在亚马逊 Fire HD 10 平板电脑因强制软件更新而频繁自动关机后,一位资深技术人员花费了五个月时间和 266 美元——超过了设备成本的两倍——来夺回对他硬件的控制权。
他最初尝试使用 Claude,但因其严格的安全过滤机制而受阻,这些机制甚至禁止进行基础的网络安全故障排查。为了寻找解决方案,作者转向了中国的领先 AI 模型(Kimi K3 和 GLM-5.3)。通过让这些模型直接访问平板电脑的内核和固件,他利用其智能体编程能力,发现了一个被社区常规修复方案遗漏的 2022 年未修补安全漏洞(CVE-2022-38181)。
经过 30 个小时艰苦的“磨炼”,AI 模型诊断出了内存写入冲突,绕过了 SELinux 的限制,并成功获取了设备的 Root 权限。随后,作者利用该权限卸载了导致关机的亚马逊软件包,使他的智能家居终端恢复了永久稳定。
该项目凸显了一个不断变化的格局:强大且可租赁的 AI 能力让个人能够绕过制造商强加的锁定。它也突显了“美国”模型在阻碍合法的设备所有者维修与“中国”模型在协助处理复杂、合法的技术任务时所表现出的对比。
本期《风险简报》重点关注几项关键的安全动态:
**重大事件:** 斯洛伐克暂停了279台交通摄像头的部署,此前国家安全部门发现这些设备存在后门,允许通过俄罗斯电话号码进行未经授权的访问。这些摄像头由俄罗斯型号贴牌而来,还存在严重漏洞,包括安全启动被禁用以及实时流媒体未加密。
**全球网络活动:**
* **政府与关键基础设施:** 柏林政府、乌克兰资产追回与管理署(ARMA)以及温尼伯最大的医院(供暖通风空调系统及门禁系统受影响)遭遇网络攻击。
* **数据泄露:** 贝勒遗传学(Baylor Genetics)、德克萨斯大学圣安东尼奥分校、加密货币交易所SafePal和Bits of Gold,以及多家财富500强企业(通过“TheHatman”组织)报告了数据被盗事件。
* **网络行动:** 伊朗黑客组织(313 Team)对BlueSky和GitHub发动了DDoS攻击,另一个伊朗组织则针对以色列记者进行攻击。与此同时,在法国、亚美尼亚和加拿大发现了俄罗斯的虚假信息宣传活动。
**行业趋势:** 由于人工智能发现的漏洞激增,微软推迟了Exchange的更新;美国网络安全与基础设施安全局(CISA)在其“已知利用漏洞”(KEV)目录中增加了四个活跃威胁。此外,Fortinet收购了AI安全初创公司Virtue AI,标志着行业对自主系统保护的持续关注。
“智能体挂具”(Agent harness)是一个软件框架,它使 AI 模型能够像自主智能体一样运行,正如攀岩安全带为攀岩者提供支持和功能一样。如果说 AI 模型提供了智能,那么“挂具”则提供了运行环境。
智能体挂具通常执行四项关键功能:
1. **系统提示(System Prompting):** 提供指导模型行为和目标的上下文指令。
2. **工具集成(Tooling):** 为模型配备外部功能,例如网络搜索、代码执行或撰写电子邮件。
3. **智能体循环(Agentic Loops):** 构建反馈闭环,使模型能够自主评估进度、重新审视任务并重试操作,直到达成目标。
4. **转换层(Translation Layer):** 使挂具能够与各种 AI 模型(如 Anthropic、OpenAI 或开源模型)对接,让用户可以在不中断工作流的情况下切换模型。
通过在本地拥有并运行这些挂具,用户从 AI 实验室应用的被动消费者转变为自身工具的主动管理者。这种转变提升了自主权,使用户能够自定义 AI 的行为、保留个人数据,并确保自己能够掌控技术,而不是被技术所控制。