Hackerii amenință Nvidia cu scurgeri de date sensibile dacă nu se angajează să folosească drivere open source

cu câteva zile în urmăVestea a fost anunțată că un grup de hackeri a scurs informații confidenţial de la Nvidia, informații că încă nu este complet clar ce conțin, dar grupul a confirmat că din cantitatea de date pe care a reușit să o fure, 250 GB de date sunt legate de hardware.

În plus, grupul a confirmat că a evaluat poziția NVIDIA, ceea ce înseamnă că NVIDIA poate încerca să contacteze grupul pentru a preveni scurgerile viitoare. Grupul a publicat deja informații despre tehnologia NVIDIA DLSS și arhitecturile viitoare.

Și grupul de hackeri care au reușit să se infiltreze în sistemele NVIDIA amenință că va dezvălui mai multe informații confidențiale cu excepția cazului în care compania se angajează să-și lanseze driverele open source.

Pentru a înțelege puțin problema, trebuie să cunoaștem fundalul și atât În februarie, Nvidia a fost victima acestor informații care au fost scurse către mass-media și nu era clar dacă atacul în sine a forțat aceste sisteme interne să nu fie conectate sau dacă Nvidia a întrerupt accesul în mod proactiv pentru a înlătura amenințarea.

Potrivit surselor companiei, Sistemele interne ale Nvidia au fost „complet compromise” Din păcate, nu au existat detalii concrete suplimentare despre amploarea atacului cibernetic sau dacă Nvidia a fost victima ransomware-ului. De asemenea, mass-media nu a fost clar dacă informațiile sensibile stocate pe serverele Nvidia au fost accesate în timpul intruziunii raportate.

La rândul său, Un purtător de cuvânt al Nvidia a emis o scurtă declarație confirmarea raportului:

„Investigăm un incident. „Nu avem informații suplimentare de împărtășit în acest moment.”

Ulterior, s-a dezvăluit că După acest atac cibernetic, Hackerii au furat peste 1 TB de date de la producătorul de cipuri. Fără îndoială, pentru a împiedica hackerii să-i șantajeze pentru a avea încredere în aceste date, Nvidia ar fi ripostat strecurându-se în sistemul hackerului și criptând datele furate. Acest lucru este confirmat de o publicație pe contul de twitter Vx-underground (care evoluează în Threat Intelligence, o disciplină bazată pe tehnici de informații, care își propune să colecteze și să organizeze toate informațiile legate de amenințările din spațiul cibernetic, pentru a realiza un portret al atacatorilor sau pentru a evidenția tendințe).

„Grupul de extorcare LAPSU$, un grup care operează în America de Sud, susține că a pătruns în sistemele NVIDIA și a exfiltrat mai mult de 1 TB de date proprietare. LAPSU$ susține că NVIDIA a fost piratată și spune că NVIDIA și-a atacat cu succes mașinile folosind ransomware.”

Dar hackerii au spus că au o copie de rezervă a datelor, așa că eforturile Nvidia au fost inutile:

„Din fericire, am avut o rezervă. Dar de ce au crezut că se pot conecta la mașina noastră privată și să instaleze ransomware? »

NVIDIA a fost reticentă în a face tehnologia proprie DLSS open source, chiar dacă AMD FSR și Intel XeSS au făcut sau au luat în considerare acest lucru. Compania a făcut pași mari pentru a permite mai multor dezvoltatori să participe la program, dar nu a lansat niciodată codul sursă pentru tehnologia sa.

„Tehnologia NVIDIA DLSS vă permite să vă bucurați de ray tracing la rezoluții ultra-înalte. DLSS folosește tehnici avansate de randare bazate pe inteligență artificială pentru a produce o calitate a imaginii comparabilă sau mai bună decât rezoluția nativă, afișând în același timp doar o fracțiune de pixeli din fiecare scenă. Sunt implementate tehnici inovatoare de feedback temporal pentru a vă oferi imagini mult mai clare și mai detaliate, cu o stabilitate mai mare de la cadru la cadru.”

Hackeri care s-au infiltrat în serverele NVIDIA a lansat codul sursă aparținând DLSS, după cum a confirmat o revistă comercială:

„Anonymous ne-a trimis această captură de ecran care arată o listă de fișiere care pretind a fi codul sursă pentru DLSS. Lista, care pare destul de credibilă, include fișierele C++, anteturile și resursele care alcătuiesc DLSS. Există, de asemenea, un document „Ghid de programare” super util pentru a ajuta dezvoltatorii să înțeleagă codul și să-l construiască corect.

Persoanele care au trimis această captură de ecran se uită la cod pentru a vedea funcționarea interioară a DLSS și dacă există trucuri secrete. Vă rugăm să rețineți că aceasta este versiunea 2.2 a DLSS, deci este o versiune relativ recentă care include cele mai recente modificări de la DLSS 2.2. Această scurgere de cod ar putea fi cheia pentru comunitatea de drivere Linux open source care aduce DLSS pe platformă sau chiar AMD și Intel învață din designul său. Furtul de proprietate intelectuală este, desigur, o mare problemă și avocații NVIDIA vor fi probabil ocupați să distingă fiecare inovație nouă de concurenții săi, dar în cele din urmă va fi dificil de dovedit în instanță.”

Evident, nicio terță parte nu ar trebui să folosească acest cod pentru propriile proiecte, dar ar putea duce la pierderi de milioane de dolari, deoarece codul nu ar mai fi un secret.

Oricum ar fi, prin această scurgere am aflat, de exemplu, că cache-ul L2 al următoarei generații de plăci grafice va fi enorm, trecând de la maxim 6 MB în Amperi la 96 MB în Ada Lovelace, sau chiar numărul de SM și numărul de nuclee CUDA.

De această dată, grupul de hacking LAPSUS$ a cerut NVIDIA să-și lanseze driverele pentru Windows, MacOS și Linux ca sursă deschisă. Dacă NVIDIA nu răspunde favorabil acestei solicitări, grupul amenință că va lansa fișiere chipset, grafică și informații despre silicon pentru GPU-urile existente și viitoare.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.