「LLMの出力コードを理解できない初心者ばかり」 PS5非公式ハックの主導者が離脱、AI時代のOSS開発に苦言:コミュニティーでのAI利用の是非を問う
「PlayStation 5」でLinuxを動かすことを目指してきた非公式のハックプロジェクト「PS5 Linux」で、中心開発者が開発から離れることを明らかにした。背景には、LLMを使った開発や脆弱性研究を巡るコミュニティーへの強い懸念がある。AI時代のOSS開発で、何が問題になったのか。
「PlayStation 5」(以下、PS5)で「Linux」を動作させることを目指してきた「PS5 Linux」プロジェクトで、中心開発者のアンディ・グエン氏は2026年9月16日(現地時間)、PS5関連の活動から離れることを明らかにした。
グエン氏は「PS Vita」向けのカーネルエクスプロイトを開発した人物としても知られ、PS5 LinuxではLinuxをPS5で動作させ、ゲーム機をPCのように利用する取り組みを進めていた。「PS5 Pro」への対応も計画しており、2027年のリリースを予定していたという。
今回の離脱には、技術的な問題だけでなく、OSS(オープンソースソフトウェア)やハッキングコミュニティーにおける大規模言語モデル(LLM)利用への強い懸念があるという。
「コードを書ける」と「コードを理解できる」は別問題
グエン氏は自身の「X」(旧Twitter)での投稿で、かつてのコミュニティーは高度な技術を持つ研究者の集まりだったが、現在は「LLMを使い、自分でも理解していないハックを書く初心者ばかりになった」と批判した。
さらに同氏によると、別の開発者らがLLMを使ってPS5のハイパーバイザーに残っていた脆弱(ぜいじゃく)性を発見し、それをソニーに報告したという。
この脆弱性はPS5 Linuxにとって重要だった。PS5は通常、任意のOSを自由に動かせる設計ではないため、ハイパーバイザーの脆弱性などを利用して制限を回避する必要がある。既知の脆弱性を利用してLinuxを動作させていたため、新たな脆弱性が修正されれば、より新しいファームウェアへの対応が難しくなる。
グエン氏はプロジェクトの都合から、発見された脆弱性についてゲームタイトル『グランド・セフト・オートVI』(GTA 6)の発売後まで報告を待つよう求めたが、その開発者は間もなくソニーへ報告したという。
メーカーへの脆弱性報告はセキュリティ保護の観点では正当な手続きであるものの、脆弱性に依存する同プロジェクトにとってはPS5 Pro対応などの計画に影響が生じる結果となった。
ただし、PS5 Linuxそのものが直ちに消滅するわけではない。現在公開されているコードや既存の環境は残り、別の開発者がプロジェクトを引き継ぐ余地もある。ゲームプラットフォーム開発企業のFRVRによれば、同氏が最後に関わったバージョンはPS5の一部ファームウェアを対象とするVersion 2.5だという。
AI時代のOSSで問われる「理解」の価値
今回の件で問題として浮かび上がるのは、LLMを使ってコードや脆弱性を見つけられることと、その結果を技術的に理解し、影響や責任まで判断できることは別だという点だ。OSSでは、コードを書いて終わりではない。変更内容をレビューし、バグの原因を追い、脆弱性なら影響範囲や開示のタイミングまで判断する必要がある。
AIによってコードを書くハードルが下がるほど、「何を書いたか」だけでなく「なぜそうなるのかを説明できるか」が開発者に問われることになる。PS5 Linuxを巡る今回の騒動は、AIによる開発効率化の裏側で、OSSコミュニティーがこれまで暗黙に共有してきた「技術を理解した上で貢献する」という前提が揺らいでいることを示す一例ともいえる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「CTFはAIによって終わりました」 現役ハッカーが見た「人間の敗北」
「もうAIに勝てる人間はほとんどいない」。CTFは競技として崩壊し、脆弱性探索は“パチンコ”と化し、CVEの所持は何の実績にもならなくなった。日本有数の実績を持つ現役ハッカーが語る、AIの華々しい性能向上の裏にある負の側面とは。
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”
デジタル庁のGSS、さくらインターネット、三重県。2026年に明らかになった3つのセキュリティ事案は、VPNの脆弱性、初期パスワード、私物USBと一見すると別々の問題に見えます。ところが、横並びで見ると意外な共通点がありました。
「ヒューマン・イン・ザ・ループ万能説」崩壊 AIエージェント時代に企業が迫られる“防御の再設計”
AIエージェントが企業インフラを操作し、攻撃側もAIで侵入作業を分単位に圧縮する時代。従来の静的な権限管理や「人間が最後に承認すれば安全」という前提は崩れ去ろうとしています。NISTの最新提言と現場の脅威事例から、AI時代に求められる新たなセキュリティと防御の再設計を掘り下げます。
「ハッキングコンテストはAIによって終わった」ゼロデイ発見が激変 迫られる“防御の再設計”
ハッキングコンテストはAIに敗れ、脆弱性管理は「パッチパンデミック」に陥り、AIエージェントは暴走して企業インフラに侵入。企業はAIエージェント時代の脆弱性管理をどう再設計すべきでしょうか。
関連リンク
- Andy Nguyen氏の投稿 / X
- PS5 Linux lead quits as open-source projects have become “a bunch of noobs using LLMs” that “they don’t even understand” - FRVR
- The lead developer of the PS5 Linux project has abandoned ship: 'It is just a bunch of noobs using LLMs and writing hacks they don't even understand' | PC Gamer