勒索老黃未果!黑客公布英偉達核心源代碼,超40萬個文件、75GB機密數據
之前提到英偉達被黑事件時,我們說過「這事還沒完」。
的確,不僅沒完,而且還戲上加戲。
肇事的黑客組織接連提出勒索要求:解除顯卡挖礦鎖、開源顯卡驅動。
然而卻遲遲沒有得到英偉達的答復。
2 月 28 日,Lapsus$決定要動真格了。
一波內部資料的下載鏈接被直接放了出來。
原始鏈接已經被 ban:All access to this object has been disabled
這個 18.8GB 的壓縮包在解壓后可以達到 75GB。
其中有超過 40 萬個文件,而且大部分都是高度機密的源代碼。
當然,這里就不推薦大家搜索或者下載了。
目前,4chan 關于此事的討論已經被存檔,無法再進行新的回復。
下一代顯卡
據根據現有的截圖來看,英偉達下一代顯卡架構的命名大概率是 Ada、Hopper 和 Blackwell。
VideoCardz 通過顯卡名稱推測,Ada 是一個主攻游戲的消費級架構,而 Hopper 和 Blackwell 則用于加速計算。
RTX 40:Ada(Lovelace)
Ada 將作為英偉達安培顯卡的后續產品,其中型號包括,AD102、AD103、AD104、AD106、AD107 和 AD10B(不是 108)。
不過,目前還沒有具體的配置信息。
數據中心:Hopper 和 Blackwell
另外,英偉達的 Hopper 和 Blackwell 架構各有兩款顯卡,分別是:GH100/GH202,GB100/GB102。
不過,這兩個架構已經不算是「初次見面」了。
知名的英偉達泄密者「Kopite7kimi」早在 2021 年 5 月就曾透露過關于 GH202 的信息。
還是這位「Kopite7Kimi」,他在 2021 年 7 月的一條推文中便提到了 Blackwell 這個名字。
David Harold Blackwell(1919-2010)是美國統計學家和數學家,對博弈論、概率論、信息論和統計學做出了重大貢獻。
他是第一位入選美國國家科學院的非裔美國人,加州大學伯克利分校第一位黑人終身教職員工,也是第七位獲得數學博士學位的非裔美國人。
此外,他還獲得了哈佛和耶魯等大學的 12 個榮譽博士學位。
退休時,他已經出版和發表了 90 多本關于動態規劃、博弈論和數理統計的書籍和論文。
解鎖挖礦限制、永久開源驅動
2 月 28 日,Lapsus$聲稱,為了造福「挖礦與游戲社群」,并威脅英偉達公布所有產品上限制顯卡挖礦性能的「精簡哈希值」(LHR,Lite Hash Rate)鎖定軟件與固件數據。
若英偉達就范,他們可以當這些文件沒存在過。
與此同時,Lapsus$又宣布它們已經在發售可以繞過英偉達安裝在 GA102 與 GA104 芯片上的官方 LHR 的解鎖代碼。
Lapsus$聲稱自己在竊取的 1TB 數據中,有英偉達的產品圖紙、驅動、固件數據、私有工具、軟件開發者工具等等。其中還有「關于 Falcon 的一切」。Falcon 是英偉達所有顯卡中的特別微控制器架構,在從程序安全到存儲復制再到視頻解碼的廣泛功能中應用。
2 月 28 日,Lapsus$表示英偉達還沒聯系它們,并已經開始做種上傳部分竊得數據。有下載完成的人表示數據符合黑客組織的聲明。
Lapsus$在威脅英偉達自行解除挖礦鎖的同時,自己卻又在出售挖礦鎖解鎖代碼。
對于這種迷惑行為,它們的自己解釋是「免費公布,怕所有小白都會下載,然后把顯卡搞成磚。收費出售的話,我們提供的代碼比原始代碼更先進,而且我們不會被挖礦界財閥的大堆鈔票誘惑。」
