
امتلاك جهاز لوحي كانت أمازون توقفه عن العمل باستمرار — تقرير CVE-2022-38181، وأربعة نماذج ذكاء اصطناعي، ومدونة
امتلاك الجهاز اللوحي الذي اشتريته بالفعل.
في نوفمبر 2022 اشتريت جهاز Fire HD 10 (الجيل الحادي عشر، طراز 2021) من eBay مقابل 114.26 دولارًا ليعمل كشاشة عرض (kiosk) لـ Home Assistant. عمل جيدًا لسنوات، ثم بدأ يُطفئ نفسه من تلقاء ذاته. أوضحت السجلات السبب: برنامج Amazon نفسه هو من كان يصدر أوامر الإيقاف، والحزم المسؤولة كانت محمية من مالك الجهاز. الحل الدائم الوحيد كان التأصيل (root) — الذي لم يحققه أحد على هذا العتاد من قبل.
بعد خمسة أشهر، وبعد سباق تتابع بين أربعة نماذج ذكاء اصطناعي وفواتير واشتراكات API بلغت 266.15 دولارًا، أصبح الجهاز اللوحي ملكي: شل صلاحيات الجذر (root shell)، وSELinux بوضع permissive، وإزالة 100 حزمة من حزم Amazon (بشكل قابل للاسترجاع).
اقرأ القصة: blog.md
| العنصر | ما هو |
|---|
blog.md | القصة (تُعرض كصفحة رئيسية للموقع) |
HANDOFF.md | الشرح التقني الكامل (§9 = سلسلة الاستغلال النهائية، §8 = ملحق GLM-5.2) |
REVIEW.md | تدقيق GLM-5.2 الذي أوقف عملية طحن محكومة بالفشل من 500 محاولة |
original-history.txt | نسخ منقّحة من أشهر التشخيص عبر Claude |
poc-28663/ | إثبات المفهوم (PoC) لـ CVE-2022-38181 (من إنجاز Kimi K3) |
removed_manifest.txt | حزم Amazon المئة التي تمت إزالتها |
grind*.sh, root_grind.sh | نصوص الطحن في حلقة إعادة التشغيل |
hwparam.json, config.gz | تفريغ معاملات/إعدادات الجهاز |
ota_ps7326.bin) والأقسام المستخرجة — كبيرة جدًا على git، وبرنامج Amazon الثابت ليس ملكًا لي لإعادة توزيعه.تُختتم المدونة بمقطع من النسخة المباشرة لعرض LINUX Unplugged 680، "Go Hack Yourself" (Jupiter Broadcasting)، مستخدَم بموجب رخصة CC BY-SA 4.0. المقطع جزء من محتوى البث المباشر، وليس من الحلقة المُحرَّرة.