花114美元买个平板,再花266美元雇AI破解它。
这笔账怎么算都亏。
但一位拥有20年安全经验的科技老兵,硬是这么干了。
理由挺憋屈的。亚马逊的系统天天让他的平板自动关机,他想真正拥有这块自己花钱买的屏幕。
买来的硬件,做不了主
平板买来当智能家居看板,24小时插电亮屏。
去年冬天开始,它每天自己关机两次。
日志显示,是亚马逊自己的软件在行使关机权限。
作者想卸载这些流氓服务,结果撞上了一堵墙。
亚马逊把核心服务设成了受保护包。
不Root,根本删不掉。
而这台2021款的Fire HD 10,_bootrom_被死死封住,全网公认无法Root。
传统极客方法全部失效。
美国AI的叹息之墙
作者先找了美国AI。
Claude 陪他猫鼠游戏了五个月。
禁用服务、查DNS、搞摄像头取证。
好不容易摸清了门道,Claude 的安全护栏突然拔枪了。
我们的安全护栏标记了这条消息。
它甚至拒绝总结自己之前写过的代码。
OpenAI 的 Codex 也一样。
问个纯内核工程问题,直接甩一句 NO。
说实话,个人觉得这种一刀切的防护挺荒谬的。
防住了黑客,也防住了想掌控自己硬件的消费者。
中国AI的讲道理与爆肝
转头,作者打开了中国AI的对话框。
有意思的是,Kimi K3 并没有盲目接单。
它先在心里盘算了一番:
用户声称这是他的设备。Root自己的设备在大多数司法管辖区是合法的。
确认自己没犯法后,Kimi K3 开始爆肝。
它没去翻几年前的旧论坛。
直接提取了亚马逊OTA镜像里的真实内核,挨个比对著名的Mali GPU漏洞。
30个小时,621条消息,烧掉164美元。
它找到了一个2022年就被修复、但作者平板刚好没更新到的漏洞。
物理限制还是代码偏移
写漏洞利用代码是个苦力活。
内存被反复回收,内核疯狂崩溃。
Kimi K3 跑到500次失败时,作者让它把接力棒交给了 GLM-5.2。
GLM-5.2 熬夜干了一晚,得出了一个绝望的结论:
这是硬件级别的限制,CPU和GPU之间没有缓存一致性。
连 ChatGPT 都附议了这个说法。
眼看就要烂尾。
第二天,刚发布的 GLM-5.3 接手了残局。
只用了8个小时。
它直接推翻了前面的诊断。
根本没有什么物理限制。
是内核构建时的内存地址偏移了。
改对格式后,GPU写入瞬间生效。
下午4点34分,GLM-5.3 拿下了Root权限。
真正的赢家不是Root
拿到Root只是手段。
GLM-5.3 说了一句让作者破防的话:
你的真正目标其实是让亚马逊的软件滚出你的设备,Root仅仅是个工具。
它用Root权限,精准干掉了100个亚马逊流氓包。
包括那些导致平板关机的受保护服务。
没有变砖,没有乱删。
平板终于安静了。
提示词小孩的赛博掌舵
作者自嘲是个提示词小孩。
20年的技术功底,全用来给AI掌舵。
知道什么时候该催促,什么时候该换模型。
现在,顶尖的安全破解能力已经可以按小时出租。
只要你有信用卡和耐心。
但判断力租不到。
知道该问什么、该在哪停手、该确认设备归属权,这些AI的安全护栏根本测不出来。
当美国模型因为过度防护集体罢工时,中国模型却在帮消费者夺回硬件控制权。
这块114美元的平板,照出了2026年AI地缘政治最魔幻的一面。
下次你的智能设备再敢背着你偷偷关机,你打算让哪个AI来帮你夺回控制权?
【锐评】:花266刀破解百元平板,美国AI忙着自我审查,中国AI帮你夺回主权,赛博朋克照进现实。
参考链接:
https://ericpardee.github.io/fire-hd-ownership/