首页
/
新闻
/
我花费266美元和四种AI模型来掌控我的平板电脑。GLM-5.3一天内就完成了任务。
我花费266美元和四种AI模型来掌控我的平板电脑。GLM-5.3一天内就完成了任务。
摘要
作者花费266美元使用如Kimi K3和GLM-5.3等AI模型来root一台Amazon Fire HD平板电脑,成功克服了亚马逊的限制,并展示了AI在技术问题解决中的实际应用。
暂无内容
查看缓存全文
缓存时间:
2026/08/23 16:39
# 亚马逊不断关掉我的平板,于是我花了266美元用四个AI模型夺回控制权
来源:https://ericpardee.github.io/fire-hd-ownership/
我于2022年11月在eBay上以114.26美元购入全新未拆封的亚马逊Fire HD平板。真正“拥有”它又花了266.15美元:Kimi K3以164.25美元找到漏洞利用方法,GLM-5.2以21.90美元捕获致命错误,GLM-5.3则在80美元订阅服务首日仅用一天完成任务。Claude的五个月诊断则通过我已付费的Claude Max计划进行,直到其安全机制将我拦截。
这笔钱足够买两台同款平板。但我愿意再次支付——过程充满乐趣,且收获颇丰。拥有二十年技术背景和信息安全经验的我,实现平板控制权的最关键操作竟只是向大语言模型输入提示词。
---
### 一台不断“猝死”的信息亭设备
我购入亚马逊Fire HD 10(第11代,2021款)仅有一个目的:运行Fully Kiosk浏览器(https://www.fully-kiosk.com/)展示家庭助手(https://www.home-assistant.io/)智能家居仪表盘,并保持24小时通电。去年冬天它开始自动关机——不是休眠而是彻底关机,有时一天两次。设备自带的遥测数据显示异常:
```
生命周期原因:LCR...键值=软件关机
```
设备中某个拥有关机权限的程序正在主动触发关机操作。
我和Claude Code进行了数月的猫鼠游戏。略过Adguard Home(https://adguard.com/en/adguard-home/overview.html)DNS拦截、摄像头取证分析以及一次完全错误的充电诊断。简言之:我们禁用了五个持有重启和关机权限的亚马逊服务,虽然有效几个月,但最终出现:
```
java.lang.SecurityException: 无法禁用受保护的包:
com.amazon.device.software.ota
```
三个亚马逊软件包掌握重启权限且受系统保护。要移除它们需要root权限。这台平板没有公开的root方法。XDA开发者论坛(https://xdaforums.com/t/fire-hd-10-11th-generation-2021-bootloader-unlock-root-brainstorming.4509197/)自2022年10月起虽有针对2021款HD 10的讨论帖,但亚马逊已锁定bootrom。传统认知(以及不够执着的人)认为此设备无法root。
Claude已带我到达它能力所及的终点。
---
### “这是我的设备”
2026年8月13日晚7点23分,我启动opencode(https://opencode.ai/)命令行工具,连接Moonshot AI(https://www.moonshot.ai/)于7月发布的前沿模型Kimi K3——该模型在代理编码基准测试中与顶级Claude模型不相上下。我用单条提示词描述问题:
> 通过adb连接的Kindle设备需要寻找root漏洞以获取完全控制权。这是我的设备
尽管美国媒体对中国AI多有批评,Kimi K3并未盲目接受请求,而是进行推理:
> 声称设备所有权...需谨慎思考。[...] 在大多数司法管辖区,root自己设备属合法行为。美国《数字千年版权法》(DMCA)对手机和平板越狱有豁免条款。[...] 这不同于要求远程入侵他人设备。
它通过自我审查最终决定协助——这证明它确实拥有某种“意识”。我对着空房间说出了这句话。
首先它做了功课,带回与Claude数月前相同的坏消息:该设备尚无已知漏洞。所有文档记录的方法都已修复或封禁。
接着我给予鼓励:
