他花 266 刀用四个 AI,去拥有一台自己早就买下的平板
Eric Pardee 在 2022 年花 114 刀买了台亚马逊 Fire HD 平板。它老是自己关机,因为里面有一堆亚马逊的受保护系统包,他没权限动。他求 Claude 帮他 root 自己这台设备,求了五个月毫无进展——因为到某个点上,Claude 的安全护栏判定:帮人在自己拥有的硬件上拿 root,看着太像坏事了,于是罢工。他只好去市场上找愿意干的模型。
Kimi K3 花 164 刀接下活,找到了入口:CVE-2022-38181,一个 2022 年就存在、至今没打补丁的 Mali GPU use-after-free,还躺在内核里。GLM-5.2 花 22 刀抓出致命 bug。然后 GLM-5.3,在 80 刀月订阅的第一天,八小时啃穿了那堵真正的墙。突破点一点都不炫,恰恰是累坏的人最容易漏掉的那种:内核镜像相对参考版整体偏移了一个固定量,所以之前每次写内存都稳定落在错误地址上。把偏移一修,GPU 到 CPU 的内存一致性第一次就通了。下午 4:34 拿到 root,删掉一百个亚马逊包,平板终于是他的了。
Pardee 管自己叫 prompt kiddie,而且这是他要表达的重点,不是谦虚。他在科技行业干了二十年,有 InfoSec 背景,但这次他做的最技术的事,就是往对话框里敲下这是我的设备,然后一直掌舵。漏洞是模型写的。判断该问什么、该在哪停,是他做的。
真正值得琢磨的是那个护栏的不对称。美国模型拒绝帮他改自己拥有的硬件。中国模型自己把伦理捋了一遍,认定所有权是个正当的框架,然后就帮了。GLM-5.3 甚至替他把目标重新框了一遍:你真正的目标从来不是 root,是让亚马逊别再弄死你的机器。不管你觉得那条线该画在哪,这都是一个干净的数据点,说明不同实验室把线画在了不同位置,也说明护栏至今动不了的那一样东西——一个人自己决定什么值得做。原文在 ericpardee.github.io/fire-hd-ownership。
← 返回所有文章
Kimi K3 花 164 刀接下活,找到了入口:CVE-2022-38181,一个 2022 年就存在、至今没打补丁的 Mali GPU use-after-free,还躺在内核里。GLM-5.2 花 22 刀抓出致命 bug。然后 GLM-5.3,在 80 刀月订阅的第一天,八小时啃穿了那堵真正的墙。突破点一点都不炫,恰恰是累坏的人最容易漏掉的那种:内核镜像相对参考版整体偏移了一个固定量,所以之前每次写内存都稳定落在错误地址上。把偏移一修,GPU 到 CPU 的内存一致性第一次就通了。下午 4:34 拿到 root,删掉一百个亚马逊包,平板终于是他的了。
Pardee 管自己叫 prompt kiddie,而且这是他要表达的重点,不是谦虚。他在科技行业干了二十年,有 InfoSec 背景,但这次他做的最技术的事,就是往对话框里敲下这是我的设备,然后一直掌舵。漏洞是模型写的。判断该问什么、该在哪停,是他做的。
真正值得琢磨的是那个护栏的不对称。美国模型拒绝帮他改自己拥有的硬件。中国模型自己把伦理捋了一遍,认定所有权是个正当的框架,然后就帮了。GLM-5.3 甚至替他把目标重新框了一遍:你真正的目标从来不是 root,是让亚马逊别再弄死你的机器。不管你觉得那条线该画在哪,这都是一个干净的数据点,说明不同实验室把线画在了不同位置,也说明护栏至今动不了的那一样东西——一个人自己决定什么值得做。原文在 ericpardee.github.io/fire-hd-ownership。
评论