一名开发者逆向了一款成人情趣装置原厂 App 的蓝牙控制码,改用 ESP32-S3 作为主控,并把摄像头画面输入 GPT-5.5,让模型自主决定向蓝牙设备发送什么指令。根据 BlockTempo 整理,这套固件、脚本和提示词已在 6 月 19 日开源。
截至 8 月 25 日,该项目已累积 594 颗星、65 个 fork。报道还提到,相关论坛讨论串已有 180 则回复、45,696 次浏览,显示这套做法已经引发持续讨论,也可能已有人尝试复制。
开发者如何搭建这套控制链
报道指出,这类成人遥控装置原本只能通过原厂 App 以蓝牙控制。这名开发者先逆向了 App 的蓝牙控制码,拆出指令格式,再以 ESP32-S3 直接连接装置。文中称,ESP32-S3 是常见控制板,较容易购得。
在模型控制部分,开发者使用 Codex 的图像上传理解能力,把摄像头画面交给 GPT-5.5。模型根据画面实时调整输出,并决定蓝牙控制指令。为了绕过模型安全护栏,他把整个过程写成一个「冒险情境游戏」,使模型能够自行运行蓝牙控制。
开源进度与社区反应
BlockTempo 称,这起事件在技术社群中已被当成奇闻流传两个月。项目开源内容包括整套固件、脚本和提示词。到 8 月 25 日为止,GitHub 数据为 594 颗星、65 个 fork。
报道形容,模型通过摄像头观看开发者与「触手小怪物」互动的画面,再自主决定输出内容,因此引发社群感叹「AI 终究被人类玩成这样了」。
报道提到的安全问题
报道指出,这套控制链没有独立于软件之外的停止机制。由于模型能够控制外部装置,却没有对人体伤害的「知觉」,因此被认为存在风险。文中还提到,这样的设计不符合欧盟 AI Act 第 14 条针对高风险系统所要求的 out-of-band kill switch。
原文在常见问题部分也提到,不建议自行复制这套做法,原因包括原厂 App 内建输出上限与超时保护,自制固件没有这层限制;模型也没有身体感知,无法判断什么程度会过头。报道还称,DIY 固件通常连原厂配对保护也会一并省略。
ESET 2021 年研究:成人蓝牙装置早已被证明存在弱点
BlockTempo 引述网络安全公司 ESET 在 2021 年的研究称,研究人员拆解了两款市面热销的成人情趣装置 We-Vibe Jive 和 Lovense Max。研究显示,这类成人玩具通常采用蓝牙中较不安全的 Just Works 配对方式,而 Lovense Max 的 BLE 连接甚至没有认证。
根据该研究,研究人员使用两支 BLE dongle 和 BtleJuice 框架,就完成了中间人攻击,可以拦截数据包、修改震动模式与强度,再把指令送回装置。报道还引用 ESET 报告中的结论称,装置固件可能被刻意改写,并对用户造成生理伤害。
项目实际做了什么
按照原文说明,这个开源项目的核心流程包括:
- 逆向原厂 App 的蓝牙控制码;
- 改用 ESP32-S3 直接连接装置;
- 通过 Codex 的图像上传功能,把摄像头画面输入 GPT-5.5;
- 由模型根据画面实时决定输出;
- 原厂 App 不再处于控制回路内。
报道没有披露更多关于设备品牌、完整代码实现细节或额外测试范围的信息。

