في 29 سبتمبر 2026، أصبح مشروع Relapse متاحًا للعامة، وهو مشروع يعلن عن سلسلة ثغرات لجهاز PlayStation 5 بإصدارات البرامج الثابتة من 7.00 إلى 13.60. لكن عنوان «اختراق PS5» يوحي بما يتجاوز ما تسمح به الحقائق: فهذه ليست عملية اختراق شاملة أو دائمة، بل أداة لها نطاق دعم معلن، ولم تُحدَّد موثوقيتها بعد لكل إصدار. يشرح مستودع المشروع النطاق والآلية، لكن ملف README هو المصدر الأولي لادعاءات المطورين، وليس تدقيقًا مستقلًا.
ما الذي نُشر؟
تتكون Relapse من عدة مراحل: ثغرة في المتصفح، تليها ثغرة في النواة، ثم محمّل لتحميل شيفرة إضافية. ويذكر المطورون دعم إصدارات البرامج الثابتة 7.00–13.60؛ أما الإصدار الأحدث 14.00 فلا يدخل ضمن النطاق المعلن. كما أفادت صحيفة Tbreak بالإصدار العلني في 29 سبتمبر وبضرورة تشغيل الثغرة مجددًا بعد إعادة التشغيل.
من المهم التمييز بين نشر الأداة وبين التأكد من عملها على كل إصدار من إصدارات الجهاز. لا تتضمن المواد المتاحة اختبارًا مستقلًا ومنهجيًا لجميع إصدارات البرامج الثابتة المذكورة. لذلك، الأدق أن نقول إن المطورين أعلنوا دعم هذا النطاق، وإن تقارير الإصدار أشارت إليه، لا أن نعتبر كل إصدار مختبَرًا على حدة.
كيف تعمل السلسلة — من دون تعليمات للتشغيل
وفقًا للوصف الوارد في ملف README، تمر المرحلة الأولى عبر محرك JavaScriptCore في متصفح PS5. ويشير المطورون إلى تسريبات للمعلومات وخلل في معالجة كائنات structured clone، ما يتيح إفساد مصفوفة typed array، وهي بنية بيانات تخزّن عناصر من نوع واحد في الذاكرة.
لكن الخطأ في سياق المتصفح لا يمنح بحد ذاته التحكم في النواة. ولرفع مستوى الامتيازات، تستخدم Relapse، بحسب المطورين، خطأً منفصلًا هو aio_multi_wait: تسريبًا لعناوين الذاكرة وسباقًا من نوع use-after-free. وإذا نجحت السلسلة، فمن المفترض أن تتيح القراءة والكتابة في ذاكرة النواة. وبعد ذلك، يمكن لمحمّل ELF تحميل شيفرة إضافية.
يوضح هذا الوصف المنطق الأساسي: الدخول عبر المتصفح، ثم الانتقال إلى امتيازات أعلى عبر النواة، ثم تشغيل برامج إضافية. لكن الوصول المعلن إلى النواة لا يثبت تجاوز جميع طبقات الحماية، كما أن وجود محمّل لا يعني أن كل payload جاهز بالفعل أو متوافق مع كل إصدار من البرامج الثابتة.
ما الذي يتغير بالنسبة إلى مالك الجهاز؟
لا تُثبَّت Relapse كتعديل دائم. بعد إعادة تشغيل الجهاز، يجب تشغيلها مجددًا، وهو ما يشير إليه المطورون أيضًا، وكذلك تقرير Tbreak. لذلك، لا يعني نجاح تشغيل الثغرة أن الشيفرة غير الموقعة ستظل متاحة بعد إيقاف تشغيل PS5 ثم تشغيله.
يحذر المطورون أيضًا من تجمّد الجهاز، وتعطل النواة، وفقدان البيانات، واحتمال حظر الحساب. هذه تحذيرات صادرة عن المشروع، وليست تقديرًا لاحتمال وقوع هذه العواقب؛ فلا توجد بيانات منشورة تتيح حساب ذلك.
لا ينبغي مساواة تشغيل الثغرة تلقائيًا بإمكانية تشغيل أي لعبة أو الإصدارات الجديدة. فهذا يتطلب برامج إضافية متوافقة وعروضًا توضيحية مستقلة يمكن التحقق منها. ولا توفر المواد المتاحة أساسًا للقول إن Relapse تضمن تشغيل ألعاب بعينها.
تقارير أولية: أعطال بلا إحصاءات
في نقاش على Reddit، وصف أحد المستخدمين تجمّد الجهاز عند مرحلة فحص aio، وقال إن الثغرة وصلت في نهاية المطاف إلى محمّل الشيفرة بعد عدة محاولات. هذه ملاحظة فردية من مستخدم، وليست اختبارًا مضبوطًا؛ ولا تسمح بالحكم على مدى تكرار نجاح Relapse أو تجمّدها. ويحذر ملف README نفسه من أن مرحلة المتصفح قد تتطلب تكرار المحاولة، وأن مرحلة النواة قد تؤدي إلى تجمّد الجهاز أو تعطل النظام.
ما نعرفه وما لا نعرفه بعد
يمثل الإصدار العلني لـRelapse حدثًا بارزًا لمجتمع PS5، إذ يعلن المشروع عن سلسلة تبدأ من سياق المتصفح وتصل إلى ذاكرة النواة عبر نطاق واسع من إصدارات البرامج الثابتة. لكن ينبغي التعامل مع هذه الادعاءات بتحفظ في الوقت الحالي. فوصف الآلية والنطاق صادر عن المطورين، ولا تتضمن المواد التي اطّلعنا عليها تحققًا مستقلًا من كل إصدار. أما التقارير الأولية للمجتمع فتشير إلى أعطال منفردة، لا إلى إحصاءات عامة. كما أن تشغيل الثغرة لا يثبت بحد ذاته وجود اختراق دائم أو التوافق مع الألعاب الجديدة أو حتمية الحظر.