<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客公布英偉達核心源代碼,超40萬個文件、75GB機密數據

    VSole2022-03-05 16:31:24

    之前提到英偉達被黑事件時,我們說過「這事還沒完」。的確,不僅沒完,而且還戲上加戲。肇事的黑客組織接連提出勒索要求:解除顯卡挖礦鎖、開源顯卡驅動。然而卻遲遲沒有得到英偉達的答復。

    2月28日,Lapsus$決定要動真格了。一波內部資料的下載鏈接被直接放了出來。

    原始鏈接已經被ban:All access to this object has been disabled這個18.8GB的壓縮包在解壓后可以達到75GB。其中有超過40萬個文件,而且大部分都是高度機密的源代碼。 

    當然,這里就不推薦大家搜索或者下載了。

    目前,4chan關于此事的討論已經被存檔,無法再進行新的回復。 

    下一代顯卡

    據根據現有的截圖來看,英偉達下一代顯卡架構的命名大概率是Ada、Hopper和Blackwell。

    VideoCardz通過顯卡名稱推測,Ada是一個主攻游戲的消費級架構,而Hopper和Blackwell則用于加速計算。 

    RTX 40:Ada(Lovelace)

    Ada將作為英偉達安培顯卡的后續產品,其中型號包括,AD102、AD103、AD104、AD106、AD107和AD10B(不是108)。

    不過,目前還沒有具體的配置信息。

    數據中心:Hopper和Blackwell

    另外,英偉達的Hopper和Blackwell架構各有兩款顯卡,分別是:GH100/GH202,GB100/GB102。

    不過,這兩個架構已經不算是「初次見面」了。

    知名的英偉達泄密者「Kopite7kimi」早在2021年5月就曾透露過關于GH202的信息。

    還是這位「Kopite7Kimi」,他在2021年7月的一條推文中便提到了Blackwell這個名字。

     David Harold Blackwell(1919-2010)是美國統計學家和數學家,對博弈論、概率論、信息論和統計學做出了重大貢獻。

    他是第一位入選美國國家科學院的非裔美國人,加州大學伯克利分校第一位黑人終身教職員工,也是第七位獲得數學博士學位的非裔美國人。

    此外,他還獲得了哈佛和耶魯等大學的12個榮譽博士學位。

    退休時,他已經出版和發表了90多本關于動態規劃、博弈論和數理統計的書籍和論文。

    解鎖挖礦限制、永久開源驅動

    2月28日,Lapsus$聲稱,為了造福「挖礦與游戲社群」,并威脅英偉達公布所有產品上限制顯卡挖礦性能的「精簡哈希值」(LHR,Lite Hash Rate)鎖定軟件與固件數據。

    若英偉達就范,他們可以當這些文件沒存在過。

     

    與此同時,Lapsus$又宣布它們已經在發售可以繞過英偉達安裝在GA102與GA104芯片上的官方LHR的解鎖代碼。

    Lapsus$聲稱自己在竊取的1TB數據中,有英偉達的產品圖紙、驅動、固件數據、私有工具、軟件開發者工具等等。其中還有「關于Falcon的一切」。Falcon是英偉達所有顯卡中的特別微控制器架構,在從程序安全到存儲復制再到視頻解碼的廣泛功能中應用。

    2月28日,Lapsus$表示英偉達還沒聯系它們,并已經開始做種上傳部分竊得數據。有下載完成的人表示數據符合黑客組織的聲明。

    Lapsus$在威脅英偉達自行解除挖礦鎖的同時,自己卻又在出售挖礦鎖解鎖代碼。

    對于這種迷惑行為,它們的自己解釋是「免費公布,怕所有小白都會下載,然后把顯卡搞成磚。收費出售的話,我們提供的代碼比原始代碼更先進,而且我們不會被挖礦界財閥的大堆鈔票誘惑。」

    對此,業界與部分媒體的觀點則是:

    • 要么這是向英偉達施壓的勒索策略,字面措辭是瞎扯;
    • 要么黑客組織搞到的數據里其實沒有那么多猛料,這是虛張聲勢且趁機搞錢,字面措辭是瞎扯;
    • 要么這就是純粹瞎扯。 

