Ang mga hacker ay nagbabanta sa Nvidia sa pagtagas ng sensitibong data kung hindi sila mangako sa mga open source na driver

ilang araw na ang nakalipase naglabas ng balita na may grupo ng mga hacker ang nag-leak ng impormasyon confidencial mula sa Nvidia, impormasyon na hindi pa rin lubos na malinaw kung ano ang nilalaman ng mga ito, ngunit kinumpirma ng grupo na sa dami ng data na nagawa nilang nakawin, 250 GB ng data ay nauugnay sa hardware.

Bukod dito, kinumpirma ng grupo na tinasa nila ang posisyon ng NVIDIA, na nangangahulugan na maaaring subukan ng NVIDIA na makipag-ugnayan sa grupo upang maiwasan ang mga paglabas sa hinaharap. Nai-publish na ng grupo ang impormasyon tungkol sa teknolohiya ng NVIDIA DLSS at mga paparating na arkitektura.

At ito ay ang pangkat ng mga hacker na nagawang makalusot sa mga sistema ng NVIDIA nagbabantang magbubunyag ng mas kumpidensyal na impormasyon maliban kung ang kumpanya ay nangangako na ilabas ang mga driver nito na open source.

Upang maunawaan ang bagay nang kaunti, dapat nating malaman ang background at ito ay iyon noong Pebrero, nabiktima si Nvidia ng naka-leak na impormasyong ito sa media at hindi malinaw kung ang pag-atake mismo ang nagpilit sa mga panloob na system na ito na mag-offline o kung ang Nvidia ay aktibong tinapos ang pag-access upang sugpuin ang banta.

Ayon sa mga mapagkukunan ng kumpanya, Ang mga panloob na sistema ng Nvidia ay "ganap na nakompromiso" Sa kasamaang palad, walang karagdagang konkretong mga detalye sa saklaw ng cyberattack o kung si Nvidia ay naging biktima ng ransomware. Hindi rin malinaw sa media kung ang sensitibong impormasyon na nakaimbak sa mga server ng Nvidia ay na-access sa panahon ng iniulat na panghihimasok.

Para sa bahagi nito, isang tagapagsalita ng Nvidia ang nagbigay ng maikling pahayag pagkumpirma ng ulat:

"Kami ay nag-iimbestiga sa isang insidente. Wala kaming karagdagang impormasyon na ibabahagi sa ngayon."

Nang maglaon, ipinahayag iyon pagkatapos nitong cyberattack, Ang mga hacker ay nagnakaw ng higit sa 1TB ng data mula sa chipmaker. Walang alinlangan upang pigilan ang mga hacker na i-blackmail ang mga ito sa pagtitiwala sa data na ito, si Nvidia diumano ay gumanti sa pamamagitan ng pagpasok sa sistema ng hacker at pag-encrypt ng ninakaw na data. Kinumpirma ito ng isang post sa Vx-underground twitter account (na nagiging Threat Intelligence, isang disiplina batay sa mga diskarte sa paniktik, na naglalayong kolektahin at ayusin ang lahat ng impormasyon na may kaugnayan sa mga banta sa cyberspace, upang gumuhit ng larawan ng mga umaatake o upang i-highlight ang mga uso).

“Ang grupong pangingikil ng LAPSU$, isang pangkat na tumatakbo sa Timog Amerika, ay nag-aangkin na nasira sa mga sistema ng NVIDIA at nag-exfiltrate ng higit sa 1TB ng pagmamay-ari na data. Sinasabi ng LAPSU$ na ang NVIDIA ay na-hack at sinabing matagumpay na inatake ng NVIDIA ang kanilang mga makina gamit ang ransomware."

Ngunit sinabi ng mga hacker na mayroon silang backup ng data, kaya walang saysay ang mga pagsisikap ni Nvidia:

“Mabuti na lang at may backup kami. Ngunit bakit naisip nila na maaari silang mag-log in sa aming pribadong makina at mag-install ng ransomware? »

Nag-aatubili ang NVIDIA na gawing open source ang proprietary na teknolohiyang DLSS nito, kahit na ginawa o isinasaalang-alang ng AMD FSR at Intel XeSS na gawin ito. Ang kumpanya ay gumawa ng mahusay na mga hakbang upang payagan ang higit pang mga developer na lumahok sa programa, ngunit hindi kailanman inilabas ang source code para sa teknolohiya nito.

“Hinahayaan ka ng teknolohiya ng NVIDIA DLSS na ma-enjoy ang ray tracing sa mga ultra-high resolution. Ginagamit ng DLSS ang mga advanced na diskarte sa pag-render na nakabatay sa AI upang makagawa ng kalidad ng imahe na maihahambing o mas mahusay kaysa sa katutubong resolution habang nagpapakita lamang ng isang fraction ng mga pixel sa bawat eksena. Ang mga makabagong temporal na diskarte sa feedback ay ipinapatupad upang bigyan ka ng mas matalas at mas detalyadong mga larawan, na may higit na frame-to-frame na katatagan."

Mga hacker na nakalusot sa mga server ng NVIDIA inilabas ang source code na kabilang sa DLSS, gaya ng kinumpirma ng isang trade magazine:

“Ipinadala sa amin ni Anonymous ang screenshot na ito na nagpapakita ng listahan ng mga file na nagsasabing DLSS source code. Ang listahan, na mukhang medyo kapani-paniwala, ay kinabibilangan ng mga file, header, at C++ na mapagkukunan na bumubuo sa DLSS. Mayroon ding napakakatulong na dokumentong "Gabay sa Pagprograma" upang matulungan ang mga developer na maunawaan ang code at buuin ito nang tama.

Ang mga taong nagsumite ng screenshot na ito ay tumitingin sa code upang makita ang mga panloob na gawain ng DLSS at kung mayroong anumang mga lihim na trick. Tandaan na ito ay bersyon 2.2 ng DLSS, kaya ito ay medyo kamakailang bersyon na kinabibilangan ng mga pinakabagong pagbabago mula sa DLSS 2.2. Ang pagtagas ng code na ito ay maaaring maging susi sa open source na komunidad ng driver ng Linux na nagdadala ng DLSS sa platform o kahit na ang AMD at Intel ay natututo mula sa disenyo nito. Ang pagnanakaw ng intelektwal na ari-arian ay, siyempre, isang malaking bagay at ang mga abogado ng NVIDIA ay malamang na abala sa pagkilala sa bawat bagong pagbabago mula sa mga kakumpitensya nito, ngunit sa huli ay mahirap itong patunayan sa korte."

Malinaw, walang third party ang dapat gumamit ng code na ito para sa sarili nilang mga proyekto, ngunit maaari itong humantong sa milyun-milyong nasayang na dolyar dahil hindi na magiging lihim ang code.

Gayunpaman, sa pamamagitan ng pagtagas na ito, nalaman namin, halimbawa, na ang L2 cache ng susunod na henerasyon ng mga graphics card ay magiging napakalaki, mula sa maximum na 6 MB sa Ampere hanggang 96 MB sa Ada Lovelace, o kahit na ang numero ng SM at ang bilang ng CUDA Cores.

Sa pagkakataong ito, hiniling ng grupong hacker ng LAPSUS$ na ipalabas ang mga driver nito para sa Windows, MacOS, at Linux bilang open source. Kung hindi tumugon ang NVIDIA sa kahilingang ito, nagbabanta ang grupo na maglalabas ng mga chipset file, graphics, at impormasyon ng silicon para sa mga kasalukuyan at hinaharap na GPU.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.