花266美元用AI模型夺回我的Fire HD平板

I spent $266 and four AI models to own my tablet. GLM-5.3 finished it in a day

花266美元用AI模型夺回我的Fire HD平板

我花114美元买的Amazon Fire HD平板总自动关机,为了彻底拥有它,我又花了266美元雇佣了四个AI模型。Claude因安全策略拒绝协助,而Kimi K3成功发现了CVE-2022-38181漏洞,GLM-5.2和GLM-5.3接力修复了内存一致性难题,最终在一天内完成Root。这场人机协作不仅移除了所有Amazon的受保护服务,更让我意识到:真正的设备所有权,有时需要AI来帮你争取。

你的真正目标从来不是'获取Root权限',而是:阻止Amazon杀死你的Kiosk,并把他们的软件从你的设备上彻底清除。
  1. AntonyGarand

    能看到模型的能力挺不错,但这篇文章的 AI 味太浓,读起来很无聊。

    AI 版 TL;DR 就够了:这些模型发现了未修补的漏洞,并成功创建了利用代码来 root 平板。中国模型做到了,而美国模型则退回到了安全机制里。

  2. mrandish

    我在 2021 年黑色星期五买了 4 台同款平板(Fire HD 10)用作 Home Assistant 仪表盘,还有一台 Fire HD 10 Pro(更正:其实是 Plus)用作电子书阅读器/浏览器(配合 KOReader/Firefox)。为了省钱,我买了预装锁屏广告的廉价版,但在让它们联网之前,我就用 Fire Toolbox 去除了广告、精简系统、阻止更新并安装了 Google 服务。Fire Toolbox 非常棒:https://xdaforums.com/t/windows-linux-tool-fire-toolbox-v45-...

    我从未遇到过 OP 描述的问题,但我所有的平板出厂时都是 FireOS v7.3.2.1,我也从未让它们更新过。我认为亚马逊是从后来的固件版本开始加强锁定的,但 Fire Toolbox 仍然可以对较新的版本做不少驯化和去臃肿的工作。Fire Toolbox 的 XDA 论坛里有很多帖子涵盖了针对后续 FireOS 版本的漏洞利用和变通方案。

    一旦搞定了亚马逊的那些臃肿软件,我依然没找到比 2021 款 Fire HD 10 Pro 更好用的 10 英寸轻薄 Android 平板。它支持无线充电,重 430g,尺寸 247 x 166 x 9.2 mm,没人能做出比这更轻、更小或更薄的 10 英寸平板。唯一的微小缺点是 FireOS 7 基于 Android 9,而一些新应用的版本开始需要更新的 API。如果有款 10 英寸、支持无线充电、同样轻薄但边框更小从而整体尺寸更小的 Android 16 平板,我乐意花 ~$250 去买。

  3. rcarmo

    读这篇文章时,我意识到我运行中的 ESP32 HomeKit 调试会话花了不少时间,然后发生了这样的事:

    我:你在干嘛?

    Agent:我正在解析 Apple 的私有视频分辨率查找表,以确定 iOS 26 是否支持 HomeKit 实时流的 320×240 分辨率。

    反编译的源码隐藏了数字常量,所以我:

    - 下载/提取了 iOS 26.1 arm64e dyld 缓存到 /workspace/tmp/ios26-dyld/。

    - 构建并安装了挂载 Apple APFS 镜像所需的只读 apfs-fuse 工具。

    - 计划提取 HomeKitDaemon 并解码其分辨率表。

    我:哦,好的。继续吧。

    真是奇怪的年代。

  4. Snuupy

    我很高兴 OP 找到了 root 方案,但我们不应该鼓励和支持那些不允许解锁引导加载程序的公司。

    在同样的价格区间,Lenovo Idea Pad / Xiaoxin Pad 既支持引导加载程序解锁,Lenovo/Motorola 也坚持提供内核源码。

  5. Almondsetat

    我知道这可能很有争议,但释放一群模型去逆向工程硬件,并为其提供开源和 Linux 支持,也许就是未来。

  6. cgearhart

    我理解为什么“提示词小孩(prompt kiddie)”这个说法听起来很准确,但我并不这么认为。专业知识是被 LLM 代理放大的。同样的 300 美元 token 给我的水管工——他是个_优秀_的水管工——不太可能产生同样的结果。

  7. bpavuk

    好吧。源码在哪里?这篇技术文章(结尾的 HANDOFF 链接)乍一看还不错,有了文章重建利用代码比没有文章容易得多,但我不想费劲去找一台和你完全一样 Fire OS 版本的平板,把美国硬件运到乌克兰,支付各种税费、运费等等,最后拿到硬件自己黑进去看看你的利用代码是否有效。整件事太容易变得毫无意义了。

    顺便提一句作为辩护,我只能说 Gemini 2.5 Flash-Lite 足以让我把旧版 Dishonored: DotO 构建版从 Denuvo 保护中解放出来,但它处理 DEATHLOOP 时却困难得多,所以我不会轻易否定这篇文章。(事实上,当时 Gemini 2.5 很火的时候,我独自做到的比任何我扔给它的 LLM 都远得多。)尽管如此,我对此仍有极高的怀疑。太难证伪了。

  8. Shuddown

    所以,只要承诺在 Hacker News 上出名,我们就能让模型去黑加固设备了。

同日更多故事

2026-08-23