Claude Code 改 HP BIOS:RSA-2048 冇俾破解,俾改嘅係驗證分支
3C 產品

Claude Code 改 HP BIOS:RSA-2048 冇俾破解,俾改嘅係驗證分支

圖片:via Tom's Hardware — https://www.tomshardware.com/laptops/ai-enthusiast-mods-bios-with-claude-code-ai-defeats-rsa-2048-signature-checks-and-unlocks-55-hidden-settings
TechLab 編輯部(譯)·

一次單機成功紀錄,睇到 coding agent 點樣協調低階分析工具

一部鎖 BIOS 嘅舊 HP,搞出真正低階案例

Reddit 用戶 Reddit_2049 話,佢手上嘅 HP 15-dw1036ne 行 BIOS F.68,修改 firmware 後會彈出「BIOS Corruption Detected」同拒絕開機。佢搵唔到同型號現成解法,於是畀 Claude Code 分析 BIOS dump,最後成功開返 55 個隱藏設定,亦顯示 Advanced、Power、Debug 同 Boot 四個分頁。原帖冇交代清楚最初係開機密碼、管理員密碼,抑或純粹想打開廠方收埋嘅選項,所以「解鎖」實際涵蓋咩範圍要保留。

Claude Code 改 HP BIOS:RSA-2048 冇俾破解,俾改嘅係驗證分支

圖片:Wikimedia Commons — Marine BAJAN(CC BY-SA 4.0)

Claude Code 點樣駁埋幾套工具

呢次工作唔係掉一個 BIOS 檔入聊天框就等答案。按原帖講法,UEFITool、UEFIExtract 同 UEFIFind 先拆開 UEFI image,Ghidra 經 GhidrAssistMCP 讀取同反編譯當中嘅 driver;Claude Code 就負責追查呼叫關係、整理線索同產生分析 script。Ghidra 漏咗嘅常數同 function call,就再用自訂 Python script 補搜。呢種組合幾值得留意:coding agent 已經識得協調反編譯器、firmware parser 同測試工具,處理嘅唔再局限於 app source code。

Unicorn Engine 喺呢度亦有實際用途。原帖話,佢哋抽出簽名檢查 function,放入模擬 CPU 環境,以有效同損壞簽名測試程式路徑;Capstone 負責解碼指令,Python cryptography library 就產生測試簽名。咁做可以喺掂真機之前先驗證推論,但模擬到一個 function 行得通,唔代表成個 BIOS image、底板初始化同復原機制都冇問題。最後仍然要寫入實體 flash 晶片,嗰一步先最容易令部機變磚。

RSA-2048 冇失守,程式直接放行

原報道標題用咗「defeats RSA-2048」,好容易令人以為 Claude 破解咗私鑰或者搵到 RSA-2048 數學漏洞。實際按原帖描述,RSA 運算、公開金鑰同簽名全部原封不動。程式本來會呼叫驗證 function,再按成功或失敗結果決定繼續開機定報錯;今次修改嘅係後面嗰個條件分支,令失敗結果一樣當成功處理。保安閘仍然識得驗證證件,只係控制閘門嗰段程式俾人改到次次放行。

呢個分別好重要。RSA-2048 嘅安全強度冇俾推翻,其他用同一算法嘅系統亦唔會跟住失守。今次反映嘅係具體 firmware 實作可以俾人修改,而驗證程式本身又處於可改動範圍。至於 55 個設定,原帖話佢哋本身已編入 SetupUtility,只係俾固定條件隱藏或鎖灰;四個分頁亦由 FormBrowser.efi 嘅檢查收起。顯示到選項唔等於每個選項都適合呢塊底板,亂改供電、RAM timing 或 debug 功能,一樣可能開唔返機。

AI 慳咗大量追 code 時間,專業判斷仍然走唔甩

呢單最有意思嘅地方,係 coding agent 開始踩入 firmware reverse engineering 呢類以往好花人手嘅工作。幾百個模組、壓縮內容、冇符號 function 同零碎常數,本身就適合交畀 agent 反覆搜尋、寫 script 同交叉核對。Anthropic 2026 年分析約 40 萬個 Claude Code session,結果亦顯示用戶帶入越多相關專業知識,成功率通常越高。今次用戶手上有 BIOS dump、反編譯工具、模擬器同硬件燒錄器,亦識得判斷點樣驗證結果;呢套條件同一般人叫 AI「幫我解鎖部電腦」差得好遠。

暫時只可以當一宗案例

成個成果而家主要靠 Reddit 用戶自行報告,原帖仲表明後半技術說明由 Claude 寫成,未見 HP、獨立研究員或第三方喺另一部機複現。成功範圍亦只確認到一部 HP 15-dw1036ne、F.68 BIOS 同嗰塊實際底板;同型號都可能有唔同 board revision、flash 晶片或 firmware build。帖內 script 放喺臨時檔案網站,來源、版本同完整性都欠缺可靠保證,直接下載再燒入 BIOS 風險相當高。

CH341A 燒錄器頂多提供多一條備份同復原路,接線、電壓、晶片辨識或者 dump 出錯,照樣可以整壞底板,亦可能造成資料損失。呢宗案例對二手電腦維修同 firmware 研究確實有啟發,但未足以證明 Claude Code 有一套通用 BIOS 解鎖能力。下一步要睇獨立研究員可唔可以喺相同硬件複現結果,再比較其他 BIOS 版本有冇同一段驗證邏輯。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook