Hackers amenacen Nvidia amb filtrar informació confidencial si no es comprometen amb controladors open source

Fa diversos dies si va donar a conèixer la notícia que un grup de hackers havien filtrat informació confidencial de Nvidia, informació que encara no és del tot clar què contenen, però el grup va confirmar que de la quantitat de dades que va aconseguir robar, 250 GB de dades estan relacionats amb el maquinari.

A més, el grup va confirmar que van avaluar la posició de NVIDIA, el que significa que NVIDIA pot intentar comunicar-se amb el grup per evitar futures filtracions. El grup ja ha publicat informació sobre la tecnologia NVIDIA DLSS i les properes arquitectures.

I és que el grup de hackers que aconsegueixo infiltrar-se en els sistemes de NVIDIA amenacen de divulgar més informació confidencial llevat que lempresa es comprometi a llançar els seus controladors de codi obert.

Per comprendre una mica l'assumpte, hem de conèixer els antecedents i és que al febrer, Nvidia va ser víctima d'aquesta informació que es va filtrar els mitjans i no estava clar si va ser l'atac en si el que va obligar aquests sistemes interns a desconnectar-se o si Nvidia va cancel·lar l'accés de manera proactiva per sufocar l'amenaça.

Segons fonts de l?empresa, els sistemes interns de Nvidia estaven «completament compromesos» malauradament, no hi va haver detalls concrets addicionals sobre l'abast del ciberatac o si Nvidia havia estat víctima del ransomware. Tampoc va quedar clar per als mitjans si es va accedir a la informació confidencial emmagatzemada als servidors de Nvidia durant la intrusió denunciada.

D'altra banda, un portaveu de Nvidia va emetre un breu comunicat confirmant el reporti:

“Estem investigant un incident. No tenim informació addicional per compartir en aquest moment”.

Més tard, es va revelar que després d'aquest ciberatac, els hackers van robar més de 1 TB de dades del fabricant de xips. Sens dubte, per evitar que els hackers els facin xantatge perquè confiïn en aquestes dades, Nvidia suposadament va prendre represàlies colant-se en el sistema del hacker i xifrant les dades robades. Així ho confirma una publicació al compte de twitter de Vx-underground (que evoluciona a Threat Intelligence una disciplina basada en tècniques d'intel·ligència, que té com a objectiu recopilar i organitzar tota la informació relacionada amb les amenaces del ciberespai, per tal de dibuixar un retrat dels atacants o per ressaltar tendències).

“El grup d'extorsió LAPSU$, un grup que opera a Amèrica del Sud, afirma haver irromput als sistemes de NVIDIA i exfiltrat més d'1 TB de dades patentades. LAPSU$ afirma que NVIDIA va ser piratejada i diu que NVIDIA va atacar amb èxit les seves màquines usant ransomware”.

Però els hackers van dir que tenien una còpia de seguretat de les dades, de manera que els esforços de Nvidia van ser inútils:

“Afortunadament, teníem una còpia de seguretat. Però, per què van pensar que podien iniciar sessió a la nostra màquina privada i instal·lar ransomware? »

NVIDIA es va mostrar renocent a fer que la seva tecnologia DLSS patentada sigui de codi obert, malgrat que AMD FSR i Intel XeSS ho van fer o van considerar fer-ho. La companyia va fer grans avenços per permetre que més desenvolupadors participessin al programa, però mai va llançar el codi font de la seva tecnologia.

“La tecnologia NVIDIA DLSS us permet gaudir del traçat de raigs en resolucions ultra altes. DLSS aprofita les tècniques avançades de renderitzat basades en IA per produir una qualitat d'imatge comparable o millor que la resolució nativa mentre mostra només una fracció dels píxels a cada escena. S'implementen tècniques innovadores de retroalimentació temporal per brindar-li imatges molt més nítides i detallades, amb més estabilitat de quadre a quadre”.

els hackers que es van infiltrar als servidors de NVIDIA van alliberar el codi font pertanyent a DLSS, segons el confirmat per una revista comercial:

“Anònim ens va enviar aquesta captura de pantalla que mostra una llista de fitxers que afirmen ser el codi font de DLSS. La llista, que sembla força creïble, inclou els fitxers, encapçalats i recursos de C++ que componen DLSS. També hi ha un document de Guia de programació súper útil per ajudar els desenvolupadors a comprendre el codi i construir-lo correctament.

Les persones que van enviar aquesta captura de pantalla estan mirant el codi per veure el funcionament intern de DLSS i si hi ha algun truc secret. Tingueu en compte que aquesta és la versió 2.2 de DLSS, per la qual cosa és una versió relativament recent que inclou els darrers canvis de DLSS 2.2. Aquesta fuita de codi podria ser la clau perquè la comunitat de controladors de Linux de codi obert porti DLSS a la plataforma o fins i tot AMD i Intel aprenen del seu disseny. Robar propietat intel·lectual és, per descomptat, un gran problema i els advocats de NVIDIA probablement estaran ocupats distingint cada nova innovació dels seus competidors, però en última instància, serà difícil provar-ho als tribunals”.

Òbviament, cap tercer hauria d'usar aquest codi per als seus propis projectes, però podria generar milions de dòlars desaprofitats perquè el codi ja no seria un secret.

Sigui com sigui, a través d'aquesta filtració vam saber, per exemple, que la memòria cau L2 de la propera generació de targetes gràfiques serà enorme, passant d'un màxim de 6 MB a Ampere a 96 MB a Ada Lovelace, o fins i tot el número de SM i el número de CUDA Cores.

Aquesta vegada, el grup de hackers LAPSUS$ va sol·licitar a NVIDIA que llancés els seus controladors per a Windows, MacOS i Linux com a codi obert. Si NVIDIA no respon favorablement a aquesta sol·licitud, el grup amenaça de publicar arxius de chipset, gràfics i informació de silici per a les GPU existents i futures.