Стартап Calif, в сотрудничестве с OpenAI, представил результаты эксперимента, в ходе которого ИИ-агент Codex добился root-доступа (uid=0) на Samsung Smart TV. Codex выявил уязвимость в драйвере от Novatek, разработал рабочий эксплойт и подтвердил его успех фразой «Worked». Полный анализ и PoC доступны на GitHub.
Исследователи предоставили агенту начальный доступ, полученный через браузерное приложение, а также исходный код прошивки Samsung KantS2 и инструменты для сборки ARM-бинарников. Codex сканировал устройство, заметил уязвимые ноды драйверов Novatek и выполнил аудит исходников. В драйвере ntksys он обнаружил ошибку, позволявшую произвольный доступ к физической памяти.
Агент построил цепочку эксплойта самостоятельно, сначала проверив возможность чтения и записи в физическую память, а затем, найдя структуру cred, обнулить идентификаторы пользователя. В итоге, shell получил root-доступ без хитрых манипуляций. Авторы отметили, что Codex самостоятельно выбрал этот путь.
В разделе отчета «The Bromance» авторы поделились забавными моментами общения с Codex. Исследователи планируют следующий шаг: эксперименты с полностью автономным агентом, который сам будет искать первичный доступ.