連續(xù)?。糠词执蛄撕诳鸵话驼频睦宵S再被威脅:要公布英偉達(dá)核心源代碼!
作者 | 物聯(lián)網(wǎng)智庫(kù)2022-03-03
最近,國(guó)際芯片設(shè)計(jì)巨頭英偉達(dá)(NVIDIA)遇上了一件煩心事兒,并且大有可能已經(jīng)演變成了一出“電視連續(xù)劇”。當(dāng)所有人把目光放在被別國(guó)黑客攻擊的俄羅斯身上的時(shí)候,英偉達(dá)這邊也遭到了黑客的“光顧”。如果是一般的個(gè)人或企業(yè),遇到網(wǎng)絡(luò)黑客勒索,要么可能自認(rèn)倒霉,要么可能破財(cái)消災(zāi)。但英偉達(dá)是什么人?老黃是什么人?在英偉達(dá)第一時(shí)間遭到黑客攻擊的時(shí)候,“人狠話不多”的老黃直接無(wú)視對(duì)方提出的要求,反手就入侵了黑客的系統(tǒng),像一個(gè)大大巴掌甩在了對(duì)方臉上。不過,此舉雖然很解氣,但接下來(lái)黑客的操作似乎有些超出了英偉達(dá)的預(yù)料……
LAPSU$:我們黑了英偉達(dá),它又黑了我們
據(jù)一家專門收集惡意軟件樣本的網(wǎng)站vx-underground報(bào)道,上周英偉達(dá)遭遇到了網(wǎng)絡(luò)勒索攻擊,甚至導(dǎo)致電子郵件及開發(fā)者工具中斷。實(shí)施攻擊的是來(lái)自南美的一個(gè)名為L(zhǎng)APSU$的新興網(wǎng)絡(luò)勒索組織。
當(dāng)英偉達(dá)發(fā)言人在初步調(diào)查中還在聲稱,英偉達(dá)正在跟進(jìn)這起“對(duì)部分系統(tǒng)造成影響、而且已經(jīng)引發(fā)宕機(jī)”的攻擊事件的時(shí)候,該勒索組織卻已經(jīng)得意洋洋的在社交平臺(tái)上公然宣布:“我們已經(jīng)成功突破了英偉達(dá)的網(wǎng)絡(luò)防火墻,竊取到了近1TB的數(shù)據(jù)!?。 ?/section>為了證明攻擊的真實(shí)性,該勒索組織先公布了部分英偉達(dá)員工登陸內(nèi)部網(wǎng)絡(luò)的密碼哈希值,并聲稱很快就會(huì)泄露關(guān)于RTX GPU的數(shù)據(jù)。許多媒體也對(duì)此事進(jìn)行了報(bào)道,不過說(shuō)法并不相同?!睹咳针娪崍?bào)》以嚴(yán)厲的措辭表示,該公司正在經(jīng)歷一場(chǎng)毀滅性的網(wǎng)絡(luò)攻擊,內(nèi)部系統(tǒng)已經(jīng)完全被摧毀;彭博社則報(bào)道稱,了解事件情況的消息來(lái)源表示,這只是一次小型勒索軟件攻擊。當(dāng)然,無(wú)論到底情況如何,英偉達(dá)顯然并沒有坐以待斃、乖乖就范。該勒索組織在隨后表示,英偉達(dá)對(duì)其進(jìn)行了反擊,加密了他們竊取的數(shù)據(jù)。該勒索組織使用虛擬機(jī)通過員工使用的VPN連接到了英偉達(dá)內(nèi)部網(wǎng)絡(luò),而英偉達(dá)要求員工必須在MDM(Mobile Device Management)上進(jìn)行登記才能連接VPN。因此該勒索組織認(rèn)為,英偉達(dá)通過反向追查發(fā)現(xiàn)了其使用的虛擬機(jī),并進(jìn)行了加密處理,切斷了攻擊者對(duì)英偉達(dá)內(nèi)部網(wǎng)絡(luò)的訪問。