    如果Lapsus$的威脅真的成功,這就意味著所有英偉達3000系列的顯卡可以再次發揮挖礦的百分百性能。

    但這除了造福已經安裝使用英偉達顯卡的礦機機主,對未來的加密貨幣市場和顯卡市場有何影響尚不清晰。

    考慮到以太坊的權益證明機制升級在2022年上半年就將完成,任何買英偉達顯卡做礦機硬件的投資者的回本時間都不多了。

    再考慮到加密貨幣市場這兩年來的虛旺與暴跌波動,任何有長線打算的挖礦人恐怕都不會因為黑客組織的空頭許諾就大手花錢。

     

    3月1日,Lapsus$稱「考慮到我方和英偉達方面的各自立場」,要求英偉達將所有已發布和未來顯卡的Windows、MacOS、Linux各版本驅動在FOSS項目協議下永久全部開源。

    如若在本周五前還沒做到,Lapsus$就將公開所有英偉達已發布和將要發布的顯卡的產品規范、圖紙、基礎介質信息。

    Lapsus$稱手頭數據有250G是英偉達硬件相關的。

     這種勒索策略,一般只在恐怖分子挾持人質事件和當代低成本動作影視里存在:提出一個特別無理的要求,完全不期望被勒索方面做到。

    這種策略的真實動機只可能在「鐵定完全撕票」和「虛張聲勢」這二者間。

    DLSS源代碼

    看上去是談不攏要撕票的可能性更大些。

    畢竟,泄露的文件中已經明確包含了英偉達DLSS(深度學習超級采樣)的源代碼。

    據TechPowerU分析,這其中有最新更新的DLSS2.2的C++文件、各種其他文件標頭和程序工具。其中還有個讓內部員工迅速理解代碼、正確工作的「編程指南」……

     此外,部分獲得了這些數據的人已經開始了對代碼的分析、并試圖弄懂DLSS的工作原理。

    不同于競品中的AMD FSR采樣技術和英特爾XeSS采樣技術,英偉達之前從未公布過DLSS的源代碼,很不愿意將這個大量掙錢的獨有技術給開源了。

    因為DLSS基于AI加速核心協助顯卡的圖像采樣,所以讓競爭對手得知工作原理、讓不受支持硬件獲得支撐補丁,這些都將會傷害英偉達的收入。

    不過現在可能由不得老黃了。英偉達史上最大的成就之一、過億美元的收入來源,其技術秘密很可能已被競爭對手下載到,不成其為秘密了。

    英偉達官方聲明

    英偉達的官方和內部人反應,現在是一致的:淡化此事的描述,否認英偉達成功反黑了黑客,深藏功與名。

    在回復VentureBeat、PCMag等媒體的問題時,英偉達官方用統一的電郵回復:「在發現被黑后不久,本公司就加強了網絡防范、咨詢了網絡安全事件應對專家,并通知了執法部門。

    現在沒有證據表明英偉達內網中還有勒索軟件,或者此事與當下的俄烏沖突有關。

    我司現在已了解到:威脅者從我司內部系統中獲取了員工的私密信息、部分公司的專利技術材料,并已在公開網絡上泄露。

    我司團隊正在加緊分析此事件的工作,并不預計這事的影響將會干擾到本公司的業務和服務消費者的能力。」

    電郵中沒有確認到底哪些英偉達技術遇竊。

    而媒體們在私下聯系英偉達內部員工中自己的信源時,得到的回復也與官方口徑出奇的一致:這事不大,而且「英偉達沒有反黑,或使用惡意軟件來報復威脅者。」

    不過就此事的戲劇性、來回來去、一波三折的情節來看,的確不像普通的「大企業VS黑客幫派」情景。遇竊數據對英偉達的影響,很可能并不可小視。

    參考資料:

    https://videocardz.com/newz/nvidia-ada-ad102-107-hopper-gh100-202-blackwell-gb100-102-gpu-confirmed

