2025年7月22日,一则重磅消息引爆了游戏界——据任天堂情报站Nintendo Everything的报道,开发者Gezine在X平台上宣布,他们成功发现了Switch2的一个致命漏洞,而且这个漏洞与以往常见的Webkit漏洞或存档漏洞截然不同。
过去Switch平台的漏洞,几乎都是通过Webkit强制执行代码,或者依赖修改过的存档文件才能钻空子。更麻烦的是,这些操作都必须连接到任天堂的Switch Online服务,而连接过程会强制把系统更新到最新版。任天堂方面早已准备好了应对措施——一旦发现漏洞,立即就能封堵,导致那些自制软件能用的漏洞,存活时间往往非常短暂。

但这次Gezine发现的这个漏洞,性质完全不同。它是一个“用户态漏洞”(Userland Exploit),同时存在于Switch 1代和2代,而且在Switch2上还成功绕过了硬件级别的ARM PAC安全防护。更关键的是,这个漏洞在所有固件版本里都会存在,哪怕你离线不联网,它依然存在——任天堂想通过在线更新来封堵,恐怕没那么容易。
不过话说回来,虽然这个漏洞听起来很致命,但距离真正的破解或越狱,还差得远呢。它只能算给自制软件提供了一个坚实的起点,要走到能玩游戏那一步,还有巨大的鸿沟需要跨越。具体来说,至少还得迈过三道坎:
第一,内核权限的获取——这可不是随便就能搞定的;
第二,DRM机制的破解——任天堂的加密保护向来严密;
第三,自制系统的开发——从零开始搭建一个像大气层那样的系统,工程量巨大。
综合来看,想在Switch2上看到类似大气层那样的自制系统,恐怕还得等上好几年。路还长,但至少第一步已经迈出去了。

