开源固件接入 GPT-5.5,自主控制蓝牙设备,却没有紧急停止机制

一位中国开发者将整套逆向蓝牙设备控制固件、脚本与提示词开源;截至 8 月 25 日,该项目已累计获得 594 颗星和 65 个 fork。该开发者逆向原厂 App 的蓝牙指令格式,以 ESP32-S3 微控制器直接连接成人蓝牙设备,再通过 Codex 的图像上传功能将摄像机画面实时传送给 GPT-5.5,由模型自主决定输出指令。

逆向蓝牙控制码的技术架构:ESP32-S3 取代原厂 App

成人遥控设备原本仅支持通过原厂 App 进行蓝牙控制。该开发者逆向原厂 App 的蓝牙指令格式,以 ESP32-S3 微控制器作为主控,直接连接设备,使原厂 App 完全脱离控制回路。随后,他利用 Codex 的图像上传和理解功能,将摄像机画面实时传送给 GPT-5.5,由模型根据视觉输入自主决定向蓝牙设备发送的指令。ESP32-S3 是市面上常见的微控制器,一般可在电子材料店买到。

“冒险情境游戏”提示词包装:绕过 GPT-5.5 安全护栏的具体方法

为绕过 GPT-5.5 的安全护栏,开发者将整个蓝牙控制流程包装成“冒险情境游戏”的提示词场景,使模型得以在不触发安全机制的情况下自主执行蓝牙控制指令。上述提示词作为开源固件的一部分,已于 2026 年 6 月 19 日随完整项目一同公开。

开源固件相较原厂 App 的安全缺口

根据开源项目内容与 ESET 2021 年的研究报告,此类自制固件相较原厂 App 存在以下具体安全缺口:

无紧急停止指令:开源固件不包含自动停止机制,模型无法判断何时应中断输出。

模型缺乏身体感知:GPT-5.5 无法感知设备输出是否已超出人体安全范围。

省略原厂输出保护:原厂 App 内置输出上限与超时保护,自制固件均未保留。

蓝牙连接可能被第三方接管:ESET 已证实,此类设备的蓝牙连接可能被攻击者接管,DIY 固件通常会省略原厂的配对保护层。

ESET 2021 年研究:Lovense Max BLE 连接无认证

网络安全公司 ESET 于 2021 年拆解了 We-Vibe Jive 与 Lovense Max 两款市售成人蓝牙设备,发现两款设备均采用蓝牙安全性最低的“Just Works”配对方式;Lovense Max 的 BLE 连接甚至不包含任何认证机制。

ESET 研究人员使用两个 BLE dongle,搭配 BtleJuice 框架执行中间人攻击,成功拦截数据包,并在修改振动模式与强度后将其发送回设备。ESET 报告明确记录称,设备固件可能被恶意改写,从而对用户造成生理伤害。

常见问题

这个开源项目的完整技术架构是什么?

开发者逆向原厂 App 的蓝牙指令格式,以 ESP32-S3 微控制器直接连接设备,通过 Codex 的图像上传功能将摄像机画面实时传送给 GPT-5.5,由模型自主决定输出。截至 2026 年 8 月 25 日,该开源项目已累计获得 594 颗星和 65 个 fork。

GPT-5.5 的安全护栏是如何被绕过的?

开发者将整个控制流程包装成“冒险情境游戏”的提示词场景,使 GPT-5.5 在不触发安全护栏的前提下自主执行蓝牙设备控制指令;相关提示词已随开源版本公开。

为什么不建议复制这一技术架构?

原厂 App 内置输出上限与超时保护,开源固件未予保留;GPT-5.5 没有身体感知能力,无法判断输出是否超出安全范围;ESET 已证实,此类设备的蓝牙连接可能被第三方接管,DIY 固件通常会省略原厂的配对保护机制。

ESET 2021 年的研究针对哪些设备,揭露了什么漏洞?

ESET 研究人员使用 BtleJuice 框架,对 We-Vibe Jive 与 Lovense Max 执行中间人攻击,成功拦截并修改蓝牙指令;Lovense Max 的 BLE 连接没有认证机制,两款设备均采用“Just Works”这一安全级别最低的配对方式。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月26日 上午10:17
下一篇 2026年8月26日 上午10:23

相关推荐

风险提示:理性看待区块链,提高风险意识!