對此,業界與部分媒體的觀點則是:
- 要么這是向英偉達施壓的勒索策略,字面措辭是瞎扯;
- 要么黑客組織搞到的數據里其實沒有那么多猛料,這是虛張聲勢且趁機搞錢,字面措辭是瞎扯;
- 要么這就是純粹瞎扯。
如果 Lapsus$的威脅真的成功,這就意味著所有英偉達 3000 系列的顯卡可以再次發揮挖礦的百分百性能。
但這除了造福已經安裝使用英偉達顯卡的礦機機主,對未來的加密貨幣市場和顯卡市場有何影響尚不清晰。
考慮到以太坊的權益證明機制升級在 2022 年上半年就將完成,任何買英偉達顯卡做礦機硬件的投資者的回本時間都不多了。
再考慮到加密貨幣市場這兩年來的虛旺與暴跌波動,任何有長線打算的挖礦人恐怕都不會因為黑客組織的空頭許諾就大手花錢。
3 月 1 日,Lapsus$稱「考慮到我方和英偉達方面的各自立場」,要求英偉達將所有已發布和未來顯卡的 Windows、MacOS、Linux 各版本驅動在 FOSS 項目協議下永久全部開源。
如若在本周五前還沒做到,Lapsus$就將公開所有英偉達已發布和將要發布的顯卡的產品規范、圖紙、基礎介質信息。
Lapsus$稱手頭數據有 250G 是英偉達硬件相關的。
這種勒索策略,一般只在恐怖分子挾持人質事件和當代低成本動作影視里存在:提出一個特別無理的要求,完全不期望被勒索方面做到。
這種策略的真實動機只可能在「鐵定完全撕票」和「虛張聲勢」這二者間。
DLSS 源代碼
看上去是談不攏要撕票的可能性更大些。
畢竟,泄露的文件中已經明確包含了英偉達 DLSS(深度學習超級采樣)的源代碼。
據 TechPowerU 分析,這其中有最新更新的 DLSS2.2 的 C++ 文件、各種其他文件標頭和程序工具。其中還有個讓內部員工迅速理解代碼、正確工作的「編程指南」……
此外,部分獲得了這些數據的人已經開始了對代碼的分析、并試圖弄懂 DLSS 的工作原理。
不同于競品中的 AMD FSR 采樣技術和英特爾 XeSS 采樣技術,英偉達之前從未公布過 DLSS 的源代碼,很不愿意將這個大量掙錢的獨有技術給開源了。
因為 DLSS 基于 AI 加速核心協助顯卡的圖像采樣,所以讓競爭對手得知工作原理、讓不受支持硬件獲得支撐補丁,這些都將會傷害英偉達的收入。
不過現在可能由不得老黃了。英偉達史上最大的成就之一、過億美元的收入來源,其技術秘密很可能已被競爭對手下載到,不成其為秘密了。
英偉達官方聲明
英偉達的官方和內部人反應,現在是一致的:淡化此事的描述,否認英偉達成功反黑了黑客,深藏功與名。
在回復 VentureBeat、PCMag 等媒體的問題時,英偉達官方用統一的電郵回復:「在發現被黑后不久,本公司就加強了網絡防范、咨詢了網絡安全事件應對專家,并通知了執法部門。
現在沒有證據表明英偉達內網中還有勒索軟件,或者此事與當下的俄烏沖突有關。
我司現在已了解到:威脅者從我司內部系統中獲取了員工的私密信息、部分公司的專利技術材料,并已在公開網絡上泄露。
我司團隊正在加緊分析此事件的工作,并不預計這事的影響將會干擾到本公司的業務和服務消費者的能力。」
電郵中沒有確認到底哪些英偉達技術遇竊。
而媒體們在私下聯系英偉達內部員工中自己的信源時,得到的回復也與官方口徑出奇的一致:這事不大,而且「英偉達沒有反黑,或使用惡意軟件來報復威脅者。」
不過就此事的戲劇性、來回來去、一波三折的情節來看,的確不像普通的「大企業 VS 黑客幫派」情景。遇竊數據對英偉達的影響,很可能并不可小視。