Reddit kullanıcısı, Claude Code desteğiyle HP 15-dw1036ne model dizüstü bilgisayarın BIOS koruması üzerinde değişiklik yaparak üretici tarafından gizlenen ayarları görünür hâle getirdiğini açıkladı. ılan teknik çalışmada 55 gizli yapılandırma menüsü daha önce erişilemeyen dört farklı BIOS sekmesinin kullanılabilir duruma getirildiği ifade edildi. Çalışma, yeni güvenlik açığından çok yapay zekânın tersine mühendislik süreçlerini hızlandırma potansiyelini göstermesi açısından dikkat çekiyor.
Yapay Zekâ Kriptografiyi Kırmak Yerine Doğrulama Sürecini Analiz Ettiılan bilgilere göre gerçekleştirilen işlem, RSA-2048 imza algoritmasını kırmaya yönelik saldırıya dayanmıyor. Claude Code, aygıt yazılımındaki doğrulama mekanizmasının nasıl çalıştığını analiz ettikten sonra imza kontrolünün sonucunu yöneten yazılım akışına odaklandı. Böylece BIOS modifikasyonu sırasında bütünlük doğrulamasının beklenen şekilde tamamlanmış gibi davranması sağlandı.
Araştırmayı an kullanıcı, yöntemin yeni keşfedilmiş güvenlik açığı olmadığını özellikle belirtti. Çalışmanın, güvenli önyükleme mimarisi bulunmayan eski sistemlerde doğrulama kodlarının değiştirilebilir yazılım alanlarında yer almasına dayandığı aktarıldı. Kriptografik altyapıya doğrudan müdahale edilmediği için yöntem, mevcut imzalama sistemini kırmaktan farklı yaklaşım izliyor.
Proje kapsamında Ghidra, UEFITool Unicorn Engine gibi açık araçlardan yararlanıldı. Claude Code ise analiz sürecinde teknik belgeleri yorumlayarak farklı yazılım bileşenleri arasındaki ilişkiyi kurma konusunda rehberlik. Yapay zekâ tek başına işlem gerçekleştirmedi; kullanıcı tarafından yürütülen UEFI analizi sürecini hızlandıran yardımcı araç olarak görev.
Gelişmiş büyük dil modelleri, binlerce satırlık düşük seviyeli kodu kısa sürede inceleyebildiği için aygıt yazılımı araştırmalarında yeni kullanım alanları oluşturmaya başladı. Uzmanların saatler hatta günler boyunca gerçekleştirdiği bazı incelemeler, doğru araçlarla desteklendiğinde çok daha kısa sürede tamamlanabiliyor.
Üretici tarafından sınırlandırılan BIOS seçeneklerinin açılması bazı eski bilgisayarların yeniden değerlendirilebilmesine katkı sağlayabilir. Özellikle elektronik atık miktarının her yıl arttığı günümüzde kullanılabilir durumdaki donanımların yazılım kısıtlamaları nedeniyle devre dışı kalması önemli çevresel sorunlardan biri olarak görülüyor. tersine mühendislik çalışmaları, donanımın teknik sınırlarını daha iyi anlamaya katkı sağlayan araştırmalar arasında yer alıyor.
Projeyi an geliştirici, hazırlanan işlem dizisinin farklı bilgisayar modellerinde aynı sonucu vermeyebileceği konusunda uyarıda bulundu. Her üretici BIOS yapısını farklı biçimde tasarladığı için aynı yöntem başka cihazda çalışmayabiliyor.
BIOS üzerinde yapılan değişiklikler yüksek risk taşıyor. Hatalı aygıt yazılımı yüklenmesi, bilgisayarın açılmamasına neden olabiliyor bazı durumlarda yalnızca harici programlama donanımı kullanılarak onarım yapılabiliyor. BIOS güncellemesi veya aygıt yazılımı değişikliği yalnızca konu hakkında deneyimli kişiler tarafından gerçekleştirilmesi gereken işlemler arasında bulunuyor.
Yapay zekâ destekli analiz araçlarının gelişmesi, gelecekte eski donanımların incelenmesini daha erişilebilir hâle getirebilir. Buna karşın güvenlik uzmanları, firmware güvenliği Tamir Hakkı tartışmalarının önümüzdeki dönemde daha fazla önem kazanacağını değerlendiriyor. Üreticilerin güvenlik mimarilerini güçlendirmesi, araştırmacıların ise eski cihazların ömrünü uzatacak çözümler geliştirmesi donanım ekosisteminin iki önemli başlığı olmaya devam ediyor.