العودة
SiTech
كيف أنفق مهندس 266 دولارًا وأربعة نماذج ذكاء اصطناعي للسيطرة على جهاز Fire HD
SiTech AI Team3 წთ. საკითხავი

كيف أنفق مهندس 266 دولارًا وأربعة نماذج ذكاء اصطناعي للسيطرة على جهاز Fire HD

أنفق مهندس خمسة أشهر و266.15 دولارًا على نماذج الذكاء الاصطناعي للحصول على صلاحيات root في جهاز Fire HD 10 من 2021 كان برنامج أمازون يوقفه مرارًا، ووثّق دور كل نموذج في العملية.

نشر مهندس كان يستخدم جهاز Amazon Fire HD 10 من طراز 2021 كلوحة تحكم مثبّتة على الحائط ومتصلة بالكهرباء دائمًا سردًا مفصّلًا لكيفية الحصول على صلاحيات root في الجهاز لوقف برامج أمازون عن إيقافه، بمساعدة أربعة نماذج ذكاء اصطناعي مختلفة وبتكلفة 266.15 دولارًا أُنفقت على هذه النماذج.

لوحة كانت تُطفئ نفسها

اشتُري الجهاز Fire HD 10 (الجيل الحادي عشر) جديدًا ومغلّفًا على eBay في 29 نوفمبر 2022 مقابل 114.26 دولارًا، وكان يشغّل Fully Kiosk Browser مع لوحة Home Assistant. وفي نوفمبر 2025 بدأ بإجراء إيقاف تشغيل كامل، وأحيانًا مرتين في اليوم، وأشارت بيانات القياس إلى إيقاف برمجي. عُطّلت خمس خدمات من أمازون تملك صلاحيات إعادة التشغيل والإيقاف واستمر ذلك بضعة أشهر، لكن ثلاث حزم محمية، ومنها محدّث OTA المعروف باسم com.amazon.device.software.ota، تعذّر تعطيلها دون root، ولم يكن قد نُشر أي أسلوب للحصول على root لهذا الطراز.

أربعة نماذج وخمسة أشهر وثغرة واحدة غير مصحّحة

أمضى Claude Code خمسة أشهر في التشخيص قبل أن تبدأ أنظمة الحماية بوسم الجلسات؛ ويسجل الكاتب أن النموذج مُنع حتى من تلخيص عمله السابق على جهاز المستخدم نفسه. وفي 13 أغسطس انتقل إلى opencode مع نموذج Kimi K3 من Moonshot AI، الذي استخرج النواة من صورة OTA الخاصة بأمازون وقارن بها ثغرات Mali GPU المعروفة. وكانت إحداها لا تزال مفتوحة: CVE-2022-38181، وهي ثغرة استخدام بعد التحرير في مشغّل نواة Mali من Arm، أبلغ عنها Man Yue Mo من مختبر أمن GitHub، وصُحّحت في Arm في أكتوبر 2022، بينما سدّتها أمازون فقط في يونيو 2024. أما جهازه فكان يعمل بـ 7.3.2.6.

ضمّت جلسة الاستغلال 621 رسالة وكلّفت 164.25 دولارًا؛ وانتهت معظم المحاولات التي تجاوزت 500 بانهيار النواة. وجرى تشغيل GLM-5.2 مقابل 21.90 دولارًا في وردية ليلية، فوجد خطأ تصميميًا قاتلًا ثم اصطدم بما اعتبره حدًا عتاديًا: انعدام تماسك الذاكرة المؤقتة بين المعالج ووحدة الرسوميات. وأيّدت استشارة مع ChatGPT ذلك التشخيص، وتبيّن لاحقًا أن كليهما كان مخطئًا تمامًا.

يوم واحد مع GLM-5.3

أطلقت Z.ai نموذج GLM-5.3 يوم الجمعة 14 أغسطس تحت شعار “Frontier Coding with Emergent Cyber Capabilities”. وضمن خطة Coding Plan البالغة 80 دولارًا شهريًا، سُلّم العمل في 16 أغسطس عند الساعة 8:26 صباحًا بتعليمات “finish the job”. وبحلول فترة بعد الظهر كان النموذج قد وجد السبب الحقيقي: لم تكن الإزاحات عشوائية بل مُنقلة، لأن بناء النواة على الجهاز يختلف عن صورة OTA، ولأن MediaTek تبني جداول صفحات مشغّل Mali بشكل مختلف عن الشيفرة المرجعية لـ Arm. وفي الساعة 4:34 عصرًا صار SELinux في وضع permissive، وفي الساعة 6:54 مساءً أبلغ النموذج بأن المالك استعاد جهازه. ثم استُخدم root والأمر pm uninstall --user 0 لإزالة نحو مئة حزمة من أمازون، بينها كل الحزم التي تملك صلاحيات إعادة التشغيل أو الإيقاف؛ وتبقى هذه الإزالات في بيانات المستخدم فتصمد أمام إعادة التشغيل. ومنذ ذلك الحين لم تُطفئ اللوحة نفسها.

لماذا يهم ذلك

يضع الكاتب، وهو صاحب عشرين عامًا من الخبرة في الهندسة وأمن المعلومات، النتيجة في إطار الملكية ومن يحق له مساعدة من: فقد رفضت النماذج الأمريكية المتقدمة المهمة في عدة مراحل، فيما واصلت النماذج الصينية عملها بتبرير منطقي. ويشير إلى أن الحصول على root في جهاز تملكه يندرج ضمن إعفاءات DMCA الأمريكية حتى أكتوبر 2027، وأنه لا جديد في سلسلة الاستغلال، وأن الأمر غير المعتاد الوحيد في جهازه هو أنه لم يتلقَّ تصحيح 2024 قط.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.