花费 114.26 美元购买平板,却需额外支出 266.15 美元才能获取删除预装软件的权限,这种荒诞操作近日引发关注。
网友 Eric Pardee 的 Fire HD 10 平板因无法删除的 Amazon 系统软件频繁自动关机。为彻底解决问题,他尝试获取设备最高权限(Root),并先后调用 Claude、Kimi K3、GLM-5.2 和 GLM-5.3 四款 AI 模型接力攻关。
买得到平板,删不动软件
Pardee 于 2022 年 11 月购入这台全新 Fire HD 10,将其作为常通电的 Home Assistant 智能家居面板。去年 11 月起,设备开始频繁彻底关机,系统日志显示为"Software_Shutdown",表明某个拥有高权限的软件发出了关机指令。
凭借信息安全背景,Pardee 最初与 Claude 合作排查,禁用了 5 个持有重启或关机权限的 Amazon 服务。问题虽暂时缓解,但数月后复发。剩余 3 个受保护组件(含负责系统更新的 com.amazon.device.software.ota)无法通过常规手段禁用,唯有获取 Root 权限方可永久移除。
然而,该机型并无公开的 Root 方案。Pardee 决定借助 AI Agent 与厂商进行技术博弈。
四款 AI 接力攻坚
Claude 承担了前期的诊断工作。但在项目进入内核漏洞利用阶段后,其严格的安全机制开始拦截相关请求,甚至连总结旧会话也会触发限制。
8 月 13 日晚,Pardee 切换至 Kimi K3,强调设备归属权。Kimi 在确认请求性质后,检查了固件与内核,发现论坛上的旧方法已失效。经过对已知 Mali GPU 漏洞的比对,Kimi 锁定了 CVE-2022-38181。这是一个 GPU 驱动内存漏洞,若利用成功可提权至 Root。由于 Pardee 的设备运行未修复该漏洞的 Fire OS 7.3.2.6 版本, exploit 理论上可行。
Kimi 耗时约 30 小时、花费 164.25 美元构建出利用工具。然而执行过程极不顺利:设备陷入“开机 - 尝试利用 - 内核崩溃 - 重启”的循环。历经 500 多次重启后,Root 权限仍未获取。
预算耗尽后,Pardee 将任务移交 GLM-5.2。Kimi 整理了包含已验证部分、失败路径及待解决问题的交接文档。GLM-5.2 花费 21.90 美元,修复了两处关键错误,但随后判断 CPU 与 GPU 缓存一致性构成硬件障碍,认为项目可能已无解。
转折点出现在 8 月 16 日,最新发布的 GLM-5.3 接手任务。它发现设备内核构建与此前使用的固件镜像存在固定地址偏移,且 MediaTek 采用的页表格式与参考源码不同,导致之前的 GPU 写入一直定位错误。
GLM-5.3 仅用 8 小时 5 分钟便成功获取 Root 权限,并在随后的冷重启中于 4 分钟内再次复现。此次新增支出合计 266.15 美元(含 GLM-5.3 订阅费)。
模型能力与用户权限的博弈
Pardee 在博客中总结了此次事件引发的四个核心思考:
第一,购买设备不等于完全拥有。厂商仍可通过系统权限、预装软件和更新机制控制用户硬件。
第二,模型能力与用户可调用的能力存在差异。美国前沿模型在安全问题上限制严格,即便是研究自有设备也可能被拦截。
第三,不同模型在复杂技术任务上差距明显。在此次实践中,GLM-5.3 解决了 Kimi K3 和 GLM-5.2 未能攻克的难题。
第四,AI 能降低专业门槛,但不能盲信答案。模型会犯错或卡壳,持续验证、切换模型和调整方向是使用 AI 的关键环节。
此次事件也折射出闭源与开源模型的策略差异。Claude 并非不具备漏洞研究能力,Anthropic 曾展示其在 FreeBSD 上发现 17 年零日漏洞的实力。但面向普通用户的产品(如 Fable 5)加入了更多安全限制,通过 Project Glasswing 等机制严格控制网络安全能力的使用范围。
相比之下,Kimi K3 公开了完整模型权重,允许用户自行部署和修改,减少了平台对用户行为的单一制约。而 GLM-5.3 虽在当时尚未公开权重,但其官方在线服务允许用户继续进行漏洞研究,且在 CyberGym 和 ExploitBench 等基准测试中展现了强大的安全能力。
这场接力赛表明,模型间的竞争不仅是能力的比拼,更是“有多少能力真正交付给用户”的较量。
人机协作中的“传承”精神
Pardee 的经历令人联想到《流浪地球 2》中面对不确定性仍坚持前行的精神。在人机协作中,这种精神同样适用:用户的追问习惯、验证态度和retry 意愿,都会塑造 Agent 的工作流。
同一个模型在不同用户手中可能走出截然不同的路径。Pardee 没有在 Kimi 失败 500 多次后放弃,也没有全盘接受 GLM-5.2 关于“硬件障碍”的判断。他将每一次失败的经验和新的判断整理成文档,传递给下一个模型。
Kimi 留下失败记录,GLM-5.2 提供新判断,GLM-5.3 在此基础上最终突破。被传承下去的不仅是一个 Root 方案,更是一种处理复杂问题的方法论。
正如 GLM-5.3 最后所言:"You own the device."愿每位用户都能在各自的领域真正掌握主动权。

