Häkkerid ähvardavad Nvidiat tundlike andmete lekkimisega, kui nad ei pühendu avatud lähtekoodiga draiveritele

mitu päeva tagasie avaldas uudise, et rühm häkkereid lekitas teavet konfidentsiaalne Nvidiast, teavet, mille sisu pole siiani päris selge, kuid rühm kinnitas, et varastatud andmete hulgast on 250 GB riistvaraga seotud andmeid.

Lisaks rühm kinnitas, et hindas NVIDIA positsiooni, mis tähendab, et NVIDIA võib proovida grupiga ühendust võtta, et vältida tulevasi lekkeid. Rühm on juba avaldanud teabe NVIDIA DLSS-tehnoloogia ja tulevaste arhitektuuride kohta.

Ja see on häkkerite rühm, kellel õnnestus NVIDIA süsteemidesse tungida ähvardada avaldada rohkem konfidentsiaalset teavet välja arvatud juhul, kui ettevõte kohustub oma draiverid avatud lähtekoodiga välja andma.

Et asjast natukenegi aru saada, peame teadma tausta ja see on nii veebruaril langes Nvidia selle lekkinud teabe ohvriks meediale ja jäi ebaselgeks, kas rünnak ise sundis need sisemised süsteemid võrguühenduseta minema või lõpetas Nvidia ennetavalt juurdepääsu ohu summutamiseks.

Ettevõtte allikate sõnul Nvidia sisemised süsteemid olid "täiesti ohus" Kahjuks puudusid täiendavad konkreetsed üksikasjad küberrünnaku ulatuse ega selle kohta, kas Nvidia oli lunavara ohvriks langenud. Samuti jäi meediale ebaselgeks, kas teatatud sissetungi ajal pääseti ligi Nvidia serveritesse salvestatud tundlikule teabele.

Omalt Nvidia pressiesindaja tegi lühikese avalduse aruannet kinnitades:

"Uurime juhtumit. Meil pole praegu lisateavet jagada."

Hiljem selgus, et pärast seda küberrünnakut, häkkerid varastasid kiibitootjalt üle 1 TB andmeid. Kahtlemata vältimaks häkkerite väljapressimist, et nad neid andmeid usaldaksid, andis Nvidia väidetavalt kätte, tungides häkkeri süsteemi ja krüpteerides varastatud andmed. Seda kinnitab postitus Vx-underground twitteri kontol (millest areneb välja Threat Intelligence, luuretehnikatel põhinev distsipliin, mille eesmärk on koguda ja korrastada kogu küberruumiohtudega seotud infot, et teha ründajatest portree või suundumuste esiletõstmine).

„Lõuna-Ameerikas tegutsev väljapressimisrühm LAPSU$ väidab, et tungis NVIDIA süsteemidesse ja eksfiltreeris rohkem kui 1 TB omandiõigusega andmeid. LAPSU$ väidab, et NVIDIAsse häkiti ja et NVIDIA ründas edukalt nende masinaid lunavara abil.

Kuid häkkerid ütlesid, et neil on andmetest varukoopia, nii et Nvidia jõupingutused olid asjatud:

«Õnneks oli meil varumees. Aga miks nad arvasid, et saavad meie eramasinasse sisse logida ja lunavara installida? »

NVIDIA ei tahtnud muuta oma patenteeritud DLSS-tehnoloogiat avatud lähtekoodiga, kuigi AMD FSR ja Intel XeSS tegid või kaalusid seda teha. Ettevõte tegi suuri edusamme, et võimaldada rohkematel arendajatel programmis osaleda, kuid ei avaldanud kunagi oma tehnoloogia lähtekoodi.

"NVIDIA DLSS-tehnoloogia võimaldab teil nautida kiirte jälgimist ülikõrge eraldusvõimega. DLSS kasutab täiustatud tehisintellektil põhinevaid renderdustehnikaid, et luua pildikvaliteet, mis on võrreldav algeraldusvõimega või sellest parem, kuvades igas stseenis vaid murdosa pikslitest. Rakendatakse uuenduslikke ajalise tagasiside tehnikaid, et anda teile palju teravamaid ja üksikasjalikumaid pilte koos suurema kaadrivahelise stabiilsusega.

Häkkerid kes tungisid NVIDIA serveritesse andis välja DLSS-ile kuuluva lähtekoodi, nagu kinnitas üks ametiajakiri:

"Anonymous saatis meile selle ekraanipildi, mis näitab failide loendit, mis väidetavalt on DLSS-i lähtekood. Loend, mis tundub üsna usutav, sisaldab faile, päiseid ja C++ ressursse, mis moodustavad DLSS-i. Samuti on väga kasulik dokument "Programmeerimisjuhend", mis aitab arendajatel koodi mõista ja seda õigesti koostada.

Inimesed, kes selle ekraanipildi esitasid, vaatavad koodi, et näha DLSS-i sisemist tööd ja salajasi nippe. Pange tähele, et see on DLSS-i versioon 2.2, seega on see suhteliselt värske versioon, mis sisaldab DLSS 2.2 uusimaid muudatusi. See koodileke võib olla võti avatud lähtekoodiga Linuxi draiverite kogukonnale, mis toob DLSS-i platvormile või isegi AMD ja Intel õpivad selle disainist. Intellektuaalomandi varastamine on muidugi suur asi ja NVIDIA advokaadid on tõenäoliselt hõivatud iga uue uuenduse eristamisega konkurentidest, kuid lõpuks on seda raske kohtus tõestada.

Ilmselgelt ei tohiks ükski kolmas osapool seda koodi oma projektide jaoks kasutada, kuid see võib kaasa tuua miljoneid raisatud dollareid, kuna kood poleks enam saladus.

Olgu kuidas on, saime selle lekke kaudu näiteks teada, et järgmise põlvkonna graafikakaartide L2 vahemälu on tohutu, ulatudes maksimaalselt 6 MB-st amprites 96 MB-ni Ada Lovelace'is või isegi arvuliselt. SM ja CUDA tuumade arv.

Seekord palus LAPSUS$ häkkerite rühm NVIDIA-l vabastada Windowsi, MacOS-i ja Linuxi draiverid avatud lähtekoodina. Kui NVIDIA sellele päringule positiivselt ei vasta, ähvardab grupp olemasolevate ja tulevaste GPU-de jaoks väljastada kiibistikufailid, graafika ja räniteave.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.