GitHub 上一条面向 PS5 的越狱漏洞链已公开,支持 7.00 至 13.60 固件。几乎同一时间,Sony Interactive Entertainment 在美国加州北区联邦地区法院的一份动议中主张,消费者购买数字游戏时取得的并不是所有权,而是一份可撤销的授权。
这套名为 Relapse 的工具发布在 GitHub 仓库 ntfargo/Relapse-Exploit。资料显示,该仓库建立于 2026 年 9 月 17 日,截至 10 月 1 日已获得 1,469 颗星和 353 个 fork。
Relapse 公开的是什么
Relapse 不是单一解锁代码,而是一条完整漏洞链。根据仓库 README,浏览器阶段利用 JavaScriptCore 信息泄漏,并结合 structured clone 对象池不匹配来破坏 typed array;核心阶段则结合地址泄漏与 aio_multi_wait 函数中的 use-after-free 竞态条件,以取得核心读写权限。
在利用成功后,默认 payload 位于 payloads 目录,ELF loader 监听 9021 端口。README 也提醒,WebKit 阶段可能需要尝试数次,若卡住需重新加载;核心阶段可能导致主机死机或 panic,用户需要重启后再试。
Credits 页面列出,Sonic_Iso 负责核心 exploit,Jordy 负责 WebKit 与核心漏洞,ntfargo 与 ufm42 负责开发,Dr. Yenyen 负责测试,另外还致谢 9 位研究者。
使用方式与限制
发布者 Nathan Fargo(GitHub 账号 ntfargo,Linear Fox 创办人)在 X 上给出操作步骤:将 PS5 的主 DNS 改为 45.56.67.85,打开主机内置的「使用手册」,再在地址栏输入 exploit 页面地址,等待数秒即可。
社区反馈称,整个流程可在数秒内完成,可用于加载 etaHEN 等 payload,进而运行自制程序、各平台模拟器与游戏备份,适用于 PS5 标准版和 Pro 版。
不过,这条漏洞链并不具备持久性。每次主机重启后,用户都需要重新执行整套流程。对于 2026 年 9 月 16 日之后升级到 14.00 的主机,这套方法则完全不兼容。按文中说法,这意味着 Sony 在漏洞公开前就已经封住了这道入口。
README 的免责声明写明,该工具仅供教育与安全研究,不支持盗版或未授权访问。用户需自行承担系统不稳定、数据丢失以及账号被封禁的风险。
Sony 在法院的主张
与漏洞公开几乎重叠的,是 Heycock v. Sony Corporation of America 一案中的一份法院动议。Sony Interactive Entertainment 在文件中写道:「在数字时代,合理消费者不可能误信自己取得了数字游戏的『所有权』。」
该案案号为 3:26-cv-06016,受理法院为加州北区联邦地区法院。4 名 PlayStation 玩家于 6 月 18 日提起集体诉讼,称 PlayStation Store 的「Buy Now」按钮会让消费者误以为自己获得了持久使用权,但实际拿到的只是可撤销的软件授权。
原告在 8 月 20 日撤回了对 Sony Corporation of America 的起诉,案件目前仅剩 Sony Interactive Entertainment 一家被告。8 月 21 日,Sony 提出强制仲裁或驳回起诉的动议,并附上服务条款与授权协议,其中写明「软件是授权给你,不是卖给你」。
Sony 还举例称,两名原告在 2026 年 2 月相隔 11 天,各自花费 69.99 美元购买同一款《Resident Evil Requiem》,以此说明所谓「独占所有权」的说法并不成立。
原定于 10 月 1 日举行的听证,已在 9 月 29 日改期至 10 月 29 日。
控制权争议落在平台一侧
这两件事被放在同一时间轴上,形成了鲜明对照。Sony 在法庭上主张,玩家拿到的是授权,不是所有权;而社区的回应,则是尝试通过漏洞绕过授权机制,把主机变成可由用户自行支配的设备。
但从 Relapse 的限制来看,平台对设备和内容的控制并未消失。越狱无法长期保留,主机重启后即失效;固件升级到 14.00 后也无法使用;同时还伴随系统不稳定、数据丢失和 PSN 账号被封锁的风险。
下一次值得关注的时间点是 10 月 29 日的听证。届时,法院将审视 Sony 提出的强制仲裁或驳回起诉动议。

