jsonscraper

PS5용 Relapse: 무엇이 해킹됐고 익스플로잇은 어떻게 작동하나

Relapse 체인과 заяв된 펌웨어 범위, 실제 적용상의 한계에 대해 알려진 것

2026년 9월 29일, PlayStation 5 펌웨어 7.00~13.60용 익스플로잇 체인을 표방하는 Relapse 프로젝트가 공개됐습니다. ‘PS5가 해킹됐다’라는 제목은 사실이 뒷받침하는 범위보다 넓은 의미를 전달합니다. 이는 범용적이거나 영구적인 해킹이 아니라, 지원 범위를 주장하고 있지만 각 버전에서의 신뢰성은 아직 확인되지 않은 도구입니다. 지원 범위와 작동 방식은 프로젝트 저장소에 설명되어 있지만, README는 개발자 주장의 원자료일 뿐 독립적인 감사 결과는 아닙니다.

공개된 내용

Relapse는 여러 단계로 구성됩니다. 브라우저 익스플로잇에 이어 커널 취약점을 이용하고, 추가 코드를 위한 로더가 뒤따릅니다. 개발자들은 펌웨어 7.00~13.60을 지원한다고 밝혔으며, 이후 버전인 14.00은 주장된 지원 범위에 포함되지 않습니다. 9월 29일 공개와 재부팅 후 익스플로잇을 다시 실행해야 한다는 점은 Tbreak 보도에서도 다뤘습니다.

도구의 공개와 콘솔의 각 버전에서 작동한다는 확인은 구분해야 합니다. 현재 공개된 자료에는 목록에 포함된 모든 펌웨어를 대상으로 한 체계적인 독립 검증이 없습니다. 따라서 각 버전이 개별적으로 검증됐다고 간주하기보다는, 지원 범위가 개발자들에 의해 주장됐고 출시 관련 보도에도 반영됐다고 말하는 편이 정확합니다.

실행 방법 안내 없이 살펴보는 익스플로잇 체인

데스크톱 화면에 보이는 브라우저: Microsoft Edge, Firefox, Google Chrome, Opera 브라우저, Brave
Denny Müller

README의 설명에 따르면 첫 단계는 PS5 브라우저의 JavaScriptCore 엔진을 거칩니다. 개발자들은 정보 유출과 structured clone 객체 처리 과정의 불일치를 언급합니다. 이를 통해 메모리에 같은 유형의 요소를 저장하는 데이터 구조인 typed array를 손상시킬 수 있다는 설명입니다.

하지만 브라우저 컨텍스트의 오류만으로 커널을 제어할 수 있는 것은 아닙니다. 개발자들의 주장에 따르면 Relapse는 권한을 높이기 위해 별도의 aio_multi_wait 오류를 이용합니다. 이 오류는 메모리 주소 유출과 use-after-free 유형의 경쟁 상태를 포함합니다. 체인이 작동하면 커널 메모리를 읽고 쓸 수 있어야 합니다. 이후 ELF 로더를 통해 추가 코드를 받을 수 있습니다.

이 설명은 브라우저를 통한 진입, 커널을 거친 권한 상승, 추가 프로그램 실행이라는 기본적인 작동 논리를 보여줍니다. 그러나 커널에 접근할 수 있다는 주장이 모든 보호 계층을 우회한다는 증거는 아니며, 로더가 있다고 해서 모든 페이로드가 이미 준비돼 있거나 모든 펌웨어와 호환된다는 뜻도 아닙니다.

콘솔 소유자에게 달라지는 점

Relapse는 영구적인 개조 방식으로 설치되지 않습니다. 콘솔을 재부팅한 뒤에는 다시 실행해야 합니다. 개발자들과 Tbreak 보도도 이 점을 언급합니다. 따라서 익스플로잇을 한 번 성공적으로 실행했다고 해서 PS5를 껐다 켠 뒤에도 서명되지 않은 코드를 사용할 수 있다는 뜻은 아닙니다.

개발자들은 멈춤 현상, 커널 오류, 데이터 손실, 계정 차단 위험도 경고합니다. 이는 프로젝트의 경고이지, 그런 결과가 발생할 가능성에 대한 평가가 아닙니다. 그 가능성을 계산할 수 있는 공개 자료는 없습니다.

익스플로잇 실행을 모든 게임이나 신작을 구동할 수 있는 능력과 자동으로 동일시해서는 안 됩니다. 그러려면 호환되는 추가 프로그램과 별도로 검증 가능한 시연이 필요합니다. 현재 공개된 자료만으로는 Relapse가 특정 게임의 실행을 보장한다고 주장할 근거가 없습니다.

초기 보고: 통계가 없는 오류 사례

Reddit 토론에서 한 사용자는 aio 확인 단계에서 멈춤 현상이 발생했다고 설명했고, 몇 차례 시도한 뒤 익스플로잇이 로더까지 진행됐다고 전했습니다. 이는 통제된 테스트가 아닌 단일 사용자의 관찰이므로 Relapse가 얼마나 자주 성공하거나 멈추는지 판단할 수 없습니다. README 역시 브라우저 단계에서 여러 번 시도해야 할 수 있으며, 커널 단계에서 멈춤이나 시스템 비정상 종료가 발생할 수 있다고 경고합니다.

알려진 사실과 아직 밝혀지지 않은 점

파란색과 검은색 게임 컨트롤러
Tamara Bitter

Relapse의 공개는 PS5 해킹 커뮤니티에 주목할 만한 사건입니다. 이 프로젝트는 광범위한 펌웨어 범위에서 브라우저 컨텍스트로부터 커널 메모리 접근까지 이어지는 체인을 주장합니다. 그러나 이러한 설명은 아직 유보적으로 받아들여야 합니다. 작동 방식과 지원 범위는 개발자들이 제시한 것이며, 검토한 자료에는 각 버전에 대한 독립 검증이 없습니다. 커뮤니티의 초기 보고는 개별적인 오류 사례를 보여줄 뿐 전체 통계는 제공하지 않습니다. 또한 익스플로잇 실행만으로 영구적인 해킹, 신작 게임과의 호환성, 또는 계정 정지가 불가피하다는 점이 입증되지는 않습니다.

관련 글

News Analysis · 뉴스

가구당 1만 달러—데이터센터 가동 후에만 지급

NorthPoint는 자격을 갖춘 가구에 1만 달러를 제안하지만, 지급은 첫 번째 건물의 가동을 조건으로 합니다. Hazelnut 프로젝트와 지역 절차, 아직 해결되지 않은 쟁점을 살펴봅니다.

읽은 내용을 실제 연동으로 구현하세요

jsonscraper 소셜 데이터 API를 살펴보고 요청을 테스트하여 다음 워크플로를 구축하세요.

API 둘러보기