歴史上の発生日である2026年8月23日、ある技術者が、原因不明のシャットダウンについて数カ月間トラブルシューティングを続けた末、複数のAIコーディングシステムを使ってAmazon Fire HD 10タブレットをroot化した詳しい記録を公開した。エリック・パーディーが自身のサイトに執筆したこの報告は、この一件を商業的な脆弱性開示ではなく、消費者の所有権とセキュリティ研究のプロジェクトとして提示している。

パーディーは、Amazon Fire HD 10の第11世代2021年モデルを、2022年11月にeBayで新品未開封の状態で114.26ドルで購入したと記した。このタブレットは、常時電源に接続した状態で、Fully Kiosk Browserを使ってHome Assistantのスマートホーム用ダッシュボードを表示するために使用されていた。彼の説明によると、その後デバイスは完全に電源が落ちるようになり、時には1日2回発生した。テレメトリーは、シャットダウン権限を持つソフトウェアがシャットダウンを開始していたことを示していた。

著者は、Claude Codeを使った以前の作業により、再起動とシャットダウンの権限を持つAmazonのサービス5つを無効化したと述べた。この回避策は数カ月間効果があったが、再起動権限を持つ残り3つのAmazonパッケージは、rootアクセスなしでは削除できないよう保護されているとの結論に至った。2021年モデルのFire HD 10には公開されたroot化手法がなく、XDAのブレインストーミング用スレッドが2022年10月から存在していたものの、従来型の手順は生み出されていなかったと記した。

パーディーの説明によると、成功につながる段階は8月13日午後7時23分、Moonshot AIのモデルであるKimi K3を用いてopencodeのコマンドライン・インターフェースを開いた時に始まった。adb経由で接続されたKindleについて、自分の所有するデバイスだと説明したうえで、root化エクスプロイトを見つけるようモデルに依頼したという。その説明では、Kimi K3は支援する前に依頼が許容されるものか検討し、その後、既知の手法はパッチで修正済みか利用不能であることを突き止めた。

投稿によると、その後モデルは、著者が使用しているものと完全に同じファームウェア向けのAmazonのOTAファームウェアイメージを調査した。パーディーは、Kimiが著名なArm Mali GPUの脆弱性をデバイスのカーネルと照合し、CVE-2022-38181が、タブレットにインストールされていたFire OS 7.3.2.6には依然として適用可能だと特定したと記している。Amazonは2024年6月にFire OS 7.3.2.9で修正を配布したが、彼のデバイスは更新されていなかったという。

著者の報告によると、Kimi K3は約30時間をかけ、トリガー、意図しないGPUメモリー書き込みを引き起こす方法、標的となるカーネルアドレスなど、エクスプロイトの構成要素を作り上げた。Kimiとのセッションは621件のメッセージに及び、費用は164.25ドルだったとしている。カーネルパニックと自動再試行が繰り返され、試行回数は500回を超えたと説明した。

予算と支払いの問題が発生した後、Kimiが引き継ぎファイルを作成し、作業はGLM-5.2へ移されたとパーディーは述べた。GLM-5.2には21.90ドルかかり、致命的なバグを発見した。その後、GLM-5.3が80ドルのサブスクリプション初日に作業を完了した。また、それ以前の数カ月にわたるClaudeによる診断は、彼がすでに利用していたClaude Maxプラン内で行われたが、後に安全措置によって関連する要約が拒否されたほか、OpenAIのCodexはキャッシュコヒーレンシーに関する質問への回答を拒否したという。

パーディーは、追加でかかったAIモデルの費用を合計266.15ドルとしており、タブレットの購入価格の2倍を超えた。この記録が示すより広範な主張は、AIエージェントがデバイス所有者による粘り強い研究を支援できる一方、現在の安全フィルターが無害なカーネルエンジニアリング作業を中断させる場合もあるということだ。