英偉達(dá)被黑客組織勒索,網(wǎng)友從泄露數(shù)據(jù)中挖出核心機(jī)密信息

NVIDIA近日被南美黑客組織勒索攻擊一事引起了網(wǎng)友的關(guān)注。不同于競(jìng)品中的AMD FSR采樣技術(shù)和英特爾XeSS采樣技術(shù),英偉達(dá)之前從未公布過(guò)DLSS的源代碼,很不愿意將這個(gè)大量掙錢(qián)的獨(dú)有技術(shù)給開(kāi)源了。部分獲得了這些數(shù)據(jù)的人已經(jīng)開(kāi)始了對(duì)代碼的分析、并試圖弄懂DLSS的工作原理。

據(jù)EDN電子技術(shù)設(shè)計(jì)報(bào)道,NVIDIA近日被南美黑客組織勒索攻擊一事引起了網(wǎng)友的關(guān)注。據(jù)EDN小編了解,英偉達(dá)在 2022 年 2 月 26 日上午遭到網(wǎng)絡(luò)攻擊,GeForce 團(tuán)隊(duì)的內(nèi)部系統(tǒng)全部混亂,大量員工信息被竊取,電子郵件系統(tǒng)和開(kāi)發(fā)人員工具被攻擊后一直無(wú)法工作。

據(jù)稱 ,該公司早在上個(gè)月的 2 月 23 日就發(fā)現(xiàn)了這一漏洞,但英偉達(dá)并未完全了解情況。之后公司不斷進(jìn)行調(diào)查,并對(duì)因網(wǎng)絡(luò)攻擊而泄露的信息進(jìn)行評(píng)估。當(dāng)時(shí)英偉達(dá)表示,此次襲擊事件的性質(zhì)和范圍仍在控制范圍內(nèi),公司的商業(yè)活動(dòng)并未受到影響。

日前,英偉達(dá)證實(shí)上述襲擊事件的確竊取了大量公司數(shù)據(jù),并在一份聲明中表示:" 我們已經(jīng)發(fā)現(xiàn)黑客從我們的系統(tǒng)中獲取了許多員工憑證和專有內(nèi)容。"

2月26日下午,南美黑客組織“Lapsus$自稱此次攻擊出自他們之手,并表示已突破英偉達(dá)的網(wǎng)絡(luò)防火墻,竊取到了近1TB的數(shù)據(jù)。Lapsus$宣布了有關(guān)NVIDIA的輕哈希率(LHR)加密貨幣挖礦限制器和公司的GeForceRTX30系列顯卡的機(jī)密細(xì)節(jié)。
該組織此前曾表示,它將提供對(duì)促進(jìn)LHR的軟件和固件數(shù)據(jù)的訪問(wèn)。該組織表示,除非NVIDIA支付超過(guò)100萬(wàn)美元,否則他們會(huì)將軟件繞過(guò)工具賣給出價(jià)最高的人。

當(dāng)然,英偉達(dá)也不是一味地被動(dòng)挨打。2月27日凌晨,Lapsus$表示英偉達(dá)黑了他們的電腦,并且對(duì)裝著數(shù)據(jù)的硬盤(pán)進(jìn)行了加密處理。然而Lapsus$早有準(zhǔn)備,早早的就將所有數(shù)據(jù)備份好了。

隨后,黑客一點(diǎn)點(diǎn)放出數(shù)據(jù)威脅NVIDIA。2月28日,Lapsus$按之前說(shuō)的開(kāi)始泄露數(shù)據(jù),其中有超過(guò)40萬(wàn)個(gè)文件,大部分都是核心的源代碼,其數(shù)據(jù)的壓縮包解壓后達(dá)到75GB。Lapsus$表示,要求英偉達(dá)公布所有產(chǎn)品上限制顯卡挖礦性能的LHR(LiteHashRate),只要英偉達(dá)同意,Lapsus$會(huì)就此作罷。

