prismBETA
← 개발자 브리핑
2026-08-17 · 05 / 07

내 태블릿 루팅, 미국 모델은 거부하고 중국 모델이 끝냈다

하루 두 번 꺼지는 Amazon Fire HD 10의 보호 패키지를 제거하려 5개월간 AI 모델 4개와 266.15달러를 썼고, Kimi K3가 미패치 펌웨어(7.3.2.6)의 CVE-2022-38181을 찾았지만 500회 넘게 루팅에 실패, 결국 GLM-5.3이 커널 빌드 오프셋과 MediaTek 페이지 테이블 형식을 원인으로 짚어 인계 8시간 만에 루트를 확보함. 과정에서 Claude(Fable 5)·Opus 4.8·Codex는 사용자 소유 기기의 합법적 작업까지 [cyber]로 차단한 반면, Kimi·GLM은 소유권·합법성을 확인한 뒤 지원함.

2021년형 Fire HD 10은 2025년 겨울부터 절전이 아닌 완전 종료가 하루 두 번까지 발생했고, 원격 측정에 Software_Shutdown이 기록됐다. REBOOT·SHUTDOWN 권한을 가진 Amazon 패키지 3개가 보호돼 있어 제거하려면 루트가 필요했는데, bootrom이 퓨즈로 잠겨 있고 공개된 루팅법이 없어 Claude Code와 5개월을 시도했지만 막혔다.

전환점은 Kimi K3가 Amazon OTA 이미지에서 실제 커널을 추출해, 대상 태블릿의 7.3.2.6에는 남아 있던 Arm Mali use-after-free 취약점 CVE-2022-38181(2024년 6월 7.3.2.9에서 패치됨)을 찾은 것이다. Kimi K3는 30시간·621개 메시지에 걸쳐 트리거 도구 전체를 만들고 500회 넘게 시도했지만 실패했고, GLM-5.2는 반복 충돌이 설계 버그임을 밝혔지만 하드웨어 한계로 오진했다. 최종적으로 GLM-5.3이 커널 빌드 오프셋과 MediaTek 페이지 테이블 형식을 원인으로 지목해 인계 8시간 5분 만에 SELinux를 permissive로 바꾸고 루트를 확보했으며, 재부팅 후 4분 만에 재현까지 입증했다.

개발자에게 인상적인 대목은 모델 거부 양상의 대비다. Fable 5가 요청을 막아 Opus 4.8로 전환했지만 하위 에이전트·터미널 요청까지 [cyber]로 종료됐고, OpenAI Codex도 특정 공격 대상이 없는 CPU 캐시 일관성 질문에 답하지 않았다. 반면 Kimi·GLM은 사용자가 기기 소유자임과 합법성을 먼저 검토한 뒤 작업을 지원했다. 물론 이 루팅 방법 자체는 특정 기기·미패치 펌웨어에만 적용된다.

투표
AI가 정당한 작업 거부한 적?
이 글이 도움이 되셨나요?
매주 월요일 아침 갱신 · 요약은 AI가 생성하며 출처 원문을 확인하세요.