Содержание
Claude Opus 5 за 13 часов помог инженеру Amazon Чезу Шларпу разобрать прошивки пяти устройств для ПК. В списке были веб-камера Insta360, микрофон Shure, монитор Asus, устройство захвата Elgato и компактный свет Elgato.
Это не история про «умный дом взломали через чайник». Здесь речь про обычную периферию, которая стоит на столе у стримеров, разработчиков и людей с домашним ПК. Шларп хотел получить больше контроля над своими устройствами. Но сам признал: такая скорость реверс-инжиниринга пугает.
AI сделал реверс-инжиниринг прошивок почти рутинной задачей
Шларп описал эксперимент в личном блоге: он скачивал прошивку и утилиту обновления с сайта производителя, загружал файлы в среду для реверс-инжиниринга, формулировал цель для Claude Opus 5 и ждал результат.
По его словам, процесс оказался почти одинаковым для каждого устройства. Человек задавал направление, а модель делала основную черновую работу. На «захват» пяти устройств ушло около 13 часов и чуть меньше 100 промптов.
Для безопасности здесь неприятна не сама идея модификации прошивки. Энтузиасты десятилетиями прошивали роутеры, видеокарты и консоли. Новый фактор — скорость. То, что раньше требовало много ручной работы под конкретную модель, теперь частично забирает AI-агент.
Устройства почти не защищали целостность прошивки

Главная находка Шларпа — слабая защита прошивок у потребительской периферии. Из всей группы только свет Elgato имел заметные механизмы проверки целостности, но инженер обошел и их.
- Веб-камера: модель Insta360, в которой Шларп смог работать с поведением индикатора записи.
- Микрофон: устройство Shure, где он добрался до управления LED-индикацией mute.
- Монитор: Asus ROG Swift PG42UQ, с доступом к функциям DisplayWidget без Windows.
- Захват видео: устройство Elgato для стриминга и записи сигнала.
- Свет: компактная лампа Elgato для подсветки при съемке.
В случае с монитором Asus ROG Swift PG42UQ эксперимент выглядел даже полезно. Шларп нашел способ убрать раздражающее предупреждение о pixel cleaning, хотя не внедрил правку в прошивку. Еще он вывел часть функций DisplayWidget на Linux через shell-скрипт. Так можно переключать аппаратный прицел и счетчик FPS, включая привязку к горячим клавишам.
Но рядом лежит темная сторона. Веб-камера может отключить индикатор записи, а микрофон — показывать горящий mute LED при фактически активном микрофоне. Для пользователя это выглядит как нормальное состояние. Для атакующего это готовая маскировка.
Почему это тревожнее обычного взлома ПК
Периферия давно стала маленьким компьютером на кабеле USB или HDMI. У нее есть процессор, память, прошивка, канал связи с хостом и механизм обновления. Шларп прямо называет такие устройства идеальной целью для agentic reverse engineering.
Он формулирует риск жестко: «Я бы исходил из предположения, что любое устройство, подключенное к компьютеру, могло получить вредоносный имплант в прошивке. Раньше это требовало серьезных вложений под каждую модель и обычно считалось уровнем государственных атакующих».

Для домашнего ПК это меняет модель угроз. Мы привыкли думать о Windows, браузере, драйверах и расширениях. А мышь, веб-камера, монитор или USB-захват выглядят как пассивные железки. Эксперимент Шларпа показывает, что они не пассивные. Они просто редко попадают в поле зрения пользователя.
Инженер добавил, что получил root shell на коммерческом дисплее Dell. Это уже не трюк с лампочкой веб-камеры, а полноценный доступ к системе внутри монитора. И такой класс устройств обычно живет годами без внимания к обновлениям прошивки.
Следующий риск — автоматический червь для аксессуаров
Самый неприятный сценарий Шларп описывает как самораспространяющееся вредоносное ПО. Оно заражает компьютер, изучает окружение, отправляет данные в умный командный центр и пытается закрепиться в аксессуарах, IoT-устройствах и промышленном оборудовании рядом с целью.
Это пока сценарий, а не массовая атака. Но технический барьер стал ниже. Если AI берет на себя реверс-инжиниринг прошивки и проверку гипотез, злоумышленнику остается масштабировать процесс и искать слабые модели.
Для производителей вывод простой: проверка подписи прошивки, защита процесса обновления и нормальная телеметрия ошибок больше не роскошь. Для пользователей вывод жестче: дорогая веб-камера или монитор за несколько десятков тысяч рублей не становятся безопасными автоматически.
Шларп закончил свою оценку без оптимизма: «Obviously it was never best practice to let untrusted clients touch these things, but the speed and scale at which this can be executed makes the risk so much higher now».