發表日期 3/2/2022, 3:48:49 PM
新智元報道
編輯:袁榭 好睏
【新智元導讀】 2022年2月底發生的英偉達被黑事件,現在又有新進展:黑客勒索未果,公布瞭大批英偉達的機密文件與數據。
之前提到英偉達被黑事件時,我們說過「這事還沒完」。
的確,不僅沒完,而且還戲上加戲。
肇事的黑客組織接連提齣勒索要求:解除顯卡挖礦鎖、開源顯卡驅動。
然而卻遲遲沒有得到英偉達的答復。
2月28日,Lapsus$決定要動真格瞭。
原始鏈接已經被ban:All access to this object has been disabled
這個18.8GB的壓縮包在解壓後可以達到75GB。
其中有超過40萬個文件,而且大部分都是高度機密的源代碼。
當然,這裏就不推薦大傢搜索或者下載瞭。
目前,4chan關於此事的討論已經被存檔,無法再進行新的迴復。
下一代顯卡
據根據現有的截圖來看,英偉達下一代顯卡架構的命名大概率是Ada、Hopper和Blackwell。
VideoCardz通過顯卡名稱推測,Ada是一個主攻遊戲的消費級架構,而Hopper和Blackwell則用於加速計算。
RTX 40:Ada(Lovelace)
Ada將作為英偉達安培顯卡的後續産品,其中型號包括,AD102、AD103、AD104、AD106、AD107和AD10B(不是108)。
不過,目前還沒有具體的配置信息。
數據中心:Hopper和Blackwell
另外,英偉達的Hopper和Blackwell架構各有兩款顯卡,分彆是:GH100/GH202,GB100/GB102。
不過,這兩個架構已經不算是「初次見麵」瞭。
知名的英偉達泄密者「Kopite7kimi」早在2021年5月就曾透露過關於GH202的信息。
還是這位「Kopite7Kimi」,他在2021年7月的一條推文中便提到瞭Blackwell這個名字。
David Harold Blackwell(1919-2010)是美國統計學傢和數學傢,對博弈論、概率論、信息論和統計學做齣瞭重大貢獻。
他是第一位入選美國國傢科學院的非裔美國人,加州大學伯剋利分校第一位黑人終身教職員工,也是第七位獲得數學博士學位的非裔美國人。
此外,他還獲得瞭哈佛和耶魯等大學的12個榮譽博士學位。
退休時,他已經齣版和發錶瞭90多本關於動態規劃、博弈論和數理統計的書籍和論文。
解鎖挖礦限製、永久開源驅動
2月28日,Lapsus$聲稱,為瞭造福「挖礦與遊戲社群」,並威脅英偉達公布所有産品上限製顯卡挖礦性能的「精簡哈希值」(LHR,Lite Hash Rate)鎖定軟件與固件數據。
若英偉達就範,他們可以當這些文件沒存在過。
與此同時,Lapsus$又宣布它們已經在發售可以繞過英偉達安裝在GA102與GA104芯片上的官方LHR的解鎖代碼。
Lapsus$聲稱自己在竊取的1TB數據中,有英偉達的産品圖紙、驅動、固件數據、私有工具、軟件開發者工具等等。其中還有「關於Falcon的一切」。Falcon是英偉達所有顯卡中的特彆微控製器架構,在從程序安全到存儲復製再到視頻解碼的廣泛功能中應用。
2月28日,Lapsus$錶示英偉達還沒聯係它們,並已經開始做種上傳部分竊得數據。有下載完成的人錶示數據符閤黑客組織的聲明。
Lapsus$在威脅英偉達自行解除挖礦鎖的同時,自己卻又在齣售挖礦鎖解鎖代碼。
對於這種迷惑行為,它們的自己解釋是「免費公布,怕所有小白都會下載,然後把顯卡搞成磚。收費齣售的話,我們提供的代碼比原始代碼更先進,而且我們不會被挖礦界財閥的大堆鈔票誘惑。」
對此,業界與部分媒體的觀點則是:
要麼這是嚮英偉達施壓的勒索策略,字麵措辭是瞎扯;
要麼黑客組織搞到的數據裏其實沒有那麼多猛料,這是虛張聲勢且趁機搞錢,字麵措辭是瞎扯;
要麼這就是純粹瞎扯。
