网友Eric Pardee的Fire HD 10平板因系统软件问题频繁关机,他决定获取root权限以禁用问题软件。最终他通过Claude、Kimi K3、GLM-5.2和GLM-5.3的接力合作,利用CVE-2022-38181漏洞成功获取root权限,但这一过程耗时8小时,重启超过500次,并花费了266美元。
买下设备,不等于真正拥有设备
![]()
即使购买了硬件,厂商仍通过系统权限和预装软件控制设备,用户无法随意修改或删除关键组件,除非获取root权限。Pardee面对的就是这个局面。
他首先尝试的是Claude,但受到安全限制——前沿模型在安全问题上有限制,即使具备漏洞研究能力,用户也可能因平台政策无法使用。模型能力和用户能调用到的能力并不是一回事。
四个模型接力
转向Kimi K3后,后者在30小时内构建了利用工具,但未能成功。随后,GLM-5.2和GLM-5.3接力,最终由GLM-5.3成功利用Mali GPU漏洞,在8小时内完成root。
整条链路走下来,重启超过500次,总花费266美元。不同模型在复杂技术任务上的差距很明显:Kimi K3和GLM-5.2均未能成功,而GLM-5.3最终解决了问题,显示出模型在理解底层硬件和漏洞利用上的差异。
AI能降低专业门槛,但别把模型的答案当成最终答案
Pardee最终依靠的是CVE-2022-38181漏洞。这个结果不是某一个模型一次性给出的,而是在反复验证、换模型、调整方向之后才拿到的。
模型会卡住或判断错误,如GLM-5.2误判硬件障碍。用户需要继续验证、换模型或调整方向,才能最终达成目标。AI能降低专业门槛,但别把模型的答案当成最终答案。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.