勒索老黃未果!黑客公布英偉達(dá)核心源代碼,超40萬個(gè)文件、75GB機(jī)密數(shù)據(jù)
之前提到英偉達(dá)被黑事件時(shí),我們說過「這事還沒完」。
的確,不僅沒完,而且還戲上加戲。
肇事的黑客組織接連提出勒索要求:解除顯卡挖礦鎖、開源顯卡驅(qū)動(dòng)。
然而卻遲遲沒有得到英偉達(dá)的答復(fù)。
2 月 28 日,Lapsus$決定要?jiǎng)诱娓窳恕?/p>
一波內(nèi)部資料的下載鏈接被直接放了出來。
原始鏈接已經(jīng)被 ban:All access to this object has been disabled
這個(gè) 18.8GB 的壓縮包在解壓后可以達(dá)到 75GB。
其中有超過 40 萬個(gè)文件,而且大部分都是高度機(jī)密的源代碼。
當(dāng)然,這里就不推薦大家搜索或者下載了。
目前,4chan 關(guān)于此事的討論已經(jīng)被存檔,無法再進(jìn)行新的回復(fù)。
下一代顯卡
據(jù)根據(jù)現(xiàn)有的截圖來看,英偉達(dá)下一代顯卡架構(gòu)的命名大概率是 Ada、Hopper 和 Blackwell。
VideoCardz 通過顯卡名稱推測(cè),Ada 是一個(gè)主攻游戲的消費(fèi)級(jí)架構(gòu),而 Hopper 和 Blackwell 則用于加速計(jì)算。
RTX 40:Ada(Lovelace)
Ada 將作為英偉達(dá)安培顯卡的后續(xù)產(chǎn)品,其中型號(hào)包括,AD102、AD103、AD104、AD106、AD107 和 AD10B(不是 108)。
不過,目前還沒有具體的配置信息。
數(shù)據(jù)中心:Hopper 和 Blackwell
另外,英偉達(dá)的 Hopper 和 Blackwell 架構(gòu)各有兩款顯卡,分別是:GH100/GH202,GB100/GB102。
不過,這兩個(gè)架構(gòu)已經(jīng)不算是「初次見面」了。
知名的英偉達(dá)泄密者「Kopite7kimi」早在 2021 年 5 月就曾透露過關(guān)于 GH202 的信息。
還是這位「Kopite7Kimi」,他在 2021 年 7 月的一條推文中便提到了 Blackwell 這個(gè)名字。
David Harold Blackwell(1919-2010)是美國(guó)統(tǒng)計(jì)學(xué)家和數(shù)學(xué)家,對(duì)博弈論、概率論、信息論和統(tǒng)計(jì)學(xué)做出了重大貢獻(xiàn)。
他是第一位入選美國(guó)國(guó)家科學(xué)院的非裔美國(guó)人,加州大學(xué)伯克利分校第一位黑人終身教職員工,也是第七位獲得數(shù)學(xué)博士學(xué)位的非裔美國(guó)人。
此外,他還獲得了哈佛和耶魯?shù)却髮W(xué)的 12 個(gè)榮譽(yù)博士學(xué)位。
退休時(shí),他已經(jīng)出版和發(fā)表了 90 多本關(guān)于動(dòng)態(tài)規(guī)劃、博弈論和數(shù)理統(tǒng)計(jì)的書籍和論文。
解鎖挖礦限制、永久開源驅(qū)動(dòng)
2 月 28 日,Lapsus$聲稱,為了造福「挖礦與游戲社群」,并威脅英偉達(dá)公布所有產(chǎn)品上限制顯卡挖礦性能的「精簡(jiǎn)哈希值」(LHR,Lite Hash Rate)鎖定軟件與固件數(shù)據(jù)。
若英偉達(dá)就范,他們可以當(dāng)這些文件沒存在過。
與此同時(shí),Lapsus$又宣布它們已經(jīng)在發(fā)售可以繞過英偉達(dá)安裝在 GA102 與 GA104 芯片上的官方 LHR 的解鎖代碼。
Lapsus$聲稱自己在竊取的 1TB 數(shù)據(jù)中,有英偉達(dá)的產(chǎn)品圖紙、驅(qū)動(dòng)、固件數(shù)據(jù)、私有工具、軟件開發(fā)者工具等等。其中還有「關(guān)于 Falcon 的一切」。Falcon 是英偉達(dá)所有顯卡中的特別微控制器架構(gòu),在從程序安全到存儲(chǔ)復(fù)制再到視頻解碼的廣泛功能中應(yīng)用。
2 月 28 日,Lapsus$表示英偉達(dá)還沒聯(lián)系它們,并已經(jīng)開始做種上傳部分竊得數(shù)據(jù)。有下載完成的人表示數(shù)據(jù)符合黑客組織的聲明。
Lapsus$在威脅英偉達(dá)自行解除挖礦鎖的同時(shí),自己卻又在出售挖礦鎖解鎖代碼。
對(duì)于這種迷惑行為,它們的自己解釋是「免費(fèi)公布,怕所有小白都會(huì)下載,然后把顯卡搞成磚。收費(fèi)出售的話,我們提供的代碼比原始代碼更先進(jìn),而且我們不會(huì)被挖礦界財(cái)閥的大堆鈔票誘惑?!?/p>
對(duì)此,業(yè)界與部分媒體的觀點(diǎn)則是:
