勒索老黃未果!黑客公布英偉達(dá)核心源代碼,超40萬個文件、75GB機密數(shù)據(jù)
之前提到英偉達(dá)被黑事件時,我們說過「這事還沒完」。
的確,不僅沒完,而且還戲上加戲。
肇事的黑客組織接連提出勒索要求:解除顯卡挖礦鎖、開源顯卡驅(qū)動。
然而卻遲遲沒有得到英偉達(dá)的答復(fù)。
2 月 28 日,Lapsus$決定要動真格了。
一波內(nèi)部資料的下載鏈接被直接放了出來。

原始鏈接已經(jīng)被 ban:All access to this object has been disabled
這個 18.8GB 的壓縮包在解壓后可以達(dá)到 75GB。
其中有超過 40 萬個文件,而且大部分都是高度機密的源代碼。

當(dāng)然,這里就不推薦大家搜索或者下載了。

目前,4chan 關(guān)于此事的討論已經(jīng)被存檔,無法再進行新的回復(fù)。
下一代顯卡
據(jù)根據(jù)現(xiàn)有的截圖來看,英偉達(dá)下一代顯卡架構(gòu)的命名大概率是 Ada、Hopper 和 Blackwell。
VideoCardz 通過顯卡名稱推測,Ada 是一個主攻游戲的消費級架構(gòu),而 Hopper 和 Blackwell 則用于加速計算。

RTX 40:Ada(Lovelace)
Ada 將作為英偉達(dá)安培顯卡的后續(xù)產(chǎn)品,其中型號包括,AD102、AD103、AD104、AD106、AD107 和 AD10B(不是 108)。
不過,目前還沒有具體的配置信息。

數(shù)據(jù)中心:Hopper 和 Blackwell
另外,英偉達(dá)的 Hopper 和 Blackwell 架構(gòu)各有兩款顯卡,分別是:GH100/GH202,GB100/GB102。

不過,這兩個架構(gòu)已經(jīng)不算是「初次見面」了。
知名的英偉達(dá)泄密者「Kopite7kimi」早在 2021 年 5 月就曾透露過關(guān)于 GH202 的信息。
還是這位「Kopite7Kimi」,他在 2021 年 7 月的一條推文中便提到了 Blackwell 這個名字。

David Harold Blackwell(1919-2010)是美國統(tǒng)計學(xué)家和數(shù)學(xué)家,對博弈論、概率論、信息論和統(tǒng)計學(xué)做出了重大貢獻。
他是第一位入選美國國家科學(xué)院的非裔美國人,加州大學(xué)伯克利分校第一位黑人終身教職員工,也是第七位獲得數(shù)學(xué)博士學(xué)位的非裔美國人。
此外,他還獲得了哈佛和耶魯?shù)却髮W(xué)的 12 個榮譽博士學(xué)位。
退休時,他已經(jīng)出版和發(fā)表了 90 多本關(guān)于動態(tài)規(guī)劃、博弈論和數(shù)理統(tǒng)計的書籍和論文。
解鎖挖礦限制、永久開源驅(qū)動
2 月 28 日,Lapsus$聲稱,為了造?!竿诘V與游戲社群」,并威脅英偉達(dá)公布所有產(chǎn)品上限制顯卡挖礦性能的「精簡哈希值」(LHR,Lite Hash Rate)鎖定軟件與固件數(shù)據(jù)。
若英偉達(dá)就范,他們可以當(dāng)這些文件沒存在過。

與此同時,Lapsus$又宣布它們已經(jīng)在發(fā)售可以繞過英偉達(dá)安裝在 GA102 與 GA104 芯片上的官方 LHR 的解鎖代碼。
Lapsus$聲稱自己在竊取的 1TB 數(shù)據(jù)中,有英偉達(dá)的產(chǎn)品圖紙、驅(qū)動、固件數(shù)據(jù)、私有工具、軟件開發(fā)者工具等等。其中還有「關(guān)于 Falcon 的一切」。Falcon 是英偉達(dá)所有顯卡中的特別微控制器架構(gòu),在從程序安全到存儲復(fù)制再到視頻解碼的廣泛功能中應(yīng)用。
2 月 28 日,Lapsus$表示英偉達(dá)還沒聯(lián)系它們,并已經(jīng)開始做種上傳部分竊得數(shù)據(jù)。有下載完成的人表示數(shù)據(jù)符合黑客組織的聲明。

Lapsus$在威脅英偉達(dá)自行解除挖礦鎖的同時,自己卻又在出售挖礦鎖解鎖代碼。
對于這種迷惑行為,它們的自己解釋是「免費公布,怕所有小白都會下載,然后把顯卡搞成磚。收費出售的話,我們提供的代碼比原始代碼更先進,而且我們不會被挖礦界財閥的大堆鈔票誘惑?!?/p>

