Tin tặc đe dọa Nvidia bằng cách làm rò rỉ dữ liệu nhạy cảm nếu họ không cam kết với trình điều khiển mã nguồn mở

vài ngày trướce tung tin XNUMX nhóm tin tặc đã làm lộ thông tin bí mật từ Nvidia, thông tin vẫn chưa hoàn toàn rõ ràng chúng chứa những gì, nhưng nhóm xác nhận rằng trong số lượng dữ liệu mà họ đã đánh cắp, 250 GB dữ liệu là liên quan đến phần cứng.

Bên cạnh đó, nhóm xác nhận rằng họ đã đánh giá vị trí của NVIDIA, có nghĩa là NVIDIA có thể cố gắng liên hệ với nhóm để ngăn chặn rò rỉ trong tương lai. Nhóm đã công bố thông tin về công nghệ NVIDIA DLSS và các kiến ​​trúc sắp ra mắt.

Và đó là nhóm tin tặc đã xâm nhập vào hệ thống NVIDIA đe dọa tiết lộ nhiều thông tin bí mật hơn trừ khi công ty cam kết phát hành mã nguồn mở của trình điều khiển.

Để hiểu vấn đề một chút, chúng ta phải biết nền tảng và chính là vào tháng XNUMX, Nvidia trở thành nạn nhân của thông tin rò rỉ này với các phương tiện truyền thông và không rõ liệu chính cuộc tấn công đã buộc các hệ thống nội bộ này chuyển sang trạng thái ngoại tuyến hay Nvidia đã chủ động chấm dứt quyền truy cập để dập tắt mối đe dọa.

Theo nguồn tin của công ty, Hệ thống nội bộ của Nvidia đã "hoàn toàn bị xâm phạm" Thật không may, không có chi tiết cụ thể bổ sung về phạm vi của cuộc tấn công mạng hoặc liệu Nvidia có trở thành nạn nhân của ransomware hay không. Giới truyền thông cũng không rõ liệu thông tin nhạy cảm được lưu trữ trên máy chủ của Nvidia có bị truy cập trong vụ xâm nhập được báo cáo hay không.

Về phần mình, một người phát ngôn của Nvidia đã đưa ra một tuyên bố ngắn gọn xác nhận báo cáo:

“Chúng tôi đang điều tra một sự cố. Chúng tôi không có thông tin bổ sung nào để chia sẻ vào lúc này. "

Sau đó, nó đã được tiết lộ rằng sau cuộc tấn công mạng này, tin tặc đã đánh cắp hơn 1TB dữ liệu từ nhà sản xuất chip. Không nghi ngờ gì để ngăn chặn tin tặc tống tiền họ tin tưởng vào dữ liệu này, Nvidia bị cáo buộc đã trả đũa bằng cách đột nhập vào hệ thống của tin tặc và mã hóa dữ liệu bị đánh cắp. Điều này được xác nhận bởi một bài đăng trên tài khoản twitter Vx-underground (phát triển thành Threat Intelligence, một bộ môn dựa trên các kỹ thuật tình báo, nhằm thu thập và sắp xếp tất cả thông tin liên quan đến các mối đe dọa trên không gian mạng, để vẽ ra chân dung của những kẻ tấn công hoặc để xu hướng nổi bật).

“Nhóm tống tiền LAPSU $, một nhóm hoạt động ở Nam Mỹ, tuyên bố đã đột nhập vào hệ thống NVIDIA và lấy đi hơn 1TB dữ liệu độc quyền. LAPSU $ tuyên bố rằng NVIDIA đã bị tấn công và nói rằng NVIDIA đã tấn công thành công máy của họ bằng ransomware. ”

Nhưng các tin tặc cho biết họ đã có bản sao lưu dữ liệu, vì vậy nỗ lực của Nvidia là vô ích:

“May mắn thay, chúng tôi đã có một bản dự phòng. Nhưng tại sao họ nghĩ rằng họ có thể đăng nhập vào máy riêng của chúng tôi và cài đặt ransomware? »

NVIDIA đã miễn cưỡng làm cho công nghệ DLSS độc quyền của mình nguồn mở, mặc dù AMD FSR và Intel XeSS đã hoặc cân nhắc làm như vậy. Công ty đã có những bước tiến dài để cho phép nhiều nhà phát triển hơn tham gia vào chương trình, nhưng chưa bao giờ phát hành mã nguồn cho công nghệ của mình.

“Công nghệ NVIDIA DLSS cho phép bạn tận hưởng khả năng dò tia ở độ phân giải cực cao. DLSS tận dụng các kỹ thuật kết xuất dựa trên AI tiên tiến để tạo ra chất lượng hình ảnh tương đương hoặc tốt hơn độ phân giải gốc trong khi chỉ hiển thị một phần nhỏ pixel trong mỗi cảnh. Các kỹ thuật phản hồi thời gian sáng tạo được thực hiện để cung cấp cho bạn những hình ảnh chi tiết và sắc nét hơn nhiều, với độ ổn định từ khung hình đến khung hình cao hơn. ”

Tin tặc kẻ đã xâm nhập vào máy chủ NVIDIA đã phát hành mã nguồn của DLSS, như được xác nhận bởi một tạp chí thương mại:

“Anonymous đã gửi cho chúng tôi ảnh chụp màn hình này hiển thị danh sách các tệp tự xưng là mã nguồn DLSS. Danh sách, có vẻ khá đáng tin cậy, bao gồm các tệp, tiêu đề và tài nguyên C ++ tạo nên DLSS. Ngoài ra còn có một tài liệu "Hướng dẫn lập trình" siêu hữu ích để giúp các nhà phát triển hiểu mã và xây dựng nó một cách chính xác.

Những người đã gửi ảnh chụp màn hình này đang xem mã để xem hoạt động bên trong của DLSS và nếu có bất kỳ thủ thuật bí mật nào. Lưu ý rằng đây là phiên bản 2.2 của DLSS, vì vậy nó là phiên bản tương đối gần đây bao gồm những thay đổi mới nhất từ ​​DLSS 2.2. Rò rỉ mã này có thể là chìa khóa để cộng đồng trình điều khiển Linux nguồn mở đưa DLSS lên nền tảng hoặc thậm chí AMD và Intel học hỏi từ thiết kế của nó. Ăn cắp tài sản trí tuệ tất nhiên là một vấn đề lớn và các luật sư của NVIDIA có thể sẽ bận rộn để phân biệt từng cải tiến mới với các đối thủ cạnh tranh, nhưng cuối cùng sẽ rất khó để chứng minh trước tòa. "

Rõ ràng, không có bên thứ ba nào nên sử dụng mã này cho các dự án của riêng họ, nhưng nó có thể dẫn đến lãng phí hàng triệu đô la vì mã sẽ không còn là bí mật nữa.

Có thể là như vậy, chẳng hạn như thông qua rò rỉ này, chúng tôi đã biết được rằng bộ nhớ đệm L2 của thế hệ card đồ họa tiếp theo sẽ rất lớn, từ tối đa 6 MB trong Ampere lên 96 MB trong Ada Lovelace, hoặc thậm chí là con số của SM và số lượng Lõi CUDA.

Lần này, nhóm hacker LAPSUS $ đã yêu cầu NVIDIA phát hành trình điều khiển cho Windows, MacOS và Linux dưới dạng mã nguồn mở. Nếu NVIDIA không đáp ứng yêu cầu này một cách thuận lợi, nhóm này sẽ đe dọa phát hành các tệp chipset, đồ họa và thông tin silicon cho các GPU hiện tại và trong tương lai.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.