Eric Pardee compró en 2021 una tablet Amazon Fire HD 10 por 114 dólares para utilizarla como panel de control táctil en la domótica de su hogar mediante la plataforma Home Assistant. Sin embargo, con el paso del tiempo notó que diversos servicios integrados por el fabricante podían reiniciar o apagar el equipo sin su consentimiento. Al no disponer de acceso root para deshabilitar esas funciones ni existir un método público para lograrlo, decidió probar una estrategia inédita: recurrir a la inteligencia artificial.
El primer intento con Kimi K3
A mediados de agosto, el usuario inició una sesión en el agente OpenCode y se conectó mediante la API al modelo Kimi K3. Pardee le explicó a la herramienta que tenía una tablet conectada por ADB y le pidió encontrar un exploit para rootearla bajo el argumento de que era su propio dispositivo. El modelo aceptó el pedido y comenzó a analizar las vulnerabilidades del sistema operativo Fire OS.
Kimi K3 identificó que la vulnerabilidad CVE-2022-38181 había sido corregida únicamente a partir de la versión Fire OS 7.3.2.9, una actualización que el dispositivo de Pardee no había recibido. Tras 30 horas de trabajo continuo y más de 500 intentos fallidos de aplicar las herramientas desarrolladas, el proceso no dio el resultado esperado. Esta primera etapa le representó un costo de 164,25 dólares en consumo de API.
El trabajo en cadena de otros modelos de IA
Ante la falta de éxito, Pardee buscó alternativas en otros sistemas. Intentó utilizar Fable 5, pero las protecciones internas de ciberseguridad del modelo le impidieron avanzar. Luego probó con Claude 4.8, que logró examinar el sistema e identificar posibles rutas de ataque, aunque más tarde se rehusó a continuar con la tarea.
Para no perder el avance, el usuario le solicitó a Kimi K3 que redactara un documento técnico detallando todo lo descubierto hasta el momento. Con ese informe, trasladó el trabajo al modelo GLM-5.2 y posteriormente a su versión más reciente, GLM-5.3.
El desbloqueo final del dispositivo
El 16 de agosto por la mañana, GLM-5.3 tomó el control del proyecto. Tras analizar el informe previo, la IA detectó las fallas en las herramientas creadas por Kimi K3 y logró rootear la Fire HD 10 desactivando SELinux.
Con el acceso total concedido, el usuario pudo modificar la estructura del sistema y eliminar cerca de un centenar de paquetes de software preinstalados por Amazon, incluidos los procesos que generaban reinicios no deseados en el dispositivo.