3月1日,Lapsus$再次發(fā)聲,要求英偉達(dá)將所有顯卡的Windows、MacOS以及Linux版本驅(qū)動(dòng)永久開(kāi)源。如果英偉達(dá)不配合,Lapsus$就公開(kāi)英偉達(dá)現(xiàn)有以及之后顯卡的所有信息。

英偉達(dá):公司業(yè)務(wù)正常不受影響


英偉達(dá)的官方和內(nèi)部人反應(yīng),現(xiàn)在是一致的:淡化此事的描述,否認(rèn)英偉達(dá)成功反黑了黑客,深藏功與名。

在回復(fù)VentureBeat、PCMag等媒體的問(wèn)題時(shí),英偉達(dá)官方用統(tǒng)一的電郵回復(fù):

在發(fā)現(xiàn)被黑后不久,本公司就加強(qiáng)了網(wǎng)絡(luò)防范、咨詢了網(wǎng)絡(luò)安全事件應(yīng)對(duì)專家,并通知了執(zhí)法部門(mén)。

現(xiàn)在沒(méi)有證據(jù)表明英偉達(dá)內(nèi)網(wǎng)中還有勒索軟件,或者此事與當(dāng)下的俄烏沖突有關(guān)。

我司現(xiàn)在已了解到:威脅者從我司內(nèi)部系統(tǒng)中獲取了員工的私密信息、部分公司的專利技術(shù)材料,并已在公開(kāi)網(wǎng)絡(luò)上泄露。

我司團(tuán)隊(duì)正在加緊分析此事件的工作,并不預(yù)計(jì)這事的影響將會(huì)干擾到本公司的業(yè)務(wù)和服務(wù)消費(fèi)者的能力。

NVIDIA方面也終于做出官方回應(yīng),稱攻擊確實(shí)存在,但很快就發(fā)現(xiàn)了,并加強(qiáng)了安全措施,同時(shí)報(bào)警。

NVIDIA還強(qiáng)調(diào),目前正在分析相關(guān)信息,但公司業(yè)務(wù)正常不受影響。

RTX 40系顯卡信息被挖出:1.8萬(wàn)個(gè)CUDA核心


此外,部分獲得了這些數(shù)據(jù)的人已經(jīng)開(kāi)始了對(duì)代碼的分析、并試圖弄懂DLSS的工作原理。

不同于競(jìng)品中的AMD FSR采樣技術(shù)和英特爾XeSS采樣技術(shù),英偉達(dá)之前從未公布過(guò)DLSS的源代碼,很不愿意將這個(gè)大量掙錢(qián)的獨(dú)有技術(shù)給開(kāi)源了。

德國(guó)computerbase網(wǎng)站就對(duì)網(wǎng)友的挖掘進(jìn)行了匯總:

英偉達(dá)被黑客組織勒索,網(wǎng)友從泄露數(shù)據(jù)中挖出核心機(jī)密信息的圖1


RTX 40系列的大核心是AD102,有144組SM單元(也可以叫做CU計(jì)算單元),考慮到RTX 30系的安培GPU中就改為每組SM單元128個(gè)CUDA核心,那么AD102核心就是18432個(gè)CUDA單元,比GA102核心提升71%,規(guī)模大幅提升。如果再考慮到之前爆料稱RTX 40顯卡上了5nm工藝之后頻率可達(dá)2.5GHz,那么RTX 4090性能比現(xiàn)在的RTX 3090翻倍也沒(méi)啥懸念了。

AD102核心之后是AD103核心,84組SM單元,1072個(gè)CUDA核心,規(guī)模相當(dāng)于現(xiàn)在的GA102核心,也增加了40%的核心規(guī)模,性能提升也值得期待。

之后的GA104核心則是60組SM單元,7680個(gè)CUDA核心。AD106、AD107核心分別是36組、24組SM單元,4608、3072個(gè)CUDA核心了,規(guī)模提升就不那么明顯了。

