266 דולרים וארבעה מודלי AI: כך הושגה שליטה מלאה בטאבלט Fire HD
מהנדס הוציא חמישה חודשים ו-266.15 דולרים על מודלי AI כדי להשיג הרשאות root בטאבלט Fire HD 10 מ-2021, שתוכנה של אמזון כיבה שוב ושוב, ותיעד בפוסט מפורט את תרומתו של כל מודל.
מהנדס שהשתמש בטאבלט Amazon Fire HD 10 משנת 2021 כלוח בקרה קבוע על הקיר פרסם תיאור מפורט של השגת הרשאות root במכשיר, כדי שתוכנה של אמזון תפסיק לכבות אותו — בעזרת ארבעה מודלי AI שונים ובעלות של 266.15 דולרים על שימוש במודלים.
קיוסק שכיבה את עצמו
הטאבלט Fire HD 10 (דור 11) נרכש חדש וארוז ב-eBay ב-29 בנובמבר 2022 תמורת 114.26 דולרים, והריץ את Fully Kiosk Browser עם לוח בקרה של Home Assistant. בנובמבר 2025 הוא החל לבצע כיבויים מלאים, לעיתים פעמיים ביום, והטלמטריה הצביעה על כיבוי תוכנתי. חמישה שירותים של אמזון בעלי הרשאות אתחול וכיבוי הושבתו וזה החזיק כמה חודשים, אבל שלושה חבילות מוגנות, ובהן מעדכן ה-OTA com.amazon.device.software.ota, לא ניתן היה להשבית בלי root, ולמודל הזה לא פורסמה שיטה ל-root.
ארבעה מודלים, חמישה חודשים ופגיעות אחת שלא תוקנה
Claude Code עסק באבחון חמישה חודשים עד שמנגנוני ההגנה החלו לסמן את ההפעלות; לפי המחבר, הוא נחסם גם מלסכם את עבודתו הקודמת של עצמו על המכשיר של המשתמש. ב-13 באוגוסט הוא עבר ל-opencode עם Kimi K3 של Moonshot AI, שחילץ את הקרנל מתמונת ה-OTA של אמזון והצליב איתה את הבאגים הידועים של Mali GPU. אחד מהם עדיין היה פתוח: CVE-2022-38181, שימוש-אחרי-שחרור במנהל ההתקן של Mali של Arm, שדווח על ידי Man Yue Mo ממעבדת האבטחה של GitHub, תוקן ב-Arm באוקטובר 2022, ואמזון סגרה אותו רק ביוני 2024. הטאבלט שלו הריץ 7.3.2.6.
הפעלת הניצול כללה 621 הודעות ועלתה 164.25 דולרים; רוב יותר מ-500 הניסיונות הסתיימו בקריסת קרנל. את GLM-5.2, תמורת 21.90 דולרים, הפעילו במשמרת לילה: היא מצאה שגיאת תכנון פטאלית ואז נתקלה במה שלדעתה היה מגבלה חומרתית — היעדר לכידות מטמון בין ה-CPU ל-GPU. התייעצות עם ChatGPT אישרה את האבחון, ולימים התברר ששניהם שגו לחלוטין.
יום אחד עם GLM-5.3
Z.ai השיקה את GLM-5.3 ביום שישי, 14 באוגוסט, בסיסמה “Frontier Coding with Emergent Cyber Capabilities”. במסגרת תוכנית Coding Plan ב-80 דולר לחודש הועברה העבודה ב-16 באוגוסט בשעה 8:26 עם ההוראה “finish the job”. כבר אחר הצהריים מצא המודל את הסיבה האמיתית: ההיסטים לא היו אקראיים אלא מוזזים, משום שבניית הקרנל במכשיר הייתה שונה מתמונת ה-OTA, ו-MediaTek בונה את טבלאות העמודים של מנהל ההתקן של Mali אחרת מקוד הייחוס של Arm. בשעה 16:34 הפך SELinux ל-permissive, ובשעה 18:54 דיווח המודל שבעל המכשיר קיבל אותו בחזרה. בעזרת root ובפקודה pm uninstall --user 0 נמחקו כמאה חבילות של אמזון, ובהן כל החבילות בעלות הרשאות אתחול או כיבוי; המחיקות נשמרות בנתוני המשתמש ולכן שורדות אתחולים. מאז הקיוסק לא כיבה את עצמו.
למה זה חשוב
המחבר, עם עשרים שנות ניסיון בהנדסה ובאבטחת מידע, ממסגר את התוצאה בשאלות של בעלות ושל מי רשאי לעזור למי: מודלים אמריקאיים מובילים סירבו בשלבים שונים, בעוד שמודלים סיניים נימקו את דרכם להמשך. השגת root בטאבלט בבעלותך מותרת בפטורי ה-DMCA עד אוקטובר 2027, אין שום דבר חדש בשרשרת הניצול, והדבר היחיד הבלתי שגרתי במכשיר שלו היה שהוא מעולם לא קיבל את התיקון מ-2024.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.