مجید قربانی نژاد

تيكين أناليز: زلزال هايبرفايزر PS5؛ من خيانة Slop Kiddies إلى مفارقة الباغ باونتي لدى سوني

تحليل معماري وهندسي شامل لاختراق هايبرفايزر PS5؛ تشريح لآليات تجاوز طبقة الحماية، دور مجموعة Slop Kiddies، واقتصاديات الثغرات الأمنية.

في سبتمبر 2026، وصل أمن المنصات العتادية المغلقة إلى مفترق طرق حرج؛ حيث تستهدف عيوب تصميم الطبقات التجريدية اقتصاديات المنظومة بأكملها بشكل مباشر. ١. تشريح زلزال هايبرفايزر PS5: المقدمة الصحفية والسياق

التاريخي لكارثة استراتيجية في سبتمبر من عام 2026، ضرب زلزال عميق البنية الأمنية لجهاز PlayStation 5، لتمتد تداعياته إلى ما هو أبعد من مجرد ثغرة تقنية بسيطة. هذا الحدث، الذي أطلق عليه محللو قلعة تيكين غيم

اسم "زلزال هايبرفايزر PS5"، لم يكن مجرد اختراق لطبقات نظام التشغيل العليا، بل كان اختراقاً جذرياً لقلب متحكم المحاكاة الافتراضية (Hypervisor). لقد وضع هذا الحادث المعماريات السيليكونية المعقدة وجهاً لوجه

أمام مشهد التهديدات الناشئة، وفضح بوضوح المفارقة بين برامج مكافآت الثغرات (Bug Bounty) الخاصة بشركة سوني والتقييمات الفلكية في السوق السوداء. لقد صُمم جهاز PlayStation 5، المعتمد على معمارية AMD Zen 2

و RDNA 2، بنهج أمني صارم متعدد الطبقات لتجنب تكرار كوارث حقبة PS3. وفي المخطط الهيكلي التقني، تمتد التسلسلات الدقيقة للطبقات الأمنية من جذور الثقة العتادية (Hardware Root of Trust) صعوداً إلى الهايبرفايزر

(الذي يعمل كدرع واقٍ بين نواة نظام التشغيل والعتاد الصلب). وكان من المفترض نظرياً أن يجعل هذا النهج اختراق الطبقات السفلية أمراً شبه مستحيل، إلا أن واقع سبتمبر 2026 أثبت عكس ذلك تماماً. وما يميز هذا الحدث

هو طبيعة منفذيه. فمصطلح "Slop Kiddies" هو إشارة ساخرة إلى مجموعة من القراصنة الشباب الذين، بدلاً من بيع أكواد استغلال الهايبرفايزر في الأسواق السرية المربحة، قاموا ببساطة بنشر أكواد الاختراق — التي تُعرف

الآن باسم استغلال Relapse المتوافق مع إصدارات البرامج الثابتة حتى 13.60 — للعامة. هذا الكشف لم يوجه ضربة قاضية لسوني فحسب، بل أبطل تماماً كافة جهود الهندسة العكسية والتحليلات الأمنية الاستباقية للشركة

اقرأ المزيد على الموقع