Chiếc kiosk liên tục tự tắt
Eric Pardee mua một chiếc Amazon Fire HD 10 đời 2021 với giá 114,26 USD để hiển thị dashboard Home Assistant. Cuối năm 2025, tablet bắt đầu tự shutdown, đôi khi hai lần mỗi ngày. Log cho thấy đây là Software_Shutdown, còn ba package Amazon giữ quyền reboot hoặc shutdown nhưng được bảo vệ khỏi lệnh disable thông thường.
Claude hỗ trợ chẩn đoán trong nhiều tháng và giúp vô hiệu hóa năm service, nhưng không vượt qua được các package được bảo vệ. Muốn gỡ chúng cần quyền root, trong khi thiết bị này không có phương pháp root công khai.
Kimi K3 tìm thấy lỗ hổng cũ trên firmware cũ
Kimi K3 tải OTA image đúng phiên bản, trích kernel và đối chiếu các lỗi Mali GPU đã biết. Model tìm thấy CVE-2022-38181, một use-after-free được công bố và vá upstream từ 2022. Amazon đã đưa bản vá vào Fire OS 7.3.2.9 trong năm 2024, nhưng tablet vẫn chạy 7.3.2.6.
Trong khoảng 30 giờ và 621 message, Kimi xây trigger, primitive ghi vào memory và các địa chỉ kernel cần nhắm tới. Phiên đó tốn 164,25 USD. Tuy nhiên vùng nhớ được giải phóng bị tái sử dụng liên tục; exploit thử hơn 500 lần và chủ yếu làm kernel crash rồi reboot.
Khi ngân sách hết, Kimi ghi HANDOFF.md chứa các dữ kiện đã kiểm chứng và bàn giao cho GLM-5.2.
GLM-5.2 dừng vòng lặp sai
GLM-5.2 kết luận hơn 500 crash giống nhau là lỗi thiết kế, không phải thiếu may mắn. Model phát hiện các bug quan trọng và dừng chiến lược grind. Sau đó nó cho rằng chipset thiếu cache coherency giữa CPU và GPU, nên GPU write không thể hiện ra phía CPU.
Chẩn đoán cuối cùng này lại sai, nhưng bản handoff vẫn có giá trị: nó tách điều đã kiểm chứng khỏi giả thuyết, ghi lại dead end và cho model kế tiếp một điểm xuất phát tốt hơn.
GLM-5.3 sửa hai giả định và đạt root
GLM-5.3 nhận bản handoff lúc 8:26 sáng. Model phát hiện kernel của tablet lệch cố định 0x5C000 so với OTA image dùng để tính địa chỉ. Nó cũng nhận ra MediaTek dựng page table cho Mali theo định dạng khác source tham chiếu của Arm. Sau khi sửa offset và page-table entry, đường ghi GPU sang DRAM rồi CPU hoạt động.
Sau 8 giờ 5 phút, model đổi selinux_enforcing, ghi lại credential của process và lấy được root shell. Nó cold reboot rồi root lại trong bốn phút để chứng minh kết quả tái lập.
Mục tiêu thật không phải root mà là ngăn Amazon tắt kiosk. Với quyền root, workflow gỡ khoảng 100 package Amazon khỏi user data, trong đó có ba package giữ quyền reboot hoặc shutdown và phần OTA. Các thay đổi sống qua reboot mà không ghi vào protected system partition.
Bài học cho workflow agent dài hơi
Tổng chi phí model mới là 266,15 USD, cao hơn gấp đôi giá tablet, chưa tính gói Claude đã có. Đây không phải benchmark cyber tổng quát: lỗ hổng đã công khai, firmware đã cũ và người điều phối có 20 năm kinh nghiệm công nghệ cùng nền tảng InfoSec.
Phần có thể tái sử dụng nằm ở cách vận hành:
- ghi lại artifact và phép kiểm chứng sau mỗi chặng;
- buộc model phân biệt dữ kiện với giả thuyết;
- đặt budget và điều kiện dừng cho vòng lặp thử lại;
- bàn giao bằng file thay vì trông cậy vào context cũ;
- dùng reboot, hash hoặc trạng thái hệ thống để chứng minh kết quả;
- thay model khi cùng một failure lặp lại mà không tạo thêm thông tin.
Câu chuyện cho thấy persistence có ích khi đi cùng feedback mới. Hơn 500 lần crash giống nhau không phải tiến bộ; một offset cố định và một page-table entry đúng mới là bằng chứng.