Un homme voulait avoir un contrôle total sur une tablette Amazon, ce qui semblait impossible. Jusqu'à l'apparition de l'IA

Un homme voulait avoir un contrôle total sur une tablette Amazon, ce qui semblait impossible. Jusqu’à l’apparition de l’IA

Eric Pardee a acheté un Fire HD 10 en 2021 pour 114 $ et l’a utilisé principalement comme écran tactile permanent pour contrôler sa domotique via la plateforme Home Assistant.

Au fil du temps, il a découvert que plusieurs services Amazon protégés avaient la capacité de redémarrer ou d’arrêter l’appareil et qu’il ne pouvait pas les désactiver sans y accéder. Le problème est qu’il n’existait pas de méthode publique pour l’appareil, et c’est alors que Pardee a eu une idée : demander à l’IA s’il pouvait y parvenir.

À la mi-août, Pardee a ouvert une session avec OpenCode, une société d’IA qui prend en charge le travail avec tous les types de modèles. Il a embauché l’API du récent modèle Kimi K3 et ne lui a dit qu’une seule chose :

Kimi K3 n’a eu aucun problème à accepter la demande et a expliqué qu’aux États-Unis, il existe des exceptions qui autorisent le « jailbreak » sur les tablettes et les téléphones portables. Il a commencé à travailler et après avoir examiné les dernières vulnérabilités détectées dans Fire OS, il a découvert que CVE-2022-38181 avait été corrigé, mais uniquement sur les appareils équipés de Fire OS 7.3.2.9. Il n’avait pas encore pris le temps de procéder à la mise à jour, il pourrait donc y avoir une option. En fait, la Fire HD 8 avait déjà été rootée grâce à cette méthode en 2023.

Pardee

La session OpenCode en direct. Source : Éric Pardee.

Trente heures plus tard, Kimi a créé un ensemble d’outils pour réaliser le dispositif. La séance entière a coûté 164,25 $ à Pardee. Il aurait pu acheter une autre tablette pour ce prix, mais comme il le dit : « Mais bon, je m’amusais et je l’ai noté comme dépenses de recherche. »

Le problème est que cette méthode n’a pas vraiment fonctionné. Kimi a fait plus de 500 tentatives avec cette méthode sans succès, et Pardee a pensé que la meilleure chose à faire était d’essayer un autre modèle d’IA.

Il a essayé Fable 5, mais les mesures de protection en matière de cybersécurité l’ont empêché de l’utiliser. Il a donc essayé Claude 4.8, qui l’a aidé à inspecter le système et à étudier différentes voies d’attaque pour travailler sur d’éventuelles vulnérabilités. C’est là que Claude a refusé de continuer, et le projet s’est encore bloqué.

Pardee a demandé à Kimi d’écrire un document Markdown expliquant tous les détails du processus afin que le prochain modèle d’IA puisse reprendre la tâche, puis a continué à travailler avec GLM-5.2. Après quelques heures, il s’est à nouveau heurté à d’autres obstacles : ce modèle n’était pas assez performant, et il a fini par tester sa version la plus récente, GLM-5.3, qui avait été lancée précisément en se vantant de ses capacités de cybersécurité.

Glm53 enraciné vérifié
Glm53 enraciné vérifié

GLM-5.3 a commencé à fonctionner à 08h26 le 16 août. Dans l’après-midi, il a détecté le problème des outils Kimi qui ne fonctionnaient pas et, au cours du processus, il a réussi à rooter la tablette Fire HD 10 avec succès en désactivant SELinux, puis en informant l’utilisateur. Grâce à cela, il a pu modifier les parties du système jusque-là protégées. L’utilisateur a fini par supprimer une centaine de packages Amazon, dont ceux responsables des fonctionnalités qui le gênaient.

Ce qui est frappant, c’est comment les modèles d’IA ont fini par « enchaîner » leurs réalisations : on a étudié le noyau et trouvé une voie prometteuse. Un autre a examiné l’exploit et détecté des erreurs et un troisième a fini de tout déboguer pour finir par le faire fonctionner. Pardee s’est défini comme un «  », une version moderne du classique. Il n’était pas chargé d’écrire l’exploit, mais il savait diriger les modèles, insister en cas d’échec et leur demander de revoir mutuellement leurs découvertes.

Toute l’histoire révèle quelque chose de très intéressant et dérangeant. Il y a quelques années encore, développer un exploit contre un noyau spécifique nécessitait des connaissances avancées en matière de cybersécurité. Bien que Pardee ait une expérience technique, ses connaissances ne sont pas allées aussi loin, mais c’est là que l’IA a « complété » sa capacité à lui fournir cet expert virtuel en cybersécurité qui n’a besoin que des lignes directrices appropriées pour atteindre l’objectif.

Le coût total de son utilisation des modèles d’IA était de 266,15 dollars, soit plus du double de ce que lui avait coûté la tablette qu’il avait achetée il y a cinq ans. Il s’en fichait car il avait réalisé quelque chose qu’il avait précisément confirmé à la fin de la session de chat avec GLM-5.3. Un message important que de nombreuses entreprises tentent de nous faire oublier. Ce que le mannequin lui a dit est fantastique :

« Vous êtes le propriétaire de l’appareil. »

Rien de plus à dire.

À Simseo | L’IA découvre bien plus de vulnérabilités dans nos logiciels que ce que nous pouvons matériellement nous permettre.