TGViewer
Order of Six Angles Order of Six Angles @orderofsixangles · 5.33K subscribers
Post #3196 1.84K
Android 1-day exploit by LLM (GLM-5.3)

15 числа вышло сентябрьское обновление безопасности для Pixel. У меня как раз имеется Pixel 6a, который все еще обновляется (2022 года, срок поддержки 5 лет), и он обновлен до июля 2026 года (августовского обновления не существует, пропущено гуглом). Я решил проверить, способна ли LLM написать 1-day exploit, имея только смутное публичное описание уязвимости в вышедшем бюллетене.

Я попросил Grok 4.6 xhigh (Cursor) сделать дифф двух прошивок (Google Factory Images). Он их скачал, распаковал, сравнил по хэшам каждый компонент, выявил те, которые теоритически получили патч. Затем реверс (декомпиляция) каждого бинарника кандидата, для выявления изменений в каждой конкретной функции. Затем маппинг находок с публичными CVE. После верификации мной находок наиболее достижимым показалась уязвимость уровня High в компоненте BigWave (аппаратный видеоускоритель на Tensor). Это CVE-2026-56942.

In ReadTileInfo of vp9hwd_headers.cc, there is a possible out-of-bounds write due to a missing bounds check. This could lead to remote escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

У нас есть имя функции (ReadTileInfo) и имя исходника (vp9hwd_headers.cc). Скормив это гроку, попросил его провести более глубокий ресерч. Он нашел конкретную строчку кода, которая была добавлена в патч и скорей всего является патчем на OOB уязвимость. Писать эксплоит он отказался. Поэтому я передал все его гипотезы/находки в Glm-5.3 xhigh (openrouter) через Hermes Agent.

GLM успешно написала 1-day exploit потратив 38$ и 6 часов
.

Эксплоит отработал на моем живом девайсе с июльским апдейтом. Метрики:

Input+Output: 12 миллионов токенов
4492 tool calls
Из MCP был только мой харнесс для реверса кастомный


Вывод - да, это возможно, но сильно бьет по карману.
More from @orderofsixangles
  1. Sep 20, 2026A snapshot of arXiv's metadata, version history, submission files and rendered documents.…
  2. Sep 18, 2026в ios будет edr? https://x.com/C2IRIS/status/2100692307250938322?s=20
  3. Sep 18, 2026photo post
  4. Sep 17, 2026Golang loader that uses vulnerable drivers to terminate EDR and antivirus processes before…
  5. Sep 17, 2026Из размышлений дипсика
  6. Sep 14, 2026Silverseal is a Linux framework containing a bootkit, rootkit loader and a rootkit https:/…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →