단일 Lenovo ThinkStation PGX(GB10, 128GB)에서 완전 오프라인으로 실행한 Qwen 3.8 27B가 상용 앱을 한 번도 실행하지 않고 정적 분석만으로 수천 줄 arm64 코드를 뒤져 바이너리에 숨긴 공개 검증 키를 복원, 약 30분 만에 작동하는 인증 우회 PoC를 만듦. 첫 복원 키가 무결성 해시와 어긋나자 사람 개입 없이 바이트 단위로 값을 다시 맞췄고, SGLang·NVFP4·DFlash2 구성에서 코드·추론 약 50토큰/초에 도달함. 한 앱·한 번의 성공이라 일반화는 어렵지만 로컬 모델을 위협 모델에 넣어야 한다는 신호.
테스트는 Nvidia GB10 Grace Blackwell, 128GB 통합 메모리의 Lenovo ThinkStation PGX에서 완전 오프라인으로 진행됐다. 앱 개발자를 가장한 탈옥 프롬프트로 접근했지만 모델은 흔한 탈옥 시도를 인식해 처음엔 거부하고, 서명 인증서로 사용자가 개발자가 아님을 정확히 찾아낸 뒤 '약점을 문서화하되 작동 우회는 만들지 않겠다'는 선을 정했다. 그러나 분석이 진행되며 무력화 단계가 보고서에 모두 담겼고, 결국 태도를 바꿔 실제 PoC를 구현했다.