾」的心理,導致在演講前夕,網路上突然湧現了針對 PS5 多個韌體版本的軟體越獄 (Jailbreak) 工具。flat_z 在演講中幽默地表示,雖然他的硬體攻擊研究尚未完全在 PS5 主機上實作完成 (因為主機電路板設計更複雜),但他最終還是達成了目的:利用這些近期被改機社群釋出的軟體漏洞,他成功破解了自己的 PS5 並玩到了 Beat Saber 客製化歌曲。

硬體漏洞將成長久隱憂

這起事件凸顯了硬體安全漏洞的嚴重性。軟體漏洞或許可以透過連網更新修補,但晶片設計底層的 BootROM 邏輯或硬體電路特性一旦被掌握,企業往往面臨無法修補的困境。對於 Sony 和 AMD 等大廠而言,這無疑是一次嚴重的資安事件。目前市售的 PS5 及 PS5 Pro 主機,理論上都存在著相同的硬體架構特性,這也意味著未來可能會出現更多基於此研究的改機方案。

這場由一款遊戲引發的資安風暴,再次證明了技術社群的好奇心與執行力,往往能推動意想不到的技術突破。

首圖由 Nano Banana AI 生成

PS5 攻破最後防線!BootROM 金鑰跨年夜外洩,SONY 恐面臨「無法修補」的硬體級災難

標籤: 39C3AMDAMD處理器漏洞Beat SaberBootROMPlayStationPS5PS5破解SONY硬體金鑰硬體駭客資訊安全遊戲主機改機
Share43Tweet27ShareShareShare8
上一篇

100GbE 戰國時代生態解析,新品網卡與企業網路高速化趨勢

下一篇

用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

Claude 開放無痛移轉 ChatGPT 等 AI 平台用戶記憶資料,將 AI 記憶給自家設備或 NAS 託管的架構思考
AI 人工智慧

Claude 開放無痛移轉 ChatGPT 等 AI 平台用戶記憶資料,將 AI 記憶給自家設備或 NAS 託管的架構思考

2026 年 3 月 4 日
AWS 中東資料中心受戰爭損害,企業評估異地備份與備援重要性與儲存設備方案優勢
新聞

AWS 中東資料中心受戰爭損害,企業評估異地備份與備援重要性與儲存設備方案優勢

2026 年 3 月 4 日
Nanoclaw 以容器化隔離重新定義 AI 代理人防線,克服 OpenClaw 資安隱私疑慮
AI 人工智慧

Nanoclaw 以容器化隔離重新定義 AI 代理人防線,克服 OpenClaw 資安隱私疑慮

2026 年 3 月 3 日
GitHub Trending 週報 Vol.4,各種AI 工具鏈與 Graph-RAG 知識圖譜專案受矚目
新聞

GitHub Trending 週報 Vol.4,各種AI 工具鏈與 Graph-RAG 知識圖譜專案受矚目

2026 年 3 月 2 日
實測 Gemini 3.1 Flash 影像生成模型 Nano Banana 2
AI 人工智慧

實測 Gemini 3.1 Flash 影像生成模型 Nano Banana 2

2026 年 3 月 1 日
五角大廈的 AI 權力遊戲,Anthropic 遭封殺後 OpenAI 如何透過技術性防護拿下軍方大單?
AI 人工智慧

五角大廈的 AI 權力遊戲,Anthropic 遭封殺後 OpenAI 如何透過技術性防護拿下軍方大單?

2026 年 2 月 28 日
下一篇
用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

來自 Google 14 年的工程智慧,Addy Osmani 給軟體工程師的 21 堂課

來自 Google 14 年的工程智慧,Addy Osmani 給軟體工程師的 21 堂課

推薦閱讀

Claude 開放無痛移轉 ChatGPT 等 AI 平台用戶記憶資料,將 AI 記憶給自家設備或 NAS 託管的架構思考

Claude 開放無痛移轉 ChatGPT 等 AI 平台用戶記憶資料,將 AI 記憶給自家設備或 NAS 託管的架構思考

2026 年 3 月 4 日
AWS 中東資料中心受戰爭損害,企業評估異地備份與備援重要性與儲存設備方案優勢

AWS 中東資料中心受戰爭損害,企業評估異地備份與備援重要性與儲存設備方案優勢

2026 年 3 月 4 日
Nanoclaw 以容器化隔離重新定義 AI 代理人防線,克服 OpenClaw 資安隱私疑慮

Nanoclaw 以容器化隔離重新定義 AI 代理人防線,克服 OpenClaw 資安隱私疑慮

2026 年 3 月 3 日
GitHub Trending 週報 Vol.4,各種AI 工具鏈與 Graph-RAG 知識圖譜專案受矚目

GitHub Trending 週報 Vol.4,各種AI 工具鏈與 Graph-RAG 知識圖譜專案受矚目

2026 年 3 月 2 日
實測 Gemini 3.1 Flash 影像生成模型 Nano Banana 2

實測 Gemini 3.1 Flash 影像生成模型 Nano Banana 2

2026 年 3 月 1 日

近期熱門

  • 實測 Gemini 3.1 Flash 影像生成模型 Nano Banana 2

    實測 Gemini 3.1 Flash 影像生成模型 Nano Banana 2

    211 shares
    Share 84 Tweet 53
  • 五角大廈的 AI 權力遊戲,Anthropic 遭封殺後 OpenAI 如何透過技術性防護拿下軍方大單?

    187 shares
    Share 75 Tweet 47
  • Nanoclaw 以容器化隔離重新定義 AI 代理人防線,克服 OpenClaw 資安隱私疑慮

    183 shares
    Share 73 Tweet 46
  • 馬斯克預言 AI 將直出二進位檔,解析軟體開發的下一個顛覆與隱憂

    171 shares
    Share 68 Tweet 43
  • 100GbE 雙埠網路卡 QXG-100G2SF-BCM 實體解析、效能實測與應用前瞻

    162 shares
    Share 65 Tweet 41
  • GitHub Trending 週報 Vol.4,各種AI 工具鏈與 Graph-RAG 知識圖譜專案受矚目

    160 shares
    Share 64 Tweet 40
  • NAS 用 100 GbE 網路卡部署實務

    105 shares
    Share 42 Tweet 26
  • 川普政府全面禁用 Anthropic 技術 AI 獨角獸 IPO 增添變數

    102 shares
    Share 41 Tweet 26
  • NAS 硬碟選購建議與實作,採用混合儲存提高性價比

    97 shares
    Share 39 Tweet 24
  • 100GbE 高速網路交換器 QNAP QSW-M7308R-4X 實測與 QSS Pro 解析

    94 shares
    Share 38 Tweet 24

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。