Hakkerit uhkaavat Nvidiaa vuotamalla arkaluontoisia tietoja, jos he eivät sitoudu avoimen lähdekoodin ohjaimiin

useita päiviä sittene julkaisi uutisen, että joukko hakkereita oli vuotanut tietoja luottamusvälillä Nvidiasta, tiedot, joista ei vieläkään ole täysin selvää, mitä ne sisältävät, mutta ryhmä vahvisti, että 250 Gt dataa on laitteistoon liittyvää dataa, jonka he onnistuivat varastamaan.

Lisäksi, ryhmä vahvisti arvioineensa NVIDIAn asemaa, mikä tarkoittaa, että NVIDIA voi yrittää ottaa yhteyttä ryhmään estääkseen tulevat vuodot. Ryhmä on jo julkaissut tietoa NVIDIA DLSS -teknologiasta ja tulevista arkkitehtuureista.

Ja se on se hakkeriryhmä, joka onnistui soluttautumaan NVIDIA-järjestelmiin uhata paljastaa luottamuksellisia tietoja ellei yritys sitoudu julkaisemaan ohjaimia avoimen lähdekoodin.

Ymmärtääksemme asiaa hieman, meidän on tiedettävä tausta ja se on sitä helmikuussa Nvidia joutui tämän vuotaneen tiedon uhriksi Medialle, ja oli epäselvää, pakottiko nämä sisäiset järjestelmät siirtymään offline-tilaan hyökkäys itse, vai lopettiko Nvidia ennakoivasti pääsyn uhan tukahduttamiseksi.

Yhtiön lähteiden mukaan Nvidian sisäiset järjestelmät olivat "täysin vaarantuneet" Valitettavasti kyberhyökkäyksen laajuudesta tai siitä, oliko Nvidia joutunut kiristysohjelman uhriksi, ei ollut konkreettisia lisätietoja. Medialle oli myös epäselvää, pääsikö Nvidian palvelimille tallennettuihin arkaluontoisiin tietoihin ilmoitetun tunkeutumisen aikana.

Omalta Nvidian tiedottaja antoi lyhyen lausunnon vahvistaa raportin:

"Tutkimme tapausta. Meillä ei ole tällä hetkellä lisätietoa jaettavana."

Myöhemmin se paljastui tämän kyberhyökkäyksen jälkeen hakkerit varastivat yli 1 Tt tietoja siruvalmistajalta. Epäilemättä estääkseen hakkereita kiristämästä heitä luottamaan näihin tietoihin, Nvidia väitti kostonsa murtautumalla hakkerin järjestelmään ja salaamalla varastetut tiedot. Tämän vahvistaa viesti Vx-underground twitter-tilillä (josta kehittyy Threat Intelligence, tiedustelutekniikoihin perustuva tieteenala, jonka tavoitteena on kerätä ja järjestää kaikki kyberavaruuden uhkiin liittyvät tiedot, jotta voidaan piirtää muotokuva hyökkääjistä tai korostaa trendejä).

"LAPSU$-kiristysryhmä, Etelä-Amerikassa toimiva ryhmä, väittää murtautuneensa NVIDIA-järjestelmiin ja suodattaneensa yli 1 Tt:n omaa dataa. LAPSU$ väittää, että NVIDIA oli hakkeroitu, ja sanoo, että NVIDIA hyökkäsi onnistuneesti heidän koneisiinsa käyttämällä kiristysohjelmia."

Mutta hakkerit sanoivat, että heillä oli varmuuskopio tiedoista, joten Nvidian ponnistelut olivat turhia:

”Onneksi meillä oli varmuuskopio. Mutta miksi he ajattelivat voivansa kirjautua yksityiselle koneellemme ja asentaa kiristysohjelmia? »

NVIDIA oli haluton tekemään patentoidusta DLSS-teknologiastaan ​​avoimen lähdekoodin, vaikka AMD FSR ja Intel XeSS tekivät tai aikoivat tehdä niin. Yritys otti suuria harppauksia salliakseen useampien kehittäjien osallistua ohjelmaan, mutta ei koskaan julkaissut teknologiansa lähdekoodia.

"NVIDIA DLSS -tekniikan avulla voit nauttia säteen jäljittämisestä erittäin korkealla resoluutiolla. DLSS hyödyntää kehittyneitä tekoälypohjaisia ​​renderöintitekniikoita tuottaakseen kuvanlaadun, joka on verrattavissa alkuperäiseen resoluutioon tai sitä parempi, samalla kun se näyttää vain murto-osan kunkin kohtauksen pikseleistä. Innovatiivisia ajallisia palautetekniikoita on otettu käyttöön, jotta saat paljon terävämpiä ja yksityiskohtaisempia kuvia ja parempaa kehysten välistä vakautta.

Hakkerit jotka tunkeutuivat NVIDIA-palvelimiin julkaisi DLSS:ään kuuluvan lähdekoodin, kuten ammattilehti vahvistaa:

"Anonymous lähetti meille tämän kuvakaappauksen, joka näyttää luettelon tiedostoista, jotka väittävät olevansa DLSS-lähdekoodia. Luettelo, joka näyttää melko uskottavalta, sisältää tiedostot, otsikot ja C++-resurssit, jotka muodostavat DLSS:n. Siellä on myös erittäin hyödyllinen ohjelmointiopas, joka auttaa kehittäjiä ymmärtämään koodin ja rakentamaan sen oikein.

Tämän kuvakaappauksen lähettäneet ihmiset katsovat koodia nähdäkseen DLSS:n sisäisen toiminnan ja onko olemassa salaisia ​​temppuja. Huomaa, että tämä on DLSS:n versio 2.2, joten se on suhteellisen uusi versio, joka sisältää viimeisimmät muutokset DLSS 2.2:sta. Tämä koodivuoto voi olla avain avoimen lähdekoodin Linux-ohjainyhteisölle, joka tuo DLSS:n alustalle, tai jopa AMD ja Intel oppivat sen suunnittelusta. Immateriaalioikeuksien varastaminen on tietysti iso juttu, ja NVIDIAn asianajajat ovat todennäköisesti kiireisiä erottamaan jokainen uusi innovaatio kilpailijoistaan, mutta viime kädessä sitä on vaikea todistaa oikeudessa."

Ilmeisesti kenenkään kolmannen osapuolen ei pitäisi käyttää tätä koodia omiin projekteihinsa, mutta se voi johtaa miljoonien dollarien hukkaan, koska koodi ei enää olisi salaisuus.

Oli miten oli, tämän vuodon kautta saimme tietää esimerkiksi, että seuraavan sukupolven näytönohjainkorttien L2-välimuisti tulee olemaan valtava, aina 6 megatavusta ampeerissa 96 megatavuun Ada Lovelacessa tai jopa numeroon. SM ja CUDA-ytimien määrä.

Tällä kertaa LAPSUS$-hakkeriryhmä pyysi NVIDIAa julkaisemaan ajurit Windowsille, MacOS:lle ja Linuxille avoimena lähdekoodina. Jos NVIDIA ei vastaa tähän pyyntöön myönteisesti, ryhmä uhkaa julkaista piirisarjatiedostoja, grafiikkaa ja piitietoja olemassa oleville ja tuleville GPU:ille.