Hackere truer Nvidia med å lekke sensitive data hvis de ikke forplikter seg til drivere med åpen kildekode

flere dager sidene ga ut nyheten om at en gruppe hackere hadde lekket informasjon konfidensiell fra Nvidia, informasjon som fortsatt ikke er helt klart hva de inneholder, men gruppen bekreftet at av mengden data de klarte å stjele, er 250 GB med data maskinvarerelatert.

Videre gruppen bekreftet at de vurderte NVIDIAs posisjon, som betyr at NVIDIA kan prøve å kontakte gruppen for å forhindre fremtidige lekkasjer. Gruppen har allerede publisert informasjon om NVIDIA DLSS-teknologi og kommende arkitekturer.

Og det er den gruppen av hackere som klarte å infiltrere NVIDIA-systemer truer med å røpe mer konfidensiell informasjon med mindre selskapet forplikter seg til å gi ut driverne med åpen kildekode.

For å forstå saken litt må vi kjenne til bakgrunnen og det er det i februar ble Nvidia offer for denne lekkede informasjonen til media, og det var uklart om det var selve angrepet som tvang disse interne systemene til å gå offline eller om Nvidia proaktivt avsluttet tilgangen for å dempe trusselen.

Ifølge selskapets kilder, Nvidias interne systemer ble "fullstendig kompromittert" Dessverre var det ingen ytterligere konkrete detaljer om omfanget av nettangrepet eller om Nvidia hadde blitt offer for løsepengevaren. Det var også uklart for media om sensitiv informasjon lagret på Nvidias servere ble aksessert under det rapporterte innbruddet.

For sin del, en Nvidia-talsperson ga en kort uttalelse bekrefter rapporten:

– Vi etterforsker en hendelse. Vi har ingen tilleggsinformasjon å dele for øyeblikket."

Senere ble det avslørt at etter dette nettangrepet, hackere stjal over 1 TB med data fra chipmaker. Uten tvil for å hindre hackere i å utpresse dem til å stole på disse dataene, skal Nvidia ha gjengjeldt seg ved å bryte seg inn i hackerens system og kryptere de stjålne dataene. Dette bekreftes av et innlegg på Vx-underground-twitterkontoen (som utvikler seg til Threat Intelligence, en disiplin basert på etterretningsteknikker, som tar sikte på å samle inn og organisere all informasjon relatert til cyberspace-trusler, for å tegne et portrett av angripere eller å fremheve trender).

«LAPSU$-utpressingsgruppen, en gruppe som opererer i Sør-Amerika, hevder å ha brutt seg inn i NVIDIA-systemer og eksfiltrert mer enn 1 TB med proprietære data. LAPSU$ hevder at NVIDIA ble hacket og sier at NVIDIA vellykket angrep maskinene deres med løsepengeprogram.»

Men hackerne sa at de hadde en sikkerhetskopi av dataene, så Nvidias innsats var fåfengt:

"Heldigvis hadde vi en backup. Men hvorfor trodde de at de kunne logge på vår private maskin og installere løsepengeprogramvare? »

NVIDIA var motvillige til å gjøre sin proprietære DLSS-teknologi åpen kildekode, selv om AMD FSR og Intel XeSS gjorde eller vurderte å gjøre det. Selskapet gjorde store fremskritt for å la flere utviklere delta i programmet, men ga aldri ut kildekoden for teknologien.

«NVIDIA DLSS-teknologi lar deg nyte strålesporing med ultrahøye oppløsninger. DLSS utnytter avanserte AI-baserte gjengivelsesteknikker for å produsere bildekvalitet som er sammenlignbar med eller bedre enn den opprinnelige oppløsningen, mens den viser bare en brøkdel av pikslene i hver scene. Innovative tidsmessige tilbakemeldingsteknikker er implementert for å gi deg mye skarpere og mer detaljerte bilder, med større bilde-til-bilde-stabilitet."

Hackere som infiltrerte NVIDIA-servere ga ut kildekoden som tilhører DLSS, som bekreftet av et fagblad:

"Anonym sendte oss dette skjermbildet som viser en liste over filer som hevder å være DLSS-kildekode. Listen, som virker ganske troverdig, inkluderer filene, overskriftene og C++-ressursene som utgjør DLSS. Det er også et veldig nyttig "Programmeringsveiledning"-dokument for å hjelpe utviklere å forstå koden og bygge den riktig.

Personene som sendte inn dette skjermbildet ser på koden for å se den indre funksjonen til DLSS og om det er noen hemmelige triks. Merk at dette er versjon 2.2 av DLSS, så det er en relativt fersk versjon som inkluderer de siste endringene fra DLSS 2.2. Denne kodelekkasjen kan være nøkkelen til at Linux-driverfellesskapet med åpen kildekode bringer DLSS til plattformen eller til og med AMD og Intel lærer av designet. Å stjele intellektuell eiendom er selvfølgelig en stor sak, og NVIDIAs advokater vil sannsynligvis være opptatt med å skille hver ny innovasjon fra konkurrentene, men til syvende og sist vil det være vanskelig å bevise i retten."

Det er klart at ingen tredjepart skal bruke denne koden til sine egne prosjekter, men det kan føre til millioner av bortkastede dollar fordi koden ikke lenger vil være en hemmelighet.

Uansett, gjennom denne lekkasjen lærte vi for eksempel at L2-cachen til neste generasjon grafikkort vil være enorm, fra maksimalt 6 MB i ampere til 96 MB i Ada Lovelace, eller til og med antallet av SM og antall CUDA-kjerner.

Denne gangen ba LAPSUS$-hackergruppen NVIDIA om å gi ut driverne for Windows, MacOS og Linux som åpen kildekode. Hvis NVIDIA ikke svarer positivt på denne forespørselen, truer gruppen med å frigi brikkesettfiler, grafikk og silisiuminformasjon for eksisterende og fremtidige GPUer.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.