- 要么這是向英偉達(dá)施壓的勒索策略,字面措辭是瞎扯;
- 要么黑客組織搞到的數(shù)據(jù)里其實(shí)沒有那么多猛料,這是虛張聲勢(shì)且趁機(jī)搞錢,字面措辭是瞎扯;
- 要么這就是純粹瞎扯。
如果 Lapsus$的威脅真的成功,這就意味著所有英偉達(dá) 3000 系列的顯卡可以再次發(fā)揮挖礦的百分百性能。
但這除了造福已經(jīng)安裝使用英偉達(dá)顯卡的礦機(jī)機(jī)主,對(duì)未來的加密貨幣市場(chǎng)和顯卡市場(chǎng)有何影響尚不清晰。
考慮到以太坊的權(quán)益證明機(jī)制升級(jí)在 2022 年上半年就將完成,任何買英偉達(dá)顯卡做礦機(jī)硬件的投資者的回本時(shí)間都不多了。
再考慮到加密貨幣市場(chǎng)這兩年來的虛旺與暴跌波動(dòng),任何有長(zhǎng)線打算的挖礦人恐怕都不會(huì)因?yàn)楹诳徒M織的空頭許諾就大手花錢。
3 月 1 日,Lapsus$稱「考慮到我方和英偉達(dá)方面的各自立場(chǎng)」,要求英偉達(dá)將所有已發(fā)布和未來顯卡的 Windows、MacOS、Linux 各版本驅(qū)動(dòng)在 FOSS 項(xiàng)目協(xié)議下永久全部開源。
如若在本周五前還沒做到,Lapsus$就將公開所有英偉達(dá)已發(fā)布和將要發(fā)布的顯卡的產(chǎn)品規(guī)范、圖紙、基礎(chǔ)介質(zhì)信息。
Lapsus$稱手頭數(shù)據(jù)有 250G 是英偉達(dá)硬件相關(guān)的。
這種勒索策略,一般只在恐怖分子挾持人質(zhì)事件和當(dāng)代低成本動(dòng)作影視里存在:提出一個(gè)特別無理的要求,完全不期望被勒索方面做到。
這種策略的真實(shí)動(dòng)機(jī)只可能在「鐵定完全撕票」和「虛張聲勢(shì)」這二者間。
DLSS 源代碼
看上去是談不攏要撕票的可能性更大些。
畢竟,泄露的文件中已經(jīng)明確包含了英偉達(dá) DLSS(深度學(xué)習(xí)超級(jí)采樣)的源代碼。
據(jù) TechPowerU 分析,這其中有最新更新的 DLSS2.2 的 C++ 文件、各種其他文件標(biāo)頭和程序工具。其中還有個(gè)讓內(nèi)部員工迅速理解代碼、正確工作的「編程指南」……
此外,部分獲得了這些數(shù)據(jù)的人已經(jīng)開始了對(duì)代碼的分析、并試圖弄懂 DLSS 的工作原理。
不同于競(jìng)品中的 AMD FSR 采樣技術(shù)和英特爾 XeSS 采樣技術(shù),英偉達(dá)之前從未公布過 DLSS 的源代碼,很不愿意將這個(gè)大量掙錢的獨(dú)有技術(shù)給開源了。
因?yàn)?DLSS 基于 AI 加速核心協(xié)助顯卡的圖像采樣,所以讓競(jìng)爭(zhēng)對(duì)手得知工作原理、讓不受支持硬件獲得支撐補(bǔ)丁,這些都將會(huì)傷害英偉達(dá)的收入。
不過現(xiàn)在可能由不得老黃了。英偉達(dá)史上最大的成就之一、過億美元的收入來源,其技術(shù)秘密很可能已被競(jìng)爭(zhēng)對(duì)手下載到,不成其為秘密了。
英偉達(dá)官方聲明
英偉達(dá)的官方和內(nèi)部人反應(yīng),現(xiàn)在是一致的:淡化此事的描述,否認(rèn)英偉達(dá)成功反黑了黑客,深藏功與名。
在回復(fù) VentureBeat、PCMag 等媒體的問題時(shí),英偉達(dá)官方用統(tǒng)一的電郵回復(fù):「在發(fā)現(xiàn)被黑后不久,本公司就加強(qiáng)了網(wǎng)絡(luò)防范、咨詢了網(wǎng)絡(luò)安全事件應(yīng)對(duì)專家,并通知了執(zhí)法部門。
現(xiàn)在沒有證據(jù)表明英偉達(dá)內(nèi)網(wǎng)中還有勒索軟件,或者此事與當(dāng)下的俄烏沖突有關(guān)。
我司現(xiàn)在已了解到:威脅者從我司內(nèi)部系統(tǒng)中獲取了員工的私密信息、部分公司的專利技術(shù)材料,并已在公開網(wǎng)絡(luò)上泄露。
我司團(tuán)隊(duì)正在加緊分析此事件的工作,并不預(yù)計(jì)這事的影響將會(huì)干擾到本公司的業(yè)務(wù)和服務(wù)消費(fèi)者的能力?!?/p>
電郵中沒有確認(rèn)到底哪些英偉達(dá)技術(shù)遇竊。
而媒體們?cè)谒较侣?lián)系英偉達(dá)內(nèi)部員工中自己的信源時(shí),得到的回復(fù)也與官方口徑出奇的一致:這事不大,而且「英偉達(dá)沒有反黑,或使用惡意軟件來報(bào)復(fù)威脅者。」
不過就此事的戲劇性、來回來去、一波三折的情節(jié)來看,的確不像普通的「大企業(yè) VS 黑客幫派」情景。遇竊數(shù)據(jù)對(duì)英偉達(dá)的影響,很可能并不可小視。