Įsilaužėliai grasina „Nvidia“ nutekinti slaptus duomenis, jei neįsipareigs naudoti atvirojo kodo tvarkyklių

prieš kelias dienase paskelbė žinią, kad įsilaužėlių grupė nutekino informaciją konfidencialus iš Nvidia, informacija, kuri vis dar nėra visiškai aišku, kas juose yra, tačiau grupė patvirtino, kad iš duomenų kiekio, kurį pavyko pavogti, 250 GB duomenų yra susiję su aparatine įranga.

Be to, grupė patvirtino, kad įvertino NVIDIA poziciją, o tai reiškia, kad NVIDIA gali bandyti susisiekti su grupe, kad ateityje būtų išvengta informacijos nutekėjimo. Grupė jau paskelbė informaciją apie NVIDIA DLSS technologiją ir būsimas architektūras.

Ir tai yra įsilaužėlių grupė, kuri sugebėjo įsiskverbti į NVIDIA sistemas grasinti atskleisti daugiau konfidencialios informacijos nebent įmonė įsipareigoja išleisti savo tvarkykles atvirojo kodo.

Norėdami šiek tiek suprasti reikalą, turime žinoti pagrindą ir tai yra vasarį „Nvidia“ tapo šios nutekintos informacijos auka žiniasklaidai ir buvo neaišku, ar pati ataka privertė šias vidines sistemas atsijungti, ar „Nvidia“ aktyviai nutraukė prieigą, kad numalšintų grėsmę.

Bendrovės šaltinių teigimu, „Nvidia“ vidinės sistemos buvo „visiškai pažeistos“ Deja, nebuvo jokios papildomos konkrečios informacijos apie kibernetinės atakos mastą ar tai, ar „Nvidia“ tapo išpirkos reikalaujančios programos auka. Žiniasklaidai taip pat buvo neaišku, ar per praneštą įsibrovimą buvo prieita prie „Nvidia“ serveriuose saugomos slaptos informacijos.

Savo ruožtu, „Nvidia“ atstovas paskelbė trumpą pareiškimą patvirtinantis ataskaitą:

„Tiriame incidentą. Šiuo metu neturime jokios papildomos informacijos.

Vėliau paaiškėjo, kad po šios kibernetinės atakos, įsilaužėliai pavogė daugiau nei 1 TB duomenų iš lustų gamintojo. Be jokios abejonės, kad įsilaužėliai negalėtų šantažuoti jų pasitikėjimo šiais duomenimis, „Nvidia“ tariamai atkeršijo įsilauždama į įsilaužėlių sistemą ir užšifruodama pavogtus duomenis. Tai patvirtina įrašas Vx-underground twitter paskyroje (kuri perauga į Threat Intelligence – žvalgybos technikomis pagrįstą discipliną, kurios tikslas – rinkti ir tvarkyti visą informaciją, susijusią su kibernetinės erdvės grėsmėmis, kad būtų galima nupiešti užpuolikų portretą arba pabrėžti tendencijas).

„LAPSU$ turto prievartavimo grupė, Pietų Amerikoje veikianti grupė, tvirtina, kad įsilaužė į NVIDIA sistemas ir išfiltravo daugiau nei 1 TB nuosavybės teise priklausančių duomenų. LAPSU$ teigia, kad NVIDIA buvo įsilaužta, ir teigia, kad NVIDIA sėkmingai užpuolė jų įrenginius naudodama išpirkos reikalaujančią programinę įrangą.

Tačiau įsilaužėliai teigė, kad turi atsarginę duomenų kopiją, todėl „Nvidia“ pastangos buvo bergždžios:

„Laimei, turėjome atsarginę kopiją. Bet kodėl jie manė, kad gali prisijungti prie mūsų privataus kompiuterio ir įdiegti išpirkos reikalaujančią programinę įrangą? »

NVIDIA nenorėjo padaryti savo patentuotos DLSS technologijos atviro kodo, nors AMD FSR ir Intel XeSS darė arba svarstė tai daryti. Bendrovė padarė didelę pažangą, kad programoje galėtų dalyvauti daugiau kūrėjų, tačiau niekada neišleido savo technologijos šaltinio kodo.

„NVIDIA DLSS technologija leidžia mėgautis itin didelės raiškos spindulių sekimu. DLSS naudoja pažangias dirbtinio intelekto atvaizdavimo technologijas, kad vaizdo kokybė būtų panaši į natūralią raišką arba geresnė už ją, o kiekvienoje scenoje rodoma tik dalis pikselių. Įdiegti novatoriški laiko grįžtamojo ryšio metodai, kad gautumėte daug ryškesnius ir išsamesnius vaizdus bei didesnį kadrų stabilumą.

Piratai kurie įsiskverbė į NVIDIA serverius išleido DLSS priklausantį šaltinio kodą, kaip patvirtino prekybos žurnalas:

„Anonymous atsiuntė mums šią ekrano kopiją, kurioje rodomas failų, teigiančių, kad jie yra DLSS šaltinio kodas, sąrašas. Sąrašas, kuris atrodo gana tikėtinas, apima failus, antraštes ir C++ išteklius, kurie sudaro DLSS. Taip pat yra labai naudingas „Programavimo vadovo“ dokumentas, padedantis kūrėjams suprasti kodą ir tinkamai jį sukurti.

Žmonės, pateikę šią ekrano kopiją, žiūri į kodą, kad pamatytų vidinį DLSS veikimą ir ar yra kokių nors slaptų gudrybių. Atminkite, kad tai yra 2.2 DLSS versija, taigi tai palyginti nauja versija, apimanti naujausius DLSS 2.2 pakeitimus. Šis kodo nutekėjimas gali būti raktas į atvirojo kodo „Linux“ tvarkyklių bendruomenę, pritraukiančią DLSS į platformą arba net AMD ir „Intel“ pasimokius iš jo dizaino. Intelektinės nuosavybės vagystė, žinoma, yra didelė problema ir NVIDIA teisininkai tikriausiai bus užsiėmę, kad atskirtų kiekvieną naują naujovę nuo konkurentų, bet galiausiai bus sunku įrodyti teisme.

Akivaizdu, kad jokia trečioji šalis neturėtų naudoti šio kodo savo projektams, tačiau dėl to gali būti iššvaistomi milijonai dolerių, nes kodas nebebus paslaptis.

Kad ir kaip ten būtų, per šį nutekėjimą sužinojome, pavyzdžiui, kad naujos kartos grafikos plokščių L2 talpykla bus didžiulė – nuo ​​maksimalios 6 MB Ampere iki 96 MB Ada Lovelace arba net skaičius. SM ir CUDA branduolių skaičius.

Šį kartą LAPSUS$ įsilaužėlių grupė paprašė NVIDIA išleisti savo Windows, MacOS ir Linux tvarkykles kaip atvirojo kodo. Jei NVIDIA nepateiks palankiai atsakymo į šį prašymą, grupė grasina išleisti mikroschemų rinkinio failus, grafiką ir silicio informaciją esamiems ir būsimiems GPU.