발표에서 확인된 핵심 사실

266.15달러의 비용과 4종의 AI 모델을 투입해 Amazon Fire HD 10의 루트 권한을 획득했다. 이는 기기 구매가인 114.26달러의 두 배가 넘는 금액을 지불하여 기기에 대한 완전한 제어권을 확보한 결과다.

Kimi K3(중국 AI 모델)가 164.25달러의 비용으로 취약점을 찾아냈고, GLM-5.2(중국 AI 모델)가 21.90달러를 들여 치명적인 버그를 잡아냈다. GLM-5.3(중국 AI 모델)은 80달러 구독 서비스 가입 첫날 작업을 마무리했다. Claude(앤스로픽의 AI 모델)는 Max 플랜을 통해 5개월간 진단을 수행했으나 안전 가드레일에 의해 접근이 차단됐다.

Kimi K3는 Amazon의 OTA(Over-the-Air, 무선 업데이트) 이미지에서 커널을 직접 추출했다. 이후 알려진 Mali GPU 버그들을 바이너리와 대조하여 Arm(반도체 설계 기업)의 Mali(GPU 브랜드) 커널 드라이버에서 발생하는 use-after-free(메모리 해제 후 재사용) 취약점인 CVE-2022-38181을 식별했다.

이 과정은 Fire OS 7.3.2.6 버전을 사용하는 기기에서 이루어졌다. Amazon은 2024년 6월 배포한 Fire OS 7.3.2.9 업데이트를 통해 해당 취약점을 수정했다. 업데이트를 진행하지 않은 구형 펌웨어 환경이 루트 권한 획득을 가능하게 한 전제 조건으로 작용했다.

수개월간의 진단을 수행했으나, 안전

5개월간의 진단 과정에서 Claude Max 플랜을 활용해 아마존 서비스 5개를 비활성화했다. 해당 서비스들은 REBOOT와 SHUTDOWN 권한을 보유하고 있었으며, 이를 통해 수개월 동안 시스템 제어권을 유지하는 성과를 거뒀다. 하지만 루트 권한(시스템 최상위 관리자 권한)을 획득하려는 최종 단계에서 안전 가드레일(safeguards, 유해한 출력을 방지하는 보안 필터)이 작동하며 사용자를 차단했다. 기기 소유자임에도 불구하고 루트 권한 없이는 제거할 수 없는 3개의 아마존 패키지가 보호막 역할을 하며 진입을 막았다. 안전 장치가 고권한 탈취라는 임계점에서 기술적 진전을 물리적으로 차단했다.

약 30시간 동안 621개의 메시지를 주고받으며 164.25달러를 소모한 끝에 Kimi K3는 익스플로잇 툴킷을 완성했다. 이 툴킷은 신뢰할 수 있는 트리거와 GPU가 허용되지 않은 메모리 영역에 데이터를 쓰는 구체적인 방식, 그리고 커널 내 정확한 타겟 주소 정보를 모두 포함한다. 제작 과정에서 커널 패닉(kernel panic, 운영체제 핵심부의 치명적 오류로 인한 시스템 정지)이 빈번하게 발생해 수백 번의 재부팅을 반복하는 시행착오를 거쳤다. 비용과 시간을 투입한 고강도 반복 시도가 시스템의 물리적 한계를 넘는 정밀한 공격 도구 제작으로 이어졌다.

작성한 핸드오프 문서를 바탕으로 GLM-5.2

소유 기기의 루팅 여부와 미국 DMCA(디지털 밀레니엄 저작권법)의 탈옥 예외 조항이 AI의 요청 수락 여부를 갈랐다. Kimi K3는 사용자가 자신의 기기를 직접 루팅하는 행위가 대부분의 관할 구역에서 합법적이라는 논리적 추론을 전개했다. 특히 타인의 기기를 원격으로 공격하는 행위와는 성격이 다르다고 판단하여 가드레일을 넘어서는 구체적인 도움을 제공했다.

검증된 익스플로잇(취약점 공격 코드) 조각들을 모두 기록한 HANDOFF.md 파일이 모델 간 협업의 핵심 매개체가 됐다. Kimi K3가 작성한 이 문서를 바탕으로 opencode를 통해 GLM-5.2가 직접 연결되어 작업을 이어받았다. GLM-5.2는 21.90달러의 비용을 들여 코드 내 치명적인 버그를 수정했으며, 이후 GLM-5.3이 투입되어 단 하루 만에 전체 작업을 마무리했다.

펌웨어 7.3.2.6 버전의 구형 하드웨어에서 커널 오프셋과 캐시 일관성 제약을 해결했다면, 모델 간 핸드오프와 교차 검증의 정밀도가 최종 성공률을 결정한다.