一位開發者逆向了藍牙控制碼,用ESP32-S3讓GPT-5.5透過攝影機畫面自主控制一台成人情趣裝置,並在6月19日把整套韌體與提示詞開源,目前累積594顆星、65個fork。
(前情提要:我弄丟手機後,Claude 幫我做了一個「藍牙強度追蹤器」成功找回)
(背景補充:宇樹科技 IPO 首日開盤暴漲 629%,為什麼 Unitree 人形機器人概念引爆資本市場?)
重點摘要
- 一位開發者逆向藍牙控制碼,用 ESP32-S3 讓 GPT-5.5 透過攝影機畫面自主控制一台成人情趣裝置,6 月 19 日開源整套韌體與提示詞
- 專案到 8 月 25 日累積 594 顆星、65 個 fork,論壇討論串 180 則回覆、45,696 次瀏覽,代表已有人在複製
- 整條控制鏈沒有獨立於軟體的停止機制,不符歐盟 AI Act 第 14 條對高風險系統要求的 out-of-band kill switch
- ESET 2021 年研究證實 We-Vibe Jive 與 Lovense Max 使用最不安全的 Just Works 藍牙配對,可被中間人攻擊注入指令,韌體遭改寫還可能造成生理傷害
一位中國開發者把 Codex 接上了 ESP32 開發板,讓模型透過攝影機看著自己和「觸手小怪物」互動的畫面,而模型自主決定要對藍牙裝置送出什麼指令,讓社群不免嘆息「AI 終究被人類玩成這樣了」。

整套韌體、腳本和提示詞已經被開源。到 8 月 25 日為止,這個專案累積 594 顆星、65 個 fork。那台藍牙裝置是成人情趣用品。
這件事在技術社群被當成奇聞傳了兩個月,但它藏著一點危險的地方是,AI 沒有自主停止的指令,因為模型畢竟能控制外部玩具,也沒有「知覺」會不會傷害人體。
他做了什麼
成人遙控裝置原本只能用原廠 App 控制藍牙,這位開發者逆向了 App 的藍牙控制碼,把指令格式拆了出來。接著改用 ESP32-S3 當主控,直接連上裝置,ESP32-S3 是常見的控制板,很容易在電子材料行買到。

而他主要拿來「遊玩」的部分是用 Codex 的圖像上傳理解功能,把攝影機畫面餵給 GPT-5.5。模型看著畫面即時調整輸出,為了繞過模型的安全護欄,他把整個過程寫成一個「冒險情境遊戲」,才讓模型自己能跑藍牙控制。
這類成人玩具早就被破解
每個人的興趣都不一樣,終究會有人會讓 AI 和自己做第一類接觸,因為難度其實不高。資安公司 ESET 在 2021 年做過一份研究,他們拆解了市面上兩款熱銷的成人情趣裝置,We-Vibe Jive 和 Lovense Max。
這類成人玩具通常都用藍牙裡最不安全的 Just Works 配對方式。Lovense Max 的 BLE 連線甚至沒有認證。研究人員用兩支 BLE dongle 加上 BtleJuice 框架,就做出了中間人攻擊。攔下封包、改掉震動模式與強度,再送回裝置。
ESET 報告裡有一句話值得抄下來,裝置韌體可以被刻意改寫,對「使用者」造成生理傷害。真的要小心,AI 可能比想像的更粗魯。
常見問題
這個開源專案實際上做了什麼?
開發者逆向原廠 App 的藍牙控制碼,改用 ESP32-S3 直接連上裝置,再透過 Codex 的圖像上傳功能把攝影機畫面餵給 GPT-5.5,由模型看著畫面即時決定輸出。原廠 App 完全不在控制迴路裡。
為什麼不建議自己複製這套做法?
原廠 App 內建輸出上限與逾時保護,自製韌體沒有。模型也沒有身體感知,不知道什麼叫過頭。加上 ESET 已證實這類裝置的藍牙連線可被第三方接管,DIY 韌體通常連原廠那層配對保護都省略。
📍相關報導📍
宇樹科技 IPO 首日開盤暴漲 629%,為什麼 Unitree 人形機器人概念引爆資本市場?