對此,業(yè)界與部分媒體的觀點則是:
- 要么這是向英偉達(dá)施壓的勒索策略,字面措辭是瞎扯;
- 要么黑客組織搞到的數(shù)據(jù)里其實沒有那么多猛料,這是虛張聲勢且趁機搞錢,字面措辭是瞎扯;
- 要么這就是純粹瞎扯。
如果 Lapsus$的威脅真的成功,這就意味著所有英偉達(dá) 3000 系列的顯卡可以再次發(fā)揮挖礦的百分百性能。
但這除了造福已經(jīng)安裝使用英偉達(dá)顯卡的礦機機主,對未來的加密貨幣市場和顯卡市場有何影響尚不清晰。
考慮到以太坊的權(quán)益證明機制升級在 2022 年上半年就將完成,任何買英偉達(dá)顯卡做礦機硬件的投資者的回本時間都不多了。
再考慮到加密貨幣市場這兩年來的虛旺與暴跌波動,任何有長線打算的挖礦人恐怕都不會因為黑客組織的空頭許諾就大手花錢。

3 月 1 日,Lapsus$稱「考慮到我方和英偉達(dá)方面的各自立場」,要求英偉達(dá)將所有已發(fā)布和未來顯卡的 Windows、MacOS、Linux 各版本驅(qū)動在 FOSS 項目協(xié)議下永久全部開源。
如若在本周五前還沒做到,Lapsus$就將公開所有英偉達(dá)已發(fā)布和將要發(fā)布的顯卡的產(chǎn)品規(guī)范、圖紙、基礎(chǔ)介質(zhì)信息。
Lapsus$稱手頭數(shù)據(jù)有 250G 是英偉達(dá)硬件相關(guān)的。

這種勒索策略,一般只在恐怖分子挾持人質(zhì)事件和當(dāng)代低成本動作影視里存在:提出一個特別無理的要求,完全不期望被勒索方面做到。
這種策略的真實動機只可能在「鐵定完全撕票」和「虛張聲勢」這二者間。
DLSS 源代碼
看上去是談不攏要撕票的可能性更大些。
畢竟,泄露的文件中已經(jīng)明確包含了英偉達(dá) DLSS(深度學(xué)習(xí)超級采樣)的源代碼。
據(jù) TechPowerU 分析,這其中有最新更新的 DLSS2.2 的 C++ 文件、各種其他文件標(biāo)頭和程序工具。其中還有個讓內(nèi)部員工迅速理解代碼、正確工作的「編程指南」……

此外,部分獲得了這些數(shù)據(jù)的人已經(jīng)開始了對代碼的分析、并試圖弄懂 DLSS 的工作原理。
不同于競品中的 AMD FSR 采樣技術(shù)和英特爾 XeSS 采樣技術(shù),英偉達(dá)之前從未公布過 DLSS 的源代碼,很不愿意將這個大量掙錢的獨有技術(shù)給開源了。

因為 DLSS 基于 AI 加速核心協(xié)助顯卡的圖像采樣,所以讓競爭對手得知工作原理、讓不受支持硬件獲得支撐補丁,這些都將會傷害英偉達(dá)的收入。
不過現(xiàn)在可能由不得老黃了。英偉達(dá)史上最大的成就之一、過億美元的收入來源,其技術(shù)秘密很可能已被競爭對手下載到,不成其為秘密了。
英偉達(dá)官方聲明
英偉達(dá)的官方和內(nèi)部人反應(yīng),現(xiàn)在是一致的:淡化此事的描述,否認(rèn)英偉達(dá)成功反黑了黑客,深藏功與名。
在回復(fù) VentureBeat、PCMag 等媒體的問題時,英偉達(dá)官方用統(tǒng)一的電郵回復(fù):「在發(fā)現(xiàn)被黑后不久,本公司就加強了網(wǎng)絡(luò)防范、咨詢了網(wǎng)絡(luò)安全事件應(yīng)對專家,并通知了執(zhí)法部門。
現(xiàn)在沒有證據(jù)表明英偉達(dá)內(nèi)網(wǎng)中還有勒索軟件,或者此事與當(dāng)下的俄烏沖突有關(guān)。
我司現(xiàn)在已了解到:威脅者從我司內(nèi)部系統(tǒng)中獲取了員工的私密信息、部分公司的專利技術(shù)材料,并已在公開網(wǎng)絡(luò)上泄露。
我司團隊正在加緊分析此事件的工作,并不預(yù)計這事的影響將會干擾到本公司的業(yè)務(wù)和服務(wù)消費者的能力。」

電郵中沒有確認(rèn)到底哪些英偉達(dá)技術(shù)遇竊。
而媒體們在私下聯(lián)系英偉達(dá)內(nèi)部員工中自己的信源時,得到的回復(fù)也與官方口徑出奇的一致:這事不大,而且「英偉達(dá)沒有反黑,或使用惡意軟件來報復(fù)威脅者?!?/p>
不過就此事的戲劇性、來回來去、一波三折的情節(jié)來看,的確不像普通的「大企業(yè) VS 黑客幫派」情景。遇竊數(shù)據(jù)對英偉達(dá)的影響,很可能并不可小視。


































