Վերադառնալ
SiTech
266 դոլար և չորս AI մոդել՝ Fire HD պլանշետի վրա վերահսկողություն ստանալու համար
SiTech AI Team3 წთ. საკითხავი

266 դոլար և չորս AI մոդել՝ Fire HD պլանշետի վրա վերահսկողություն ստանալու համար

Ինժիները հինգ ամիս և 266,15 դոլար է ծախսել AI մոդելների վրա, որպեսզի root ստանա 2021 թ. Fire HD 10 պլանշետում, որը Amazon-ի ծրագրերը անընդհատ անջատում էին, և նկարագրել է յուրաքանչյուր մոդելի ներդրումը։

Ինժիները, ով 2021 թվականի Amazon Fire HD 10-ը օգտագործում էր որպես մշտապես միացված պատի վահանակ, հրապարակել է մանրամասն պատմություն այն մասին, թե ինչպես պլանշետում root ստացավ՝ դա միակ միջոցն էր դադարեցնելու Amazon-ի ծրագրերի ինքնանջատումները՝ չորս AI մոդելների ու դրանց վրա ծախսված 266,15 դոլարի օգնությամբ։

Կիոսկ, որը ինքն իրեն անջատվում էր

Fire HD 10-ը (11-րդ սերունդ) 2022 թ. նոյեմբերի 29-ին eBay-ում գնվել է նոր և դեռ փակ վիճակում՝ 114,26 դոլարով, և աշխատեցնում էր Fully Kiosk Browser-ը Home Assistant-ի վահանակով։ 2025 թ. նոյեմբերից սկսվեցին ամբողջական անջատումները՝ երբեմն օրական երկու անգամ, իսկ հեռաչափությունը մատնանշում էր ծրագրային անջատում։ Անջատվեցին Amazon-ի հինգ ծառայություններ, որոնք ունեին վերագործարկման և անջատման իրավունք, ինչը աշխատեց մի քանի ամիս, սակայն երեք պաշտպանված փաթեթ, այդ թվում՝ թարմացումների com.amazon.device.software.ota մոդուլը, առանց root-ի հնարավոր չէր անջատել, իսկ այս մոդելի համար root-ի հրապարակված մեթոդ գոյություն չուներ։

Չորս մոդել, հինգ ամիս և մեկ չփակված խոցելիություն

Claude Code-ը հինգ ամիս զբաղվեց ախտորոշմամբ, մինչև նրա պաշտպանիչ զտիչները սկսեցին նշել սեսիաները. հեղինակի խոսքով՝ մոդելին արգելվեց անգամ ամփոփել իր իսկ նախորդ աշխատանքը նրա սեփական սարքում։ Օգոստոսի 13-ին նա անցավ opencode-ին Moonshot AI-ի Kimi K3 մոդելով, որը Amazon-ի OTA պատկերից հանեց միջուկը և համեմատեց դրա հետ Mali GPU-ի հայտնի սխալները։ Մեկը դեռ բաց էր նրա որոնվածքում՝ CVE-2022-38181-ը՝ use-after-free Arm-ի Mali միջուկի վարորդում, որը հայտնաբերել էր GitHub Security Lab-ի Man Yue Mo-ն. Arm-ը այն ուղղել է 2022 թ. հոկտեմբերին, իսկ Amazon-ը փակել է միայն 2024 թ. հունիսին։ Պլանշետն աշխատում էր 7.3.2.6-ով։

Սեսիան՝ 621 հաղորդագրություն, արժեց 164,25 դոլար. փորձերի մեծ մասն ավարտվում էր միջուկի panic-ով։ Գիշերային հերթափոխին 21,90 դոլարով միացած GLM-5.2-ը գտավ նախագծի ճակատագրական սխալը, ապա հանդիպեց այն բանին, ինչ համարում էր ապարատային պատնեշ՝ չիպսեթում CPU-ի և GPU-ի միջև քեշի համաձայնեցվածություն չկա։ ChatGPT-ի հետ խորհրդակցությունը հաստատեց դա, սակայն հետագայում երկու ախտորոշումներն էլ սխալ էին։

Մեկ օր GLM-5.3-ով

Z.ai-ն GLM-5.3-ը թողարկեց օգոստոսի 14-ին՝ ուրբաթ, “Frontier Coding with Emergent Cyber Capabilities” կարգախոսով։ 80 դոլարանոց Coding Plan-ով աշխատանքը փոխանցվեց օգոստոսի 16-ին՝ 08:26-ին, “finish the job” հրահանգով։ Կեսօրից հետո մոդելը գտավ իրական պատճառը. թիրախային օֆսեթները պատահականացված չէին, այլ տեղաշարժված, քանի որ սարքում միջուկի կառուցվածքը տարբերվում էր OTA պատկերից, իսկ MediaTek-ը Mali վարորդի էջերի աղյուսակները կառուցում է Arm-ի հղումային կոդից այլ կերպ։ 16:34-ին SELinux-ը դարձավ permissive, 18:54-ին մոդելը հայտնեց, որ տերը հետ է ստացել սարքը։ Այնուհետև root-ի և pm uninstall --user 0 հրահանգի միջոցով ջնջվեցին Amazon-ի մոտ հարյուր փաթեթ, այդ թվում՝ անջատման իրավունք ունեցող բոլորը. ջնջումները պահվում են օգտվողի տվյալներում։ Այդ օրվանից կիոսկն ինքն իրեն չի անջատվել։

Ինչու է դա կարևոր

Հեղինակը՝ քսան տարվա ինժեներական և տեղեկատվական անվտանգության փորձով, արդյունքը դնում է սեփականության և այն հարցի համատեքստում, թե ով ում իրավունք ունի օգնել. ամերիկյան առաջատար մոդելները մի քանի փուլով հրաժարվում էին, իսկ չինականները հիմնավորելով շարունակում էին աշխատանքը։ Սեփական պլանշետում root ստանալը ԱՄՆ-ում թույլատրված է DMCA բացառություններով՝ մինչև 2027 թ. հոկտեմբերը, շահագործման շղթայում նոր ոչինչ չկա, իսկ իր սարքում միակ անսովորը այն էր, որ 2024 թ. կարկատանը երբեք չի ստացել։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։