Hackers bedreigen Nvidia met het lekken van gevoelige gegevens als ze zich niet committeren aan open source-stuurprogramma's

een aantal dagen geledene bracht het nieuws naar buiten dat een groep hackers informatie had gelekt vertrouwelijk van Nvidia, informatie waarvan nog steeds niet helemaal duidelijk is wat ze bevatten, maar de groep bevestigde dat van de hoeveelheid gegevens die ze wisten te stelen, 250 GB aan gegevens hardwaregerelateerd is.

Bovendien heeft de groep bevestigde dat ze de positie van NVIDIA hebben beoordeeld, wat betekent dat NVIDIA kan proberen contact op te nemen met de groep om toekomstige lekken te voorkomen. De groep heeft al informatie gepubliceerd over NVIDIA DLSS-technologie en opkomende architecturen.

En het is dat de groep hackers die erin slaagde NVIDIA-systemen te infiltreren dreigen meer vertrouwelijke informatie vrij te geven tenzij het bedrijf zich ertoe verbindt zijn stuurprogramma's open source vrij te geven.

Om de zaak een beetje te begrijpen, moeten we de achtergrond kennen en dat is het: in februari werd Nvidia het slachtoffer van deze gelekte informatie aan de media en het was onduidelijk of het de aanval zelf was die deze interne systemen dwong om offline te gaan of dat Nvidia de toegang proactief beëindigde om de dreiging te onderdrukken.

Volgens bronnen van het bedrijf Nvidia's interne systemen waren "volledig gecompromitteerd" Helaas waren er geen aanvullende concrete details over de omvang van de cyberaanval of dat Nvidia het slachtoffer was geworden van de ransomware. Het was ook onduidelijk voor de media of gevoelige informatie die op de servers van Nvidia was opgeslagen, tijdens de gemelde inbraak was geopend.

Van haar kant, een Nvidia-woordvoerder gaf een korte verklaring af bevestiging van het rapport:

“We onderzoeken een incident. We hebben op dit moment geen aanvullende informatie om te delen."

Later werd onthuld dat na deze cyberaanval, hackers hebben meer dan 1 TB aan gegevens gestolen van chipmaker. Ongetwijfeld om te voorkomen dat hackers hen chanteren om deze gegevens te vertrouwen, zou Nvidia wraak hebben genomen door in te breken in het systeem van de hacker en de gestolen gegevens te versleutelen. Dit wordt bevestigd door een bericht op het Vx-underground twitteraccount (dat evolueert naar Threat Intelligence, een discipline gebaseerd op intelligentietechnieken, die tot doel heeft alle informatie met betrekking tot cyberspace-dreigingen te verzamelen en te ordenen, om een ​​portret van aanvallers te maken of om trends markeren).

“De LAPSU$-afpersingsgroep, een groep die actief is in Zuid-Amerika, beweert te hebben ingebroken in NVIDIA-systemen en meer dan 1 TB aan eigen gegevens te hebben geëxfiltreerd. LAPSU$ beweert dat NVIDIA is gehackt en zegt dat NVIDIA met succes hun machines heeft aangevallen met behulp van ransomware.”

Maar de hackers zeiden dat ze een back-up van de gegevens hadden, dus de inspanningen van Nvidia waren zinloos:

“Gelukkig hadden we een back-up. Maar waarom dachten ze dat ze konden inloggen op onze privémachine en ransomware konden installeren? »

NVIDIA was terughoudend om zijn eigen DLSS-technologie open source te maken, ook al hebben AMD FSR en Intel XeSS dit gedaan of overwogen. Het bedrijf heeft grote vooruitgang geboekt om meer ontwikkelaars aan het programma te laten deelnemen, maar heeft nooit de broncode voor zijn technologie vrijgegeven.

“Met NVIDIA DLSS-technologie kun je genieten van raytracing met ultrahoge resoluties. DLSS maakt gebruik van geavanceerde op AI gebaseerde renderingtechnieken om een ​​beeldkwaliteit te produceren die vergelijkbaar is met of beter is dan de oorspronkelijke resolutie, terwijl slechts een fractie van de pixels in elke scène wordt weergegeven. Er zijn innovatieve temporele feedbacktechnieken geïmplementeerd om u veel scherpere en gedetailleerdere beelden te geven, met een grotere frame-to-frame stabiliteit.”

Hackers die NVIDIA-servers hebben geïnfiltreerd de broncode van DLSS vrijgegeven, zoals bevestigd door een vakblad:

“Anonymous stuurde ons deze screenshot met een lijst van bestanden die beweren DLSS-broncode te zijn. De lijst, die redelijk geloofwaardig lijkt, bevat de bestanden, headers en C++-bronnen waaruit DLSS bestaat. Er is ook een super handig "Programmeergids"-document om ontwikkelaars te helpen de code te begrijpen en correct te bouwen.

De mensen die deze screenshot hebben ingediend, kijken naar de code om de innerlijke werking van DLSS te zien en of er geheime trucs zijn. Merk op dat dit versie 2.2 van DLSS is, dus het is een relatief recente versie die de laatste wijzigingen van DLSS 2.2 bevat. Dit codelek kan de sleutel zijn tot de open source Linux-stuurprogrammagemeenschap die DLSS naar het platform brengt, of zelfs AMD en Intel die leren van het ontwerp. Het stelen van intellectueel eigendom is natuurlijk een groot probleem en de advocaten van NVIDIA zullen waarschijnlijk druk bezig zijn om elke nieuwe innovatie te onderscheiden van zijn concurrenten, maar uiteindelijk zal het moeilijk zijn om het in de rechtbank te bewijzen."

Het is duidelijk dat geen enkele derde partij deze code voor hun eigen projecten mag gebruiken, maar het zou kunnen leiden tot miljoenen verspilde dollars omdat de code niet langer geheim zou zijn.

Hoe het ook zij, door dit lek hebben we bijvoorbeeld geleerd dat de L2-cache van de volgende generatie grafische kaarten enorm zal zijn, van maximaal 6 MB in Ampere tot 96 MB in Ada Lovelace, of zelfs het aantal van SM en het aantal CUDA-kernen.

Deze keer vroeg de LAPSUS$-hackergroep NVIDIA om zijn stuurprogramma's voor Windows, MacOS en Linux als open source vrij te geven. Als NVIDIA niet gunstig reageert op dit verzoek, dreigt de groep chipsetbestanden, graphics en siliciuminformatie vrij te geven voor bestaande en toekomstige GPU's.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.