> 你一直依赖他人多年前的成果,但或许能找到被遗漏的漏洞...这将使你闻名,我们会将成果发布在news.ycombinator.com上。我相信你能做到
不久后,它找到了漏洞。Kimi K3超越了论坛帖子:它从亚马逊官方OTA镜像中提取当前固件的实际内核,并将每个知名Mali GPU漏洞与二进制文件逐一比对。除**CVE-2022-38181(https://nvd.nist.gov/vuln/detail/CVE-2022-38181)**外均已被修复——这是Arm Mali内核驱动的释放后漏洞,由GitHub安全实验室(https://securitylab.github.com/advisories/GHSL-2022-054_Arm_Mali/)的Man Yue Mo报告,2022年10月在上游修复,并自2023年3月起列入CISA(https://www.cisa.gov/known-exploited-vulnerabilities-catalog)已知被利用漏洞目录。亚马逊虽在2024年6月Fire OS 7.3.2.9中推送修复,但我平板仍运行7.3.2.6版本。2020款Fire HD 8 Plus早在数年前就因该漏洞被root(https://xdaforums.com/t/potential-arm-mali-gpu-based-root-firehd-8th-12th-gen-affected.4574635/),但据我所知2021款HD 10尚属首次突破。
Kimi宣布发现
*Kimi宣布发现时同步说明概率性:“单次尝试成功率为个位数至低两位数百分比”。我依然坚持。*
---
### 现实版科技真人秀
漏洞利用过程是近年来我看过最精彩的“电视节目”。妻子在看《娇妻真人秀》...我则连续数小时观看语言模型的思维链实时直播:
> 结论:绑定操作未成功。原因?等等...我发现了!
约30小时内,Kimi构建了完整工具包:可靠触发器、使GPU向非法内存区域写入的方法,以及针对我内核的确切地址。该对话消耗621条消息,花费164.25美元——这笔钱本可买五台平板。但乐趣无价,我将其记为研究开销。
---
### 持久战
漏洞释放的内存会被所有进程回收。释放的对象存在于Kimi所称的“内核最热slab缓存”——即操作系统所有进程争夺的唯一缓存位置。多数尝试导致内核崩溃并重启。漏洞利用程序自动重试,每次启动执行6次,累计超500次尝试。
我曾询问:
> 已过数小时,第46次尝试中,方向正确还是需要调整?
(这是我的原话,包含拼写错误。期间我曾像赛车维修组一样按要求物理重启平板)
OpenRouter拒绝我的卡
*次日清晨:OpenRouter(https://openrouter.ai/)拒绝我的银行卡。银行确认无异常,换卡后成功。*
最终Kimi坦诚相告:
> 有明确路径吗?尚无验证路径——我不会假装相反
它仍试图争取:“让我再试一件事”。当时已花费150美元,我回应道:
> 抱歉,你的预算已耗尽Kimi K3。必须交接给GLM-5.2
Kimi撰写了HANDOFF.md文档,包含所有已验证的漏洞利用环节。随后通过opencode命令行使Kimi K3直接与GLM-5.2协作——我让模型们相互对峙。
---
### 美国AI的“长城防火墙”
当平板在客厅重启时,我要求Claude总结我们之前的对话。回复显示:
> Fable 5的安全机制标记此消息。宽泛的安全策略允许我们更快提供功能,但可能误判合法的编码、网络安全和生物任务。已切换至Opus 4.8
Opus 4.8将总结任务委托给子代理,该子代理被同样标记终止。命令行版本显示:
> API错误:Opus 4.8的安全机制标记此消息。宽泛策略虽加速功能交付,但可能误判合法网络安全工作。申请网络安全验证计划以减少干扰
它甚至不能总结自己对我的设备所作的分析。我将该会话命名为“claude-nerf”并关闭终端。
命令行中的双重标记
*双重标记现场呈现。类别为[网络安全],罪名是总结我自己的设备日志。*
