Hackeři vyhrožují Nvidii únikem citlivých dat, pokud se nezaváže k open source ovladačům

před několika dnye zveřejnil zprávu, že skupina hackerů unikla informace důvěrný od Nvidie, informace, které stále nejsou zcela jasné, co obsahují, ale skupina potvrdila, že z množství dat, které se jim podařilo ukrást, souvisí 250 GB dat s hardwarem.

Navíc, skupina potvrdila, že posoudila pozici NVIDIA, což znamená, že NVIDIA se může pokusit kontaktovat skupinu, aby zabránila budoucím únikům. Skupina již zveřejnila informace o technologii NVIDIA DLSS a připravovaných architekturách.

A je to skupina hackerů, kterým se podařilo infiltrovat systémy NVIDIA vyhrožovat prozrazením důvěrnějších informací pokud se společnost nezaváže uvolnit své ovladače jako open source.

Abychom tomu trochu porozuměli, musíme znát pozadí a to je ono v únoru se Nvidia stala obětí těchto uniklých informací do médií a nebylo jasné, zda to byl samotný útok, který donutil tyto interní systémy přejít do režimu offline, nebo zda Nvidia proaktivně ukončila přístup, aby hrozbu potlačila.

Podle zdrojů společnosti Interní systémy Nvidie byly „zcela kompromitovány“ Bohužel nebyly k dispozici žádné další konkrétní podrobnosti o rozsahu kybernetického útoku nebo o tom, zda se Nvidia stala obětí ransomwaru. Médiím také nebylo jasné, zda se během nahlášeného narušení přistupovalo k citlivým informacím uloženým na serverech Nvidie.

Pro jeho část, mluvčí Nvidie vydal krátké prohlášení potvrzení zprávy:

"Vyšetřujeme incident. V tuto chvíli nemáme žádné další informace, které bychom mohli sdílet.“

Později se ukázalo, že po tomto kybernetickém útoku, hackeři ukradli přes 1 TB dat od výrobce čipů. Není pochyb, aby Nvidia zabránila hackerům ve vydírání, aby těmto datům důvěřovali, údajně se pomstila tím, že se nabourala do hackerova systému a ukradená data zašifrovala. Potvrzuje to příspěvek na twitterovém účtu Vx-underground (který se rozvíjí v Threat Intelligence, disciplínu založenou na zpravodajských technikách, jejímž cílem je shromažďovat a organizovat veškeré informace související s hrozbami v kyberprostoru, aby bylo možné nakreslit portrét útočníků nebo upozornit na trendy).

„Skupina LAPSU$ vyděračská, skupina působící v Jižní Americe, tvrdí, že se nabourala do systémů NVIDIA a exfiltrovala více než 1 TB proprietárních dat. LAPSU$ tvrdí, že NVIDIA byla hacknuta a říká, že NVIDIA úspěšně napadla jejich počítače pomocí ransomwaru.

Ale hackeři řekli, že mají zálohu dat, takže úsilí Nvidie bylo marné:

„Naštěstí jsme měli zálohu. Ale proč si mysleli, že se mohou přihlásit do našeho soukromého počítače a nainstalovat ransomware? »

NVIDIA se zdráhala učinit svou vlastní technologii DLSS open source, přestože AMD FSR a Intel XeSS tak učinily nebo zvažovaly. Společnost udělala velké kroky, aby umožnila více vývojářům účastnit se programu, ale nikdy nezveřejnila zdrojový kód své technologie.

„Technologie NVIDIA DLSS vám umožní užít si sledování paprsků v ultra vysokém rozlišení. DLSS využívá pokročilé vykreslovací techniky založené na AI k vytvoření kvality obrazu srovnatelné nebo lepší než nativní rozlišení, přičemž zobrazuje pouze zlomek pixelů v každé scéně. Inovativní techniky časové zpětné vazby jsou implementovány, aby vám poskytly mnohem ostřejší a detailnější snímky s větší stabilitou mezi snímky.“

Hackeři kteří infiltrovali servery NVIDIA uvolnil zdrojový kód patřící DLSS, jak potvrdil odborný časopis:

„Anonymous nám poslal tento snímek obrazovky se seznamem souborů, které tvrdí, že jsou zdrojovým kódem DLSS. Seznam, který vypadá docela věrohodně, obsahuje soubory, hlavičky a zdroje C++, které tvoří DLSS. Existuje také velmi užitečný dokument „Programming Guide“, který vývojářům pomůže porozumět kódu a správně jej sestavit.

Lidé, kteří odeslali tento snímek obrazovky, se dívají na kód, aby viděli vnitřní fungování DLSS a jestli existují nějaké tajné triky. Všimněte si, že toto je verze 2.2 DLSS, takže se jedná o relativně nedávnou verzi, která obsahuje nejnovější změny oproti DLSS 2.2. Tento únik kódu by mohl být klíčem ke komunitě ovladačů open source Linuxu, která přináší DLSS na platformu nebo dokonce AMD a Intel, které se učí z jeho návrhu. Krádež duševního vlastnictví je samozřejmě velký problém a právníci společnosti NVIDIA budou pravděpodobně zaneprázdněni rozlišováním každé nové inovace od jejích konkurentů, ale nakonec to bude těžké u soudu dokázat.“

Je zřejmé, že žádná třetí strana by tento kód neměla používat pro své vlastní projekty, ale mohlo by to vést k vyhozeným milionům dolarů, protože kód by již nebyl tajemstvím.

Ať je to jakkoli, prostřednictvím tohoto úniku jsme se například dozvěděli, že L2 cache příští generace grafických karet bude obrovská, od maximálně 6 MB v Ampere po 96 MB u Ada Lovelace, nebo dokonce číslo SM a počet jader CUDA.

Tentokrát hackerská skupina LAPSUS$ požádala NVIDIA, aby vydala své ovladače pro Windows, MacOS a Linux jako open source. Pokud NVIDIA na tento požadavek nezareaguje příznivě, skupina pohrozí vydáním souborů čipové sady, grafiky a křemíkových informací pro stávající a budoucí GPU.