这篇文章详细记录了作者利用 AI 助手 Claude 对个人电脑外设进行自动化逆向工程的安全实验。在两周内,作者仅通过约 98 个提示词和 13 小时的 AI 运算时间,成功攻破了 Insta360 摄像头、Shure 麦克风、ASUS 显示器和 Elgato 补光灯等多款设备。实验揭示了令人担忧的安全现状:绝大多数外设固件缺乏基本的签名验证或防篡改机制。作者不仅实现了在摄像头录像时关闭状态指示灯,还通过 WebHID 接口发现了麦克风内置的明文命令 Shell,甚至利用内存写入指令绕过了补光灯的固件签名保护。这一案例表明,AI 极大降低了硬件漏洞挖掘的技术门槛,将原本属于国家级攻击能力的固件逆向工程变成了普通爱好者皆可触及的日常操作,同时也预示着未来 AI 自动化蠕虫病毒对物联网设备构成的巨大威胁。
事件分析
核心观点:AI 将硬件黑客门槛从国家级降至个人级,缺乏安全启动的外设将成为未来 AI 蠕虫攻击的温床。
原文链接:Hacker News

评论前必须登录!
立即登录 注册