האקרים מאיימים על Nvidia בהדלפת נתונים רגישים אם הם לא יתחייבו לדרייברים של קוד פתוח

לפני כמה ימיםe פרסם את החדשות שקבוצת האקרים הדליפה מידע סודי מ-Nvidia, מידע שעדיין לא לגמרי ברור מה הם מכילים, אבל הקבוצה אישרה שמתוך כמות הנתונים שהם הצליחו לגנוב, 250 ג'יגה-בייט של נתונים קשורים לחומרה.

בנוסף, הקבוצה אישרה שהם העריכו את עמדתה של NVIDIA, מה שאומר ש-NVIDIA עשויה לנסות ליצור קשר עם הקבוצה כדי למנוע דליפות עתידיות. הקבוצה כבר פרסמה מידע על טכנולוגיית NVIDIA DLSS וארכיטקטורות עתידיות.

וזו קבוצת ההאקרים שהצליחה לחדור למערכות NVIDIA מאיימים לחשוף מידע סודי נוסף אלא אם החברה מתחייבת לשחרר את הדרייברים שלה בקוד פתוח.

כדי להבין קצת את העניין, עלינו להכיר את הרקע והוא זה בפברואר, Nvidia נפלה קורבן למידע שדלף זה לתקשורת ולא היה ברור אם ההתקפה עצמה היא שאילצה את המערכות הפנימיות הללו לצאת לא מקוון או ש-Nvidia הפסיקה באופן יזום את הגישה כדי לדכא את האיום.

לפי מקורות בחברה, המערכות הפנימיות של Nvidia "נפרצו לחלוטין" לרוע המזל, לא היו פרטים קונקרטיים נוספים על היקף מתקפת הסייבר או האם Nvidia נפלה קורבן לתוכנת הכופר. גם לתקשורת לא היה ברור אם מידע רגיש המאוחסן בשרתים של Nvidia ניגשים במהלך הפריצה המדווחת.

מצד, דובר Nvidia פרסם הצהרה קצרה מאשר את הדיווח:

"אנחנו חוקרים אירוע. אין לנו מידע נוסף לחלוק בשלב זה."

מאוחר יותר, התברר כי אחרי מתקפת הסייבר הזו, האקרים גנבו מעל 1TB של נתונים מיצרנית השבבים. ללא ספק, כדי למנוע מהאקרים לסחוט אותם למתן אמון בנתונים אלה, נמסר כי Nvidia הגיבה על ידי פריצה למערכת של ההאקר והצפנת הנתונים הגנובים. זה מאושר על ידי פוסט בחשבון הטוויטר Vx-underground (המתפתח ל-Threat Intelligence, דיסציפלינה המבוססת על טכניקות מודיעין, שמטרתה לאסוף ולארגן את כל המידע הקשור לאיומי המרחב הקיברנטי, כדי לצייר דיוקן של תוקפים או להדגיש מגמות).

"קבוצת הסחיטה של ​​LAPSU$, קבוצה הפועלת בדרום אמריקה, טוענת שפרצה למערכות NVIDIA והוציאה יותר מ-1TB של נתונים קנייניים. LAPSU$ טוען ש-NVIDIA נפרצה ואומר ש-NVIDIA תקפה בהצלחה את המכונות שלהם באמצעות תוכנת כופר".

אבל ההאקרים אמרו שיש להם גיבוי של הנתונים, כך שהמאמצים של Nvidia היו חסרי תועלת:

"למרבה המזל, היה לנו גיבוי. אבל למה הם חשבו שהם יכולים להיכנס למחשב הפרטי שלנו ולהתקין תוכנת כופר? »

NVIDIA לא ששה להפוך את טכנולוגיית ה-DLSS הקניינית שלה לקוד פתוח, למרות ש-AMD FSR ו-Intel XeSS עשו או שקלו לעשות זאת. החברה עשתה צעדים גדולים כדי לאפשר למפתחים נוספים להשתתף בתוכנית, אך מעולם לא פרסמה את קוד המקור לטכנולוגיה שלה.

"טכנולוגיית NVIDIA DLSS מאפשרת לך ליהנות ממעקב אחר קרניים ברזולוציות גבוהות במיוחד. DLSS ממנפת טכניקות רינדור מתקדמות מבוססות בינה מלאכותית כדי לייצר איכות תמונה דומה או טובה יותר מהרזולוציה המקורית תוך הצגת רק חלק מהפיקסלים בכל סצנה. טכניקות משוב זמני חדשניות מיושמות כדי לתת לך תמונות חדות ומפורטות הרבה יותר, עם יציבות גדולה יותר בין מסגרת למסגרת."

האקרים שחדר לשרתי NVIDIA שחרר את קוד המקור השייך ל-DLSS, כפי שאושר על ידי מגזין מקצועי:

"אנונימוס שלחה לנו את צילום המסך הזה שמציג רשימה של קבצים הטוענים שהם קוד מקור DLSS. הרשימה, שנראית די אמינה, כוללת את הקבצים, הכותרות ומשאבי C++ המרכיבים את DLSS. יש גם מסמך "מדריך תכנות" מועיל במיוחד כדי לעזור למפתחים להבין את הקוד ולבנות אותו בצורה נכונה.

האנשים ששלחו צילום מסך זה מסתכלים על הקוד כדי לראות את פעולתו הפנימית של DLSS ואם יש טריקים סודיים. שימו לב שזו גרסה 2.2 של DLSS, כך שזו גרסה עדכנית יחסית הכוללת את השינויים האחרונים מ-DLSS 2.2. דליפת קוד זו יכולה להיות המפתח לקהילת מנהלי הקוד הפתוח של לינוקס שמביאה את DLSS לפלטפורמה או אפילו ל-AMD ואינטל לומדות מהעיצוב שלה. גניבת קניין רוחני היא, כמובן, עניין גדול ועורכי הדין של NVIDIA כנראה יהיו עסוקים בלהבחין כל חידוש חדש מהמתחרים שלו, אבל בסופו של דבר יהיה קשה להוכיח אותו בבית המשפט".

ברור שאף צד שלישי לא צריך להשתמש בקוד הזה עבור הפרויקטים שלו, אבל זה עלול להוביל למיליוני דולרים מבוזבזים כי הקוד כבר לא יהיה סוד.

כך או כך, דרך ההדלפה הזו למדנו, למשל, שהמטמון L2 של הדור הבא של כרטיסי המסך יהיה עצום, ויעבור ממקסימום של 6 מגה-בייט באמפר ל-96 מגה-בייט באדה לאבלייס, או אפילו המספר. של SM ומספר ליבות CUDA.

הפעם, קבוצת ההאקרים LAPSUS$ ביקשה מ-NVIDIA לשחרר את הדרייברים שלה עבור Windows, MacOS ולינוקס כקוד פתוח. אם NVIDIA לא תגיב בחיוב לבקשה זו, הקבוצה מאיימת לשחרר קבצי ערכות שבבים, גרפיקה ומידע סיליקון עבור GPUs קיימים ועתידיים.


הוסף כמקור מועדף