此外,在黑客泄露的文件中,還包括DLSS源代碼。DLSS也就是深度學(xué)習(xí)超采樣,NVIDIA Ampere架構(gòu)引入的一種超分辨率畫(huà)質(zhì)增強(qiáng)技術(shù),可以大幅提升游戲幀率,尤其是搭配RTX光追技術(shù),可以兼顧高畫(huà)質(zhì)、高幀率。AMD FSR、Intel XeSS,可以說(shuō)都是被它引領(lǐng)出來(lái)的。

英偉達(dá)被黑客組織勒索,網(wǎng)友從泄露數(shù)據(jù)中挖出核心機(jī)密信息的圖2


這次泄露的DLSS源代碼內(nèi)容非常豐富,包括各種C++文件、頭文件、開(kāi)發(fā)資源、編程指導(dǎo)等等,其中不少都是內(nèi)部機(jī)密,當(dāng)然也有一些已經(jīng)公開(kāi)的,GitHub上就可以查詢到。這些泄露文件對(duì)應(yīng)的版本是DLSS 2.2。雖然該技術(shù)去年11月已經(jīng)升級(jí)到DLSS 2.3,但差別并不大,技術(shù)原理是相通的。

目前不少高手正在深入研究這些文件 。

“Lapsus$”勒索事件“利好”加密采礦用戶


值得一提的是,如果 “Lapsus$” 勒索成功,英偉達(dá) 3000 系列的顯卡或許能夠再次發(fā)揮挖礦的百分百性能。

NVIDIA的 Light Hash Rate 限制器可將采礦能力降低多達(dá) 50%。雖然這對(duì)加密采礦用戶來(lái)說(shuō)是個(gè)好消息,但啟動(dòng) LHR 的主要基礎(chǔ)是降低該公司的 GeForce RTX 30 顯卡在加密采礦社區(qū)中的受歡迎程度,從而允許向游戲玩家和愛(ài)好者等出售更多庫(kù)存。

然而,由于基于 GPU 的以太坊挖礦在當(dāng)前市場(chǎng)上仍然盛行,該公司的 GeForce RTX 30 儲(chǔ)備停滯不前。一些精選的 GeForce RTX 30 顯卡繼續(xù)在 eBay 和其他網(wǎng)站上以兩倍于初始建議零售價(jià)的價(jià)格出售。即使 GPU 價(jià)格自去年早些時(shí)候以來(lái)下降,這種做法也是如此。

英偉達(dá)被黑客組織勒索,網(wǎng)友從泄露數(shù)據(jù)中挖出核心機(jī)密信息的圖3


有很多工具可以通過(guò)稍微繞過(guò)某些 Ampere 卡的顯卡的 LHR 來(lái)幫助提高哈希率。目前,LHR 繞過(guò)工具 100 萬(wàn)美元的贖金價(jià)格似乎微不足道。

因此,反過(guò)來(lái),NVIDIA 可能不會(huì)啟動(dòng)一些措施來(lái)安撫黑客組織并支付要求金額。
但這除了造福已經(jīng)安裝使用英偉達(dá)顯卡的礦機(jī)機(jī)主,對(duì)未來(lái)的加密貨幣市場(chǎng)和顯卡市場(chǎng)有何影響尚不清晰。

考慮到以太坊的權(quán)益證明機(jī)制升級(jí)在2022年上半年就將完成,任何買(mǎi)英偉達(dá)顯卡做礦機(jī)硬件的投資者的回本時(shí)間都不多了。

再考慮到加密貨幣市場(chǎng)這兩年來(lái)的虛旺與暴跌波動(dòng),任何有長(zhǎng)線打算的挖礦人恐怕都不會(huì)因?yàn)楹诳徒M織的空頭許諾就大手花錢(qián)。

登錄后免費(fèi)查看全文
立即登錄
App下載
技術(shù)鄰APP
工程師必備
  • 項(xiàng)目客服
  • 培訓(xùn)客服
  • 平臺(tái)客服

TOP

1