La IA rootea la tablet de Amazon que se resistía a todo: el exploit que ningún foro encontró

Eric Pardee encadenó Kimi K3, Claude 4.8 y GLM-5.3 para liberar un Fire HD 10 sin método público. La broma le costó 266 dólares, más del doble que la tablet.

Tres modelos de IA han conseguido rootear una tablet de Amazon que llevaba años atragantándosele a los foros. Eric Pardee compró una Fire HD 10 en 2021 por 114 dólares para usarla como panel de domótica, y se topó con un muro: sin acceso root no podía impedir que los servicios de Amazon le reiniciaran el cacharro.

El detalle gordo es que no existía método público para rootear el Fire HD 10. Pardee, con más curiosidad que ganas de rendirse, abrió una sesión en OpenCode y le soltó a la IA una petición clarita: 'Tengo conectado un kindle vía ADB, necesito que encuentres un exploit para rootearlo'.

La elegida fue Kimi K3, un modelo reciente que aceptó el encargo sin pestañear. Incluso le explicó que en Estados Unidos hay excepciones legales para hacer jailbreaks a tus propias tabletas. Eso ya da una pista de hacia dónde iba la sesión.

Publicidad

Un exploit que solo existía en una CVE medio olvidada

Kimi K3 encontró la CVE-2022-38181, una vulnerabilidad de Fire OS que Amazon solo parcheó en la versión 7.3.2.9. Pardee no había actualizado su tablet desde hacía años. El Fire HD 8 ya se había rooteado con ese mismo método en 2023, así que la vía parecía prometedora.

Treinta horas después, Kimi había creado un conjunto de herramientas para intentar el rooteo. La factura de esa primera tanda: 164,25 dólares, casi lo que costaba otra tablet nueva. Pardee lo resumió con un 'me estaba divirtiendo y lo apunté como gastos de investigación'.

Encadenar modelos de IA para hackear tu propio dispositivo ya no es un ejercicio teórico: es un presupuesto de 266 dólares y mucha paciencia.

Cuando el primer intento se atasca, se cambia de modelo

El problema es que el método de Kimi no acababa de funcionar. Más de 500 intentos fallidos después, Pardee probó con Claude 4.8, que le ayudó a inspeccionar el sistema y a explorar vulnerabilidades, pero se negó a seguir cuando la cosa se puso demasiado cibernética. Tercer acto: GLM-5.3, lanzado con la promesa de ser bueno en ciberseguridad.

GLM-5.3 empezó a trabajar a las 08:26 del 16 de agosto y por la tarde ya había desactivado SELinux, el mecanismo de seguridad del kernel que impedía tocar las partes protegidas. El modelo encadenó el trabajo de los anteriores: uno investigó, otro detectó errores y el último lo depuró todo hasta hacerlo funcionar.

Lo inquietante no es el exploit, es la fábrica de exploits bajo demanda

La moraleja de esta historia no es que una tablet de 114 dólares quedara liberada. Es que un prompt kiddie —el primo moderno del script kiddie— logró algo que antes exigía años de experiencia en seguridad de kernels. Pardee tenía conocimientos técnicos, pero no los suficientes para escribir un exploit. La IA no solo rellenó el hueco: le dio un experto virtual que trabajaba por horas y en cadena.

El coste total de la operación fue de 266,15 dólares, más del doble de lo que costó la tablet. La mayoría de los intentos acaba en frustración, pero aquí tres modelos distintos se corrigieron mutuamente, investigando el kernel, detectando fallos, y depurando el exploit como si fuera un equipo de seguridad improvisado.

El último mensaje de GLM-5.3 resume el giro: 'Tú eres el propietario del dispositivo'. Da igual cuántos candados digitales le pongas. Si la IA puede leer el kernel y conoce las CVE, el candado es una invitación.

Publicidad

Hype-O-Meter

Nivel de hype: 8/10. La historia es fascinante y el coste real confirma que esto ya no es un ejercicio teórico. No es un diez porque el exploit venía de una CVE conocida; la IA no lo encontró desde cero, sino que lo remató. Aun así, que un particular con 266 dólares libere su cacharro dice más del futuro que un keynote entero.

El resumen para vagos (TL;DR)

  • 🎯 ¿Qué ha pasado? Tres modelos de IA rootearon una Fire HD 10 sin método público.
  • 🔥 ¿Por qué importa? Un particulares con 266 dólares se fabricó un equipo de seguridad virtual.
  • 🤔 ¿Nos afecta o es solo un meme? Nos afecta: la IA convierte exploits en un servicio bajo demanda.