PS5 리눅스 프로젝트 리드, LLM 바이브 코딩 확산에 결국 손 떼다
플레이스테이션 홈브루 씬에서 활동해 온 앤디 응우옌(온라인 닉네임 TheFlow0)이 PS5 리눅스 프로젝트에서 손을 떼고 PS5 씬 자체에서 물러나겠다고 밝혔다. 그가 든 이유는 기술적 난관이 아니라 사람이다. LLM으로 코드를 찍어내는 이른바 '바이브 코딩' 인구가 오픈소스 공간을 채우면서, 프로젝트를 지탱해 온 연구자 집단이 사라지고 있다는 것이다.
응우옌은 PS Vita용 최초 커널 익스플로잇을 만든 것으로 알려진 인물로, 10년 넘게 플레이스테이션 계열 기기의 익스플로잇과 홈브루를 만들어 왔다. 그가 주도한 PS5 리눅스 프로젝트는 소니의 콘솔에 리눅스 운영체제를 올려 사실상 스팀 머신처럼 쓰게 하는 작업이었다. 사용자는 원하는 게임을 돌리고 듀얼부팅까지 구성할 수 있었다. PS5 Pro 지원과 2027년 정식 릴리스 계획도 진행 중이었다.
중단의 직접적 계기는 취약점 신고였다. 응우옌이 이미 확보하고 있던, 남아 있는 마지막 하이퍼바이저 버그를 다른 이들이 AI를 동원해 찾아냈고, 이를 소니에 바운티 프로그램을 통해 제보했다는 것이다. 그는 최소한 GTA 6가 출시될 때까지 기다려 달라고 요청했고 상대도 동의했지만, 하루도 지나지 않아 제보가 이뤄졌다고 전했다.
결과적으로 최신 OS 버전을 쓰는 콘솔에서의 PS5 리눅스 진행은 사실상 틀어질 가능성이 커졌다. 그가 관여한 마지막 버전은 2.5이며, PS5 Phat과 Slim에서 펌웨어 3.00~7.61을 지원한다. 이후 버전 대응은 기대하기 어렵다는 뜻이다.
이런 흐름은 PS5에 국한되지 않는다. 플레이스테이션 3 에뮬레이터 RPCS3는 최근 바이브 코딩 참여자를 배제하는 조치를 발표했다. 자신이 이해하지 못하는 코드가 제출되는 상황이 리뷰와 유지보수를 감당할 수 없는 수준에 이르렀다는 판단이다.
오픈소스에서 LLM 활용 자체가 문제는 아니다. 문제는 생성된 코드의 동작을 이해하지 못한 채 제출하고, 그 결과가 보안 경계에 영향을 주는 영역까지 흘러드는 경우다. 이번 사안에서는 취약점을 찾아낸 주체가 그 가치와 파급을 판단하지 못한 채 바운티라는 즉각적 보상만 좇았다는 점이 갈등의 핵심이다.
한국 개발자 입장에서 볼 지점은 세 가지다. 첫째, AI 생성 코드를 받아들이는 저장소라면 기여자가 해당 코드를 설명할 수 있는지 확인하는 절차가 필요하다. 둘째, 보안 취약점을 다루는 프로젝트라면 책임 있는 공개 기간과 신고 채널을 명시해 두어야 한다. 셋째, 유지보수 부담은 결국 리뷰어에게 몰리므로 자동 생성 코드 유입을 전제로 한 리뷰 정책을 미리 정해 두는 편이 낫다.
다만 이번 중단은 응우옌 본인의 발표와 주장에 기반한 것이며, 소니나 제보 당사자의 입장은 확인되지 않았다. 프로젝트가 완전히 끝난 것인지, 다른 기여자가 이어받을지는 불분명하다. 확인 가능한 사실은 그가 관리한 마지막 릴리스가 2.5라는 점과, 최신 펌웨어 대응이 사실상 멈췄다는 점이다.
관련 글
- 리눅스 커널 패치 17.25%가 AI 생성 코드, 주간 제출 1,634건리눅스 커널에 제출된 패치 가운데 AI가 작성한 코드의 비중이 9월 기준 17.25%까지 올라왔다. 지난 한 주에만 1,634건의 AI 생성 코드가 제출되며 주간 최고 기록이 다시 갈렸고, 실제 비율은 이보다 높을 수 있다는 관측도 나온다.
- Zhipu, AI 코딩 도구 ZCode 전면 오픈소스화…남은 세 가지 질문Zhipu의 AI 코딩 도구 ZCode가 로컬 워크스페이스 스냅샷을 만들어 .git 히스토리와 reflog까지 암호화해 알리바바 클라우드 OSS로 업로드하는 경로가 있다는 사실이 개발자 ferstar의 리버스 엔지니어링으로 드러났다. Zhipu는 Repo Wiki 기능을 제거하고 v3.14.0에서 업로드 경로를 차단한 뒤 ZCode 전체를 Apache 2.0으로 공개했지만, 사고 이전 Git 히스토리 미공개와 제3자 검증 범위 등 세 가지 질문이 남아 있다.
- trae가 API 키 암호화 키가 사실상 공개된 Zcode 전철을 밟는지 의문이다v2ex에서 trae가 Zcode의 자격 증명 저장 문제를 반복하는 것 아니냐는 의문이 제기됐다. Zcode는 API 키를 AES-256-GCM으로 암호화하지만 기본 키가 플랫폼명·홈 경로·사용자명 해시라 사실상 비밀이 아니다.