Hackare hotar Nvidia med att läcka känslig data om de inte förbinder sig till drivrutiner med öppen källkod

flera dagar sedane släppte nyheten att en grupp hackare hade läckt information konfidentiell från Nvidia, information som fortfarande inte är helt klart vad de innehåller, men gruppen bekräftade att av mängden data de lyckades stjäla är 250 GB data hårdvarerelaterat.

Dessutom, gruppen bekräftade att de bedömde NVIDIAs position, vilket innebär att NVIDIA kan försöka kontakta gruppen för att förhindra framtida läckor. Gruppen har redan publicerat information om NVIDIA DLSS-teknik och kommande arkitekturer.

Och det är den gruppen av hackare som lyckades infiltrera NVIDIA-system hotar att avslöja mer konfidentiell information såvida inte företaget åtar sig att släppa sina drivrutiner med öppen källkod.

För att förstå saken lite måste vi känna till bakgrunden och det är det i februari föll Nvidia offer för den här läckta informationen till media och det var oklart om det var själva attacken som tvingade dessa interna system att gå offline eller om Nvidia proaktivt avslutade åtkomsten för att dämpa hotet.

Enligt företagets källor, Nvidias interna system var "fullständigt komprometterade" Tyvärr fanns det inga ytterligare konkreta detaljer om omfattningen av cyberattacken eller om Nvidia hade fallit offer för ransomware. Det var också oklart för media om känslig information som lagrats på Nvidias servrar kom åt under det rapporterade intrånget.

För sin del, en talesman för Nvidia gjorde ett kort uttalande bekräftar rapporten:

"Vi utreder en incident. Vi har ingen ytterligare information att dela för närvarande."

Senare avslöjades det efter denna cyberattack, hackare stal över 1 TB data från chipmaker. Utan tvekan för att förhindra hackare från att utpressa dem till att lita på denna data, påstås Nvidia hämnas genom att bryta sig in i hackarens system och kryptera de stulna uppgifterna. Detta bekräftas av ett inlägg på Vx-underground-twitterkontot (som utvecklas till Threat Intelligence, en disciplin baserad på underrättelsetekniker, som syftar till att samla in och organisera all information relaterad till cyberrymdenhot, för att kunna rita ett porträtt av angripare eller att belysa trender).

"LAPSU$-utpressningsgruppen, en grupp som är verksam i Sydamerika, påstår sig ha brutit sig in i NVIDIA-system och exfiltrerat mer än 1 TB proprietär data. LAPSU$ hävdar att NVIDIA blev hackad och säger att NVIDIA framgångsrikt attackerade deras maskiner med ransomware.”

Men hackarna sa att de hade en säkerhetskopia av data, så Nvidias ansträngningar var meningslösa:

"Lyckligtvis hade vi en backup. Men varför trodde de att de kunde logga in på vår privata maskin och installera ransomware? »

NVIDIA var ovilliga att göra sin egenutvecklade DLSS-teknik öppen källkod, även om AMD FSR och Intel XeSS gjorde eller övervägde att göra det. Företaget gjorde stora framsteg för att tillåta fler utvecklare att delta i programmet, men släppte aldrig källkoden för sin teknik.

"NVIDIA DLSS-teknik låter dig njuta av strålspårning med ultrahöga upplösningar. DLSS utnyttjar avancerad AI-baserad renderingsteknik för att producera bildkvalitet som är jämförbar med eller bättre än den ursprungliga upplösningen samtidigt som den visar bara en bråkdel av pixlarna i varje scen. Innovativa tekniker för temporal feedback implementeras för att ge dig mycket skarpare och mer detaljerade bilder, med större bildruta-till-bildruta-stabilitet."

Hackare som infiltrerade NVIDIA-servrar släppte källkoden som tillhör DLSS, som bekräftats av en facktidning:

"Anonym skickade oss den här skärmdumpen som visar en lista över filer som påstår sig vara DLSS-källkod. Listan, som verkar ganska trovärdig, inkluderar filerna, rubrikerna och C++-resurserna som utgör DLSS. Det finns också ett mycket användbart "Programmeringsguide"-dokument som hjälper utvecklare att förstå koden och bygga den korrekt.

Personerna som skickade in den här skärmdumpen tittar på koden för att se hur DLSS fungerar och om det finns några hemliga knep. Observera att detta är version 2.2 av DLSS, så det är en relativt ny version som innehåller de senaste ändringarna från DLSS 2.2. Denna kodläcka kan vara nyckeln till Linux-drivrutingemenskapen med öppen källkod som tar DLSS till plattformen eller till och med AMD och Intel lär sig av dess design. Att stjäla immateriella rättigheter är naturligtvis en stor sak och NVIDIAs advokater kommer förmodligen att vara upptagna med att skilja varje ny innovation från sina konkurrenter, men i slutändan kommer det att bli svårt att bevisa i domstol."

Självklart bör ingen tredje part använda den här koden för sina egna projekt, men det kan leda till miljontals bortkastade dollar eftersom koden inte längre skulle vara en hemlighet.

Hur som helst, genom den här läckan lärde vi oss till exempel att L2-cachen för nästa generations grafikkort kommer att bli enorm, från maximalt 6 MB i Ampere till 96 MB i Ada Lovelace, eller till och med antalet av SM och antalet CUDA-kärnor.

Den här gången bad hackergruppen LAPSUS$ NVIDIA att släppa sina drivrutiner för Windows, MacOS och Linux som öppen källkod. Om NVIDIA inte svarar positivt på denna begäran, hotar gruppen att släppa chipsetfiler, grafik och silikoninformation för befintliga och framtida GPU:er.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.