    https://videocardz.com/newz/hackers-now-demand-nvidia-should-make-their-drivers-open-source-or-they-leak-more-data

    https://www.techpowerup.com/292479/nvidia-dlss-source-code-leaked

    核心顯卡顯卡芯片
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    之前提到英偉達被黑事件時,我們說過「這事還沒完」。的確,不僅沒完,而且還戲上加戲。肇事的黑客組織接連提出勒索要求:解除顯卡挖礦鎖、開源顯卡驅動。然而卻遲遲沒有得到英偉達的答復。 2月28日,Lapsus$決定要動真格了。一波內部資料的下載鏈接被直接放了出來。
    CPU通常被稱為計算機的大腦,是一臺計算機的運算核心(Core)和控制核心( Control Unit),也是整個計算機系統中最重要的組成部件。主要包括運算器(算術邏輯運算單元,ALU,Arithmetic Logic Unit)和高速緩沖存儲器(Cache)及實現它們之間聯系的數據(Data)、控制及狀態的總線(Bus)。
    1973 年以色列第一任總理戴維本-古里安過世后,改為現名。在密碼安全領域,本古里安大學近年來的成果及其令人驚艷,特別是在密碼安全設備的旁路攻擊領域引領全球。它們的使命是徹底改變整個行業保護實物資產和工業流程免受網絡攻擊的方式。毫無疑問,它是世界公認的頂尖網絡安全企業。其解決方案對惡意軟件、勒索軟件和其他類型攻擊的捕獲率均為業界領先,可保護客戶免受第五代網絡攻擊威脅。
    區塊鏈在我國已有5年的發展歷程,從隱藏金融風險的加密數字代幣,到各行業持續探索的行業應用,再到不斷豐富的基礎技術產品,區塊鏈從熱點技術概念延伸到產業應用概念。
    消息群里我們幾個人幾乎同時響應正在處理。這是程序員群體中常見的提高工作效率的方式之一。只能打車回單位改bug。對于公司而言,遠程連入電腦可以讓問題得到更高效更及時的處理;對于程序員本人而言,無論身在何處,只要手邊有一臺可以聯網的電腦,便可以不必在接到電話之后不顧一切地趕往公司進行處理,尤其是寒冬的深夜。所以,這是雙贏的。
    圖解網絡設備選型
    2022-06-08 13:33:17
    網絡工程師必看干貨文章
    暴力密碼破解工具 Hashcat的核心開發者Sam Croley和來自德克薩斯州奧斯汀的安全分析師合作,表示 NVIDIA GeForce RTX 4090 顯卡運行 Hashcat 來破解某人密碼,其效率是前代 RTX 3090 GPU 的兩倍。
    序列號指的是Serial Number,也就是SN碼,包括主板、顯卡,甚至散熱器上都會有一個標簽進行標明,這是硬件的唯一識別碼,但是在主流的CPU上,我們卻看不到SN碼,這是為什么呢? 序列號內包含了很多信息,而廠商通過序列號就能判斷出產品的生產日期,產品批次,生產工廠甚至流水線號。當硬件出現問題時,就可以根據其制造信息去反推可能出現問題的地方,同時發現存在同樣問題的同批次產品。
    HardenedLinux 寫道 "基礎架構包括計算機體系、物聯網設備或其他信息化設備的固件、硬件組件、單元等基礎組成部分,如主板Flash、顯卡網卡等各類外設板卡的ROM,硬盤、EC、主板CSME/PSP/SMU等。基礎架構安全性是整個系統的安全基石。如果基礎架構的安全設置不當或存在高危漏洞、受到威脅,會導致整個系統的嚴重破壞,并且難以檢測、恢復。固件的運行級別高于操作系統內核所在的RING 0
    在去年 11 月,外媒 Phoronix 就對 Windows 11 和 Linux 的性能進行了對比測試(可查看之前的文章),當時由于英特爾 Alder Lake CPU 架構專為 Windows 11 進行了特殊優化,Windows 系統可以更好地利用 Alder Lake 中所采用的 P+E 核心的混合架構和硬件線程調度技術(Intel Thread Director),Windows 系統
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类