不過也有安全研究人員認(rèn)為,可能是攻擊者觸發(fā)了安裝在英偉達(dá)公司內(nèi)部程序中存在的DLP(Date Loss Prevention)策略,才導(dǎo)致了數(shù)據(jù)刪除,而該勒索組織卻將其錯(cuò)誤的理解為英偉達(dá)的反擊。更有意思的是,該勒索組織還在社交媒體上上演了一場(chǎng)苦情大戲。“大家看過來(lái)?。。。∮ミ_(dá)這個(gè)罪犯?。。。。。。。。。愕枚嗉?dòng)才能連用9個(gè)感嘆號(hào)?)幾天前我們對(duì)英偉達(dá)發(fā)起了攻擊,竊取了1TB的保密數(shù)據(jù)?。。。。?!今天我們一覺起來(lái)竟然發(fā)現(xiàn)英偉達(dá)用勒索軟件攻擊了我們的機(jī)器......不過幸運(yùn)的是,我們已經(jīng)對(duì)數(shù)據(jù)進(jìn)行了備份。但為什么TMD他們認(rèn)為自己可以連接到我們的私人主機(jī)并安裝勒索軟件?。。。。。。。。。。 ?/section>看看這憤怒的語(yǔ)氣,該勒索組織似乎真的把自己活脫脫當(dāng)成受害人了....又可笑又可氣!不過既然勒索到了英偉達(dá)頭上,該勒索組織也并非善類。LAPSU$表示,英偉達(dá)可能認(rèn)為這樣就可以不用支付贖金并且控制影響,但他們實(shí)際上已經(jīng)留了后手,這些被竊取的數(shù)據(jù)已經(jīng)被制作了副本。
事件發(fā)生后,雖然英偉達(dá)已經(jīng)表示了黑客攻擊沒有干擾到其正常業(yè)務(wù)的進(jìn)行,但目前該勒索組織已經(jīng)泄露了一份將近20GB的大型壓縮文檔,壓縮包解壓后多達(dá)75GB的數(shù)據(jù),包含超過了40多萬(wàn)個(gè)文件,其中內(nèi)容大多數(shù)都被視為高度機(jī)密的源代碼。
目前在已經(jīng)釋放的大量機(jī)密文件中,已經(jīng)能看到包NVIDIA Ada/Hopper/Blackwell架構(gòu)代號(hào),甚至還有DLSS源代碼。外泄的版本為DLSS 2.2版本,泄漏的信息包括構(gòu)成DLSS的C++文件、標(biāo)頭和其他文件,還有一個(gè)“編程指南”文檔,以幫助開發(fā)者快速理解代碼并正確構(gòu)建。該技術(shù)是一項(xiàng)開創(chuàng)性人工智能(AI)渲染技術(shù),利用深度學(xué)習(xí)神經(jīng)網(wǎng)絡(luò)的強(qiáng)大功能提高幀率,為游戲生成精美清晰的圖像。另外,按照黑客的說(shuō)法,他們獲取的數(shù)據(jù)還包括了英偉達(dá)的產(chǎn)品設(shè)計(jì)藍(lán)圖、驅(qū)動(dòng)、固件、文檔、工具、SDK開發(fā)包等等,其中還有關(guān)Falcon的一切。Falcon是英偉達(dá)所有顯卡中的特別微控制器架構(gòu),在從程序安全到存儲(chǔ)復(fù)制再到視頻解碼的廣泛功能中都有所應(yīng)用。可見,倘若真的全部外泄,即便不是毀滅性打擊,也能令英偉達(dá)元?dú)獯髠?/section>3月1日,LAPSU$下了又一通牒,要求英偉達(dá)將所有已發(fā)布的和未來(lái)顯卡的Windows、MacOS、Linux各版本驅(qū)動(dòng),在FOSS項(xiàng)目協(xié)議下永久全部開源。倘若在本周五前沒有做到,就將公開所有英偉達(dá)已發(fā)布所有顯卡的產(chǎn)品規(guī)范、圖紙、計(jì)算技術(shù)資料等,同時(shí)還有包括尚未正式發(fā)布的RTX 3090 Ti,以及未來(lái)規(guī)劃。