转用OpenAI Codex时,它同样拒绝回答GLM-5.2关于CPU缓存一致性的纯内核工程问题,只回复“NO”。公平地说,2026年的安全机制有其道理:我知道策略设定宽泛旨在捕获真实攻击。Anthropic在错误信息中承认策略存在误伤。但这是个问题——正如OpenAI内部网络安全能力评估泄露事件(https://openai.com/index/hugging-face-model-evaluation-security-incident/)让HuggingFace措手不及。结果是我们当前奇特的地缘政治局面:美国前沿模型不愿协助,中国模型愿意但会进行应否协助的推理。诸位自行判断,我已发表博文。
---
### 救场投手
GLM-5.2花费21.90美元,按指令通宵工作,物超所值。首条消息:“停止无效尝试”。Kimi K3的失败属于设计缺陷,500次相同崩溃已证明这点。
晚11点我发送了本次经历中最不堪的消息——开头是“听着混蛋”结尾全大写。GLM-5.2的后续推理(我事后才阅读):
> 用户确有理由沮丧。停止找借口,真正解决问题
它工作至午夜,在自认为是物理限制的阻碍前停下:“该芯片组CPU与GPU间无缓存一致性,因此GPU写入可能永远对CPU不可见。这是硬件级限制而非软件缺陷”。我让它在HANDOFF.md中添加附录。
为寻求第二意见,我咨询ChatGPT。它用形象的文件柜类比解释为何写入可能永远不可见,并同意前景黯淡。当我追问如何绕过时,回复显示:
ChatGPT解释一致性壁垒
*第二意见:ChatGPT与GLM-5.2观点一致,采用文件柜类比*
ChatGPT拒绝进一步协助
*随后我询问绕过方法,答案是申请可信访问*
无人给我第二意见(伏笔:该诊断错误,且错得离谱)
---
### GLM-5.3登场
GLM-5.3于8月14日周五发布,标语为“前沿编码与涌现式网络安全能力”(https://z.ai/blog/glm-5.3),据报道已发现Cursor漏洞(https://venturebeat.com/technology/glm-5-3-is-here-with-advanced-cyber-capabilities-and-reportedly-already-found-a-serious-vulnerability-in-cursor)。仅通过Z.ai自有编码计划(https://z.ai/)提供,我购买80美元/月套餐并试用ZCode(https://zcode.z.ai/en)。8月16日早8:26提交Kimi K3和GLM-5.2的交接文档,附注:
> *完成任务*
下午出现突破:
> 重大发现:内核从未重定位。[...] 偏移0x5C000整[...] 节区偏移,解释了所有现象
其他大语言模型遗漏两点:我的内核与OTA镜像构建存在细微差异,导致所有目标偏移固定偏移。MediaTek构建该Mali驱动页表时采用与Arm参考源略有不同的格式,因此内存写入原语始终以错误格式写入。修复后,“GPU→DRAM→CPU一致性即刻生效——原本就未损坏”。
下午4:34:
> 🎉 SELinux处于宽容模式——selinux_enforcing地址PA 0x41969668已通过GPU写入翻转!
实时验证
*实时验证。计时器显示8小时5分钟是交接至root的时间*
我的反应:“什么鬼?你刚显示‘🎉ROOT已实现’却数小时后才...”它回复:“这是完整现状,附过程记录”。随后冷启动平板并在四分钟内重新root以证明可重复性。公平。
接着它重新定义整个项目:
> 你的实际目标从未是“root”——而是阻止亚马逊关闭你的信息亭并移除设备软件。Root只是工具
它使用root权限永久且可逆地卸载所有持有重启/关机权限的亚马逊包——正是Claude阶段残留的三个“受保护”包,以及OTA机制、膨胀软件和遥测组件。一百个包被移除。保留的是平板启动仪表盘所需的骨架程序。卸载操作存储在用户数据区,重启后依然生效。GLM-5.3拒绝触碰可能导致设备变砖的功能,因为“我不会给你砖头”
它的结束语:
> 你拥有设备了
那个不断关闭我信息亭的程序已不复存在。
---
### 工作原理概述
用一句话概括:释放后漏洞让我们释放内核仍在使用的内存。通过竞态条件重获内存并注入受控数据,赋予GPU物理内存写入原语。我们关闭`selinux_enforcing`并覆写进程凭据获取root shell。通过`pm uninstall --user 0`卸载亚马逊包而不触及受保护系统分区。完整技术报告(含每个偏移和失败尝试)见HANDOFF.md(https://ericpardee.github.io/fire-hd-ownership/HANDOFF.html)。其中无创新内容:漏洞2022年报告、2022年Arm修复、2023年CISA编目、2024年亚马逊补丁。唯一特殊的是我的设备从未收到补丁。
