我花了 266 美元和四个 AI 模型才真正拥有我的平板。GLM-5.3 一天就搞定了

一位爱好者使用多个大型语言模型,找到并利用了 2021 年版 Amazon Fire HD 平板上一个未修补的 GPU 漏洞,获得 root 权限,从而阻止亚马逊的软件强制关机。评论者强调,美国模型如 Claude 和 ChatGPT 在网络安全护栏下受到越来越多约束,推动安全研究和逆向工程工作转向限制更少的中文模型,例如 GLM。线程进一步扩展到关于设备所有权、修理权、使用 AI 绕过 DRM 和锁定的合法性与伦理,以及廉价、自动化漏洞发现对广泛硬件和基础设施构成的新兴安全风险。

Fire 平板的 AI 辅助越狱

  • 线程围绕使用多个 LLM 找到并武器化一个已知的 Mali GPU 内核漏洞,以获得 Fire HD 10 的 root 权限;亚马逊的软件一直在把它强行关机。
  • 一个模型识别出一个未修补的 2022 年 CVE,另一个调试了利用代码崩溃问题,而一个更新的模型则作为“agent”迭代了数小时,来稳定并自动化这个利用过程。
  • 有人指出,类似的 Fire 平板和同一个 CVE 早已被用于公开的越狱指南,因此新意更多在于编排和自动化,而不是漏洞本身。

安全护栏、“cyber 认证”,以及中文模型

  • 一些发帖者表示,美国前沿模型(OpenAI/Anthropic)即使在获得正式的“cyber”批准后,也经常阻止逆向工程和漏洞开发。
  • 人们描述了各种绕过方法(措辞更谨慎、说“这是为了我孩子的安全”),但表示阻力很大。
  • 大家对限制更少的中文模型(例如 GLM、Kimi、DeepSeek)用于安全研究和设备越狱的兴趣正在增长。

所有权、合法性与修理权

  • 许多人把这视为财产权问题:用户购买的设备不应该被远程禁用或加锁。
  • 美国 DMCA 例外目前允许对个人平板进行越狱以移除不想要的软件,但有人担心,随着 AI 让规避更容易,这些豁免可能会被收紧。
  • 更广泛的担忧是:如果我们依赖漏洞 + AI 来“修复”敌对产品,可能会削弱要求真正由用户控制的设备的压力。

开放硬件 vs 封闭硬件

  • 有人认为,应该把精力投入到购买和资助开放硬件(Pine 设备、带自定义 ROM 的 Pixel Tablet),而不是去拯救被锁死的平板。
  • 也有人回应说,AI 赋能的越狱能延长人们已经拥有的廉价大众硬件的寿命,而且不局限于小众板卡。

技能、“prompt kiddies”,以及能力放大

  • 争论焦点在于,这究竟展示了真正的专业能力,还是只是“prompt kiddie”的蛮力。
  • 一方认为:依然需要领域知识来引导模型、解读失败、选择可行路径。
  • 另一方则认为:随着 agent 变强,非专家也许只要描述一个高层目标,然后让系统慢慢“跑”就能得到类似结果。

安全影响

  • 有人担心,如果大约 200 美元的 API 调用就能得到一个可用的内核漏洞,那么一旦攻击者规模化,这会让许多嵌入式和工业系统面临风险。
  • 也有人反驳说,很多漏洞其实早已公开;AI 主要只是降低了改造和武器化它们的门槛。

AI 写作引发的反感

  • 一个很大的子线程抱怨这篇写法“听起来像 LLM 散文”:标题过于机灵、节奏重复、把模型拟人化。
  • 有人觉得它有趣且清晰;另一些人则觉得它臃肿、诡异,并表示人类与 AI 混合的语气令人分心。
  • 少数人呼吁用工具甚至论坛规则来标注或过滤 AI 生成的写作,而另一些人则说可用性和准确性比作者身份更重要。