上一篇:字节跳动面试经验总结,已顺利拿到offer!

来源: 智能改变世界

https://www.163.com/dy/article/H1JNNLB1055225XN.html

资料来源:薛定谔的元宇宙、快科技等。如侵,请联系删除

导读

最近,国际芯片设计巨头英伟达(NVIDIA)遇上了一件烦心事儿,并且大有可能已经演变成了一出“电视连续剧”。当所有人把目光放在被别国黑客攻击的俄罗斯身上的时候,英伟达这边也遭到了黑客的“光顾”。

如果是一般的个人或企业,遇到网络黑客勒索,要么可能自认倒霉,要么可能破财消灾。但英伟达是什么人?老黄是什么人?

在英伟达第一时间遭到黑客攻击的时候,“人狠话不多”的老黄直接无视对方提出的要求,反手就入侵了黑客的系统,像一个大大巴掌甩在了对方脸上。

不过,此举虽然很解气,但接下来黑客的操作似乎有些超出了英伟达的预料……

LAPSU$:我们黑了英伟达,它又黑了我们

据一家专门收集恶意软件样本的网站vx-underground报道,上周英伟达遭遇到了网络勒索攻击,甚至导致电子邮件及开发者工具中断。实施攻击的是来自南美的一个名为LAPSU$的新兴网络勒索组织。

当英伟达发言人在初步调查中还在声称,英伟达正在跟进这起“对部分系统造成影响、而且已经引发宕机”的攻击事件的时候,该勒索组织却已经得意洋洋的在社交平台上公然宣布:

“我们已经成功突破了英伟达的网络防火墙,窃取到了近1TB的数据!!!”

为了证明攻击的真实性,该勒索组织先公布了部分英伟达员工登陆内部网络的密码哈希值,并声称很快就会泄露关于RTX GPU的数据。

许多媒体也对此事进行了报道,不过说法并不相同。《每日电讯报》以严厉的措辞表示,该公司正在经历一场毁灭性的网络攻击,内部系统已经完全被摧毁;彭博社则报道称,了解事件情况的消息来源表示,这只是一次小型勒索软件攻击。

当然,无论到底情况如何,英伟达显然并没有坐以待毙、乖乖就范。该勒索组织在随后表示,英伟达对其进行了反击,加密了他们窃取的数据。

该勒索组织使用虚拟机通过员工使用的VPN连接到了英伟达内部网络,而英伟达要求员工必须在MDM(Mobile Device Management)上进行登记才能连接VPN。因此该勒索组织认为,英伟达通过反向追查发现了其使用的虚拟机,并进行了加密处理,切断了攻击者对英伟达内部网络的访问。

不过也有安全研究人员认为,可能是攻击者触发了安装在英伟达公司内部程序中存在的DLP(Date Loss Prevention)策略,才导致了数据删除,而该勒索组织却将其错误的理解为英伟达的反击。

更有意思的是,该勒索组织还在社交媒体上上演了一场苦情大戏。

“大家看过来啊!!!英伟达这个罪犯!!!!!!!!!(你得多激动才能连用9个感叹号?)

几天前我们对英伟达发起了攻击,窃取了1TB的保密数据!!!!!!

今天我们一觉起来竟然发现英伟达用勒索软件攻击了我们的机器......

不过幸运的是,我们已经对数据进行了备份。

但为什么TMD他们认为自己可以连接到我们的私人主机并安装勒索软件!!!!!!!!!!!”

emmmmmm......

看看这愤怒的语气,该勒索组织似乎真的把自己活脱脱当成受害人了....又可笑又可气!

不过既然勒索到了英伟达头上,该勒索组织也并非善类。LAPSU$表示,英伟达可能认为这样就可以不用支付赎金并且控制影响,但他们实际上已经留了后手,这些被窃取的数据已经被制作了副本。

英伟达:确实被黑了,但没事儿

事件发生后,虽然英伟达已经表示了黑客攻击没有干扰到其正常业务的进行,但目前该勒索组织已经泄露了一份将近20GB的大型压缩文档,压缩包解压后多达75GB的数据,包含超过了40多万个文件,其中内容大多数都被视为高度机密的源代码。

目前在已经释放的大量机密文件中,已经能看到包NVIDIA Ada/Hopper/Blackwell架构代号,甚至还有DLSS源代码。外泄的版本为DLSS 2.2版本,泄漏的信息包括构成DLSS的C++文件、标头和其他文件,还有一个“编程指南”文档,以帮助开发者快速理解代码并正确构建。

该技术是一项开创性人工智能(AI)渲染技术,利用深度学习神经网络的强大功能提高帧率,为游戏生成精美清晰的图像。

另外,按照黑客的说法,他们获取的数据还包括了英伟达的产品设计蓝图、驱动、固件、文档、工具、SDK开发包等等,其中还有关Falcon的一切。

Falcon是英伟达所有显卡中的特别微控制器架构,在从程序安全到存储复制再到视频解码的广泛功能中都有所应用。

可见,倘若真的全部外泄,即便不是毁灭性打击,也能令英伟达元气大伤。

3月1日,LAPSU$下了又一通牒,要求英伟达将所有已发布的和未来显卡的Windows、MacOS、Linux各版本驱动,在FOSS项目协议下永久全部开源。倘若在本周五前没有做到,就将公开所有英伟达已发布所有显卡的产品规范、图纸、计算技术资料等,同时还有包括尚未正式发布的RTX 3090 Ti,以及未来规划。

目前英伟达也发表了最新声明,并正式确认了此事。英伟达承认2022年2月23日检测到了一起“影响IT资源的网络安全事件”,并且已经进一步强化了网络安全,聘请了网络安全事件响应专家,同时将此事通报了相关执法部门。

英伟达还表示,目前尚无证据表明勒索软件被部署在英伟达的服务器环境中,或者与近期的俄乌冲突有关。但值得注意的是,英伟达确认了勒索组织获取了英伟达的员工凭证和一些专有信息,等于证实了LAPSU$所言非虚。

具体声明如下:

2022年2月23日,英伟达获悉一起影响IT资源的网络安全事件。发现问题后不久,我们就进一步强化了网络,聘请网络安全事件响应专家,并及时将事件上报执法部门。

目前尚无证据表明有勒索软件被部署在英伟达环境当中,或者事件与俄乌冲突有关。但我们发现恶意攻击者从我们的系统中获取到员工凭证及部分英伟达专有信息,并开始在网上泄露这些信息。我们的团队正在努力分析信息内容,预计此次事件不会对我们的日常业务或者客户服务功能造成任何干扰。

安全是个持续的过程,英伟达一直高度重视安全问题,也将不断通过投资提高代码与产品的质量及保护水平。

LAPSU$:不着急,让子弹飞一会儿

看着英伟达的无动于衷,今天早些时候,该