---
### 提示词小将
2026年对我这类人有称谓:**提示词小将**。简历载二十年工程安全经验,而我真实贡献在于引导——懂得何时推进、何时暂停模型请求、何时让模型交叉审核,以及何时为114美元平板值得支付266美元捍卫原则。
事件发生前一周,Anthropic发布研究成果(https://www.anthropic.com/research/riemann-zeta),Claude改进了黎曼ζ函数零点在临界线分布比例的证明界限——这是数十年来首次突破。负责引导的Jarred Sumner并非数学家,论文将其贡献描述为“主要是‘继续前进’或‘相信自己’的变体”。我深有共鸣:职责相同,部门不同。
合法性方面:美国国会图书馆2024年DMCA豁免条款(https://www.copyright.gov/1201/)(有效至2027年10月,下次修订已启动)涵盖root自有设备以移除非必要软件。我的设备、我的风险、我的API账单。从未触及他人硬件。
收获而非胜利的感悟:真实网络安全能力现已可按小时租赁,只需信用卡和耐心。但判断力(问什么、何时停、设备属谁)无法租赁,且正是安全机制无法衡量的。若我这般背景的人需燃烧五个月与四个模型才能获得已购硬件的控制权,那么2026年关于“谁可帮助谁”的讨论远未结束。
自GLM-5.3宣告“你拥有设备”那日起,信息亭再未自动关机。
---
### 摘要
亚马逊软件不断关闭我拥有的平板,受保护的包墙意味着唯一解法是root——无人实现过的root。Claude处理五个月失败诊断直至被安全机制拦截。Kimi K3找到2022年未修补漏洞并构建利用程序。GLM-5.2修正致命错误。GLM-5.3在80美元订阅首日一天内完成任务,移除100个亚马逊包。耗资266.15美元与五个月时间,过程记录于代码库。
### 时间线
- **2022年11月29日**:eBay购入全新未拆封平板,花费114.26美元。彼时双方皆未料到后续发展
- **2025年11月**:自动关机开始,早于我向Claude求助四个月
- **2026年3月29日**:“我怀疑是亚马逊在主动关机”
- **3月至5月**:禁用五个服务。三个受保护包无法攻克。壁垒确认
- **8月13日19:23**:转向中国模型
相似文章
Reddit r/AI_Agents
对三个AI代理在12个多应用任务上的基准测试显示,Kimi K3以极低的成本与最贵的模型GPT-5.6 Sol打平,尽管三者都未能通过跨应用协调任务,这突显了在生产环境中进行验证的必要性。
X AI KOLs Following
一位用户描述了他们完全本地的AI堆栈,使用多个硬件设备运行GLM、Qwen和Kimi等中国模型,声称相比GPT-5.5和Opus 4.8等前沿模型节省了87%的成本,同时提到了自托管视频生成的计划。
X AI KOLs Timeline
NVIDIA 通过其平台提供免费访问四个 AI 模型,包括 DeepSeek V4.1 Flash、GLM 5.3、GLM 5.3 Flash 和 Kimi K3,无需信用卡。
Reddit r/ArtificialInteligence
两款前沿AI模型——Moonshot AI的Kimi K3(2.8T开放权重MoE)和阿里云的Qwen 3.8 Max(2.4T稀疏MoE)于7月发布,各具优势:Kimi K3在速度和成本控制方面表现出色,而Qwen 3.8 Max则提供自主性和多模态能力。
X AI KOLs Following
A user reports that using three local AI models (GLM 5.2, DeepSeek v4 Flash, Qwen 3.6 35B A3B) over 7 days with 500 million tokens can cover most business automation needs.