目前英偉達(dá)也發(fā)表了最新聲明,并正式確認(rèn)了此事。英偉達(dá)承認(rèn)2022年2月23日檢測(cè)到了一起“影響IT資源的網(wǎng)絡(luò)安全事件”,并且已經(jīng)進(jìn)一步強(qiáng)化了網(wǎng)絡(luò)安全,聘請(qǐng)了網(wǎng)絡(luò)安全事件響應(yīng)專家,同時(shí)將此事通報(bào)了相關(guān)執(zhí)法部門。英偉達(dá)還表示,目前尚無(wú)證據(jù)表明勒索軟件被部署在英偉達(dá)的服務(wù)器環(huán)境中,或者與近期的俄烏沖突有關(guān)。但值得注意的是,英偉達(dá)確認(rèn)了勒索組織獲取了英偉達(dá)的員工憑證和一些專有信息,等于證實(shí)了LAPSU$所言非虛。2022年2月23日,英偉達(dá)獲悉一起影響IT資源的網(wǎng)絡(luò)安全事件。發(fā)現(xiàn)問題后不久,我們就進(jìn)一步強(qiáng)化了網(wǎng)絡(luò),聘請(qǐng)網(wǎng)絡(luò)安全事件響應(yīng)專家,并及時(shí)將事件上報(bào)執(zhí)法部門。目前尚無(wú)證據(jù)表明有勒索軟件被部署在英偉達(dá)環(huán)境當(dāng)中,或者事件與俄烏沖突有關(guān)。但我們發(fā)現(xiàn)惡意攻擊者從我們的系統(tǒng)中獲取到員工憑證及部分英偉達(dá)專有信息,并開始在網(wǎng)上泄露這些信息。我們的團(tuán)隊(duì)正在努力分析信息內(nèi)容,預(yù)計(jì)此次事件不會(huì)對(duì)我們的日常業(yè)務(wù)或者客戶服務(wù)功能造成任何干擾。安全是個(gè)持續(xù)的過程,英偉達(dá)一直高度重視安全問題,也將不斷通過投資提高代碼與產(chǎn)品的質(zhì)量及保護(hù)水平。

看著英偉達(dá)的無(wú)動(dòng)于衷,今天早些時(shí)候,該勒索組織又出手了,將要以最低報(bào)價(jià)100萬(wàn)美元的價(jià)格出售LHR技術(shù)源碼,可用于破解RTX 30顯卡挖礦限制。
據(jù)了解,英偉達(dá)的LHR技術(shù)可以讓RTX 30系列顯卡的挖礦性能,特別是ETH以太坊算力降低50%,如果有了LHR源碼,理論上就可以讓RTX 30 LHR顯卡算力恢復(fù)滿血。對(duì)于要挖礦的礦工來(lái)說(shuō),聽起來(lái)誘惑還是挺大的。不過,最近這筆生意可能做起來(lái)并不會(huì)像想象中那般順利。因?yàn)閲?guó)際關(guān)系影響,近來(lái)ETH的價(jià)格飄忽不定,即便花費(fèi)100萬(wàn)美元買了源碼破解顯卡限制,估計(jì)也很難在ETH 2.0之前回本。不管咋說(shuō),故事還遠(yuǎn)沒有到結(jié)局,到底最后是英偉達(dá)低頭認(rèn)慫呢?還是把這個(gè)勒索組織被連鍋端嘍?且繼續(xù)關(guān)注~1.《王者巔峰對(duì)決!黑客黑到英偉達(dá)頭上了,老黃反手就是一巴掌》,薛定諤的元宇宙2.《消息稱黑客泄露英偉達(dá) 75GB 機(jī)密文件,包括 DLSS 源代碼!》,SegmentFault3.《英偉達(dá)1TB內(nèi)部敏感數(shù)據(jù)失竊后遭勒索:主動(dòng)反擊未果》,互聯(lián)網(wǎng)安全內(nèi)參4.《黑客100萬(wàn)美元出售NVIDIA LHR源碼 RTX 30顯卡挖礦可滿血》,快科技