如果Lapsus$的威脅真的成功,這就意味著所有英偉達3000係列的顯卡可以再次發揮挖礦的百分百性能。
但這除瞭造福已經安裝使用英偉達顯卡的礦機機主,對未來的加密貨幣市場和顯卡市場有何影響尚不清晰。
考慮到以太坊的權益證明機製升級在2022年上半年就將完成,任何買英偉達顯卡做礦機硬件的投資者的迴本時間都不多瞭。
再考慮到加密貨幣市場這兩年來的虛旺與暴跌波動,任何有長綫打算的挖礦人恐怕都不會因為黑客組織的空頭許諾就大手花錢。
3月1日,Lapsus$稱「考慮到我方和英偉達方麵的各自立場」,要求英偉達將所有已發布和未來顯卡的Windows、MacOS、Linux各版本驅動在FOSS項目協議下永久全部開源。
如若在本周五前還沒做到,Lapsus$就將公開所有英偉達已發布和將要發布的顯卡的産品規範、圖紙、基礎介質信息。
Lapsus$稱手頭數據有250G是英偉達硬件相關的。
這種勒索策略,一般隻在恐怖分子挾持人質事件和當代低成本動作影視裏存在:提齣一個特彆無理的要求,完全不期望被勒索方麵做到。
這種策略的真實動機隻可能在「鐵定完全撕票」和「虛張聲勢」這二者間。
DLSS源代碼
看上去是談不攏要撕票的可能性更大些。
畢竟,泄露的文件中已經明確包含瞭英偉達DLSS(深度學習超級采樣)的源代碼。
據TechPowerU分析,這其中有最新更新的DLSS2.2的C++文件、各種其他文件標頭和程序工具。其中還有個讓內部員工迅速理解代碼、正確工作的「編程指南」……
此外,部分獲得瞭這些數據的人已經開始瞭對代碼的分析、並試圖弄懂DLSS的工作原理。
不同於競品中的AMD FSR采樣技術和英特爾XeSS采樣技術,英偉達之前從未公布過DLSS的源代碼,很不願意將這個大量掙錢的獨有技術給開源瞭。
因為DLSS基於AI加速核心協助顯卡的圖像采樣,所以讓競爭對手得知工作原理、讓不受支持硬件獲得支撐補丁,這些都將會傷害英偉達的收入。
不過現在可能由不得老黃瞭。英偉達史上最大的成就之一、過億美元的收入來源,其技術秘密很可能已被競爭對手下載到,不成其為秘密瞭。
英偉達官方聲明
英偉達的官方和內部人反應,現在是一緻的:淡化此事的描述,否認英偉達成功反黑瞭黑客,深藏功與名。
在迴復VentureBeat、PCMag等媒體的問題時,英偉達官方用統一的電郵迴復:「在發現被黑後不久,本公司就加強瞭網絡防範、谘詢瞭網絡安全事件應對專傢,並通知瞭執法部門。
現在沒有證據錶明英偉達內網中還有勒索軟件,或者此事與當下的俄烏衝突有關。
我司現在已瞭解到:威脅者從我司內部係統中獲取瞭員工的私密信息、部分公司的專利技術材料,並已在公開網絡上泄露。
我司團隊正在加緊分析此事件的工作,並不預計這事的影響將會乾擾到本公司的業務和服務消費者的能力。」
電郵中沒有確認到底哪些英偉達技術遇竊。
而媒體們在私下聯係英偉達內部員工中自己的信源時,得到的迴復也與官方口徑齣奇的一緻:這事不大,而且「英偉達沒有反黑,或使用惡意軟件來報復威脅者。」
不過就此事的戲劇性、來迴來去、一波三摺的情節來看,的確不像普通的「大企業VS黑客幫派」情景。遇竊數據對英偉達的影響,很可能並不可小視。
參考資料:
https://videocardz.com/newz/nvidia-ada-ad102-107-hopper-gh100-202-blackwell-gb100-102-gpu-confirmed
https://videocardz.com/newz/hackers-now-demand-nvidia-should-make-their-drivers-open-source-or-they-leak-more-data
https://www.techpowerup.com/292479/nvidia-dlss-source-code-leaked