← 資訊首页 | 货源大厅

勒索软件赃物的二次生命:泄露的《Wolverine》源代码驱动一个漏洞百出的AI移植PC版

2023年索尼遭勒索攻击中被窃的源代码,如今在一人独立开发者与AI工具的组合下,让PS5独占游戏跑上了它从未被授权进入的平台——这一事件同时也是AI压缩移植门槛、泄露危害持续复利的一个缩影。

勒索软件攻击的“后续生命周期”里,很少会出现一款可以实际运行的视频游戏。但这一次出现了:《Wolverine》,一款PlayStation 5独占作品,现在可以在PC上运行——未经授权、极不稳定,且由一个人独立完成。

据Tom's Hardware报道,一位单人开发者借助AI组装出了这款主机独占作品的移植版本,产出了一个漏洞百出的构建——其“可运行”状态只在最宽松的意义上成立。这一移植背后没有任何工作室,也不存在任何发行机制:只有一名开发者、机器辅助,以及那些本不应存在于索尼围墙之外的源代码素材。

原材料本身才是整件事的核心。《Wolverine》的源代码是在2023年的勒索软件攻击中从索尼被窃取的,而这个PC移植版本所依赖的,正是这批泄露代码。一款原本被限定在PlayStation 5上的作品,抵达了其创作者从未瞄准的平台——而这一切,完全是通过在数据泄露中被盗的文件实现的。

从算力行业的视角看,这个事件的价值远不止于游戏圈的一则花边新闻。它实际上展示了当代AI算力消费的一种新形态:一名开发者利用通用算力与大模型工具,完成了过去需要一支专职团队才敢尝试的移植工程。这类工作负载的典型特征是——开发阶段高度依赖大模型API与本地推理集群进行代码理解、重构与调试,运行验证阶段则需要大量反复编译与实机测试。对AI算力买家而言,这意味着单个个体或小型团队对弹性算力的需求正在快速上升,且需求峰值极不均匀:一两周的密集攻坚可能消耗掉过去一个季度的工作量。

换句话说,AI已经把移植这项劳动压缩到“一个人也能尝试过去需要整个团队才能完成的事情”的程度。应用到合法取得的软件上,这是有趣的工程实践;应用到在一次勒索攻击中逃逸出去的代码上,它说明一次安全事件的损害可以在勒索新闻头条淡出之后持续复利——在这里,它以一个粗糙的、机器辅助的独占作品版本浮出水面,而这个版本本不该离开索尼的平台。

对正在评估AI算力采购的企业买家来说,这个案例提供了两条值得记下的采购考量。其一,短周期、高强度的代码工程型算力需求,正在成为与训练、推理并列的第三类负载,采购时应优先考虑支持按小时计费、可随时弹性伸缩的GPU实例,而非长期包机;其二,安全合规成本必须计入算力预算——任何使用了来源不明代码或数据的算力项目,都可能在事后演变成法律与声誉风险,本案例就是最直观的教材。

需要说明的是,与主流AI硬件(如消费级与数据中心GPU)不同,本事件所涉及的并非标准化在售商品。该型号当前无在售挂价数据。也就是说,买家无法通过常规算力交易渠道为其匹配报价,任何相关的算力需求都应转向合规、可审计的通用GPU资源,而非与泄露代码绑定的任何“衍生项目”。

从行业影响的角度看,这起事件至少敲了三记警钟。第一,对内容持有方:源代码级别的泄露,危害周期可能是以年计的,安全投入应覆盖代码资产而非仅仅是用户数据。第二,对AI工具提供方与算力平台:当泄露代码成为AI辅助工程的输入时,平台侧的合规审查机制将面临更复杂的边界问题。第三,对整个AI算力生态:算力越便宜、越易得,个体就越有能力把“不该存在的东西”变成“能跑起来的东西”——这不是算力本身的问题,但它定义了算力买家所必须面对的合规环境。

最终结论是狭窄但尖锐的:通过勒索攻击离开索尼的代码,已经以可运行产物的形式,重新出现在它从未被编写所针对的硬件上——由一名开发者和一组AI工具组装而成,漏洞包括在内。对算力买家而言,真正的启示是:算力是中性的放大器,它既能把合法的工程梦想压缩到一个人可承担的规模,也能把一次安全事件的余波放大到多年之后。采购决策中的合规审查,因此不再是法务部门的附属流程,而是算力投资回报测算里不可省略的一行。

Q: 这次《Wolverine》PC移植版所依赖的源代码来自哪里?

A: 来自2023年针对索尼的勒索软件攻击中被窃取的《Wolverine》源代码,开发者借此把这款PS5独占作品带到了其创作者从未瞄准的PC平台上。

Q: 这个移植项目的规模和市场情况如何?

A: 该项目由一名单人开发者借助AI完成,没有工作室支持,产出的是一个漏洞百出、仅在“最宽松意义”上可运行的构建;该型号当前无在售挂价数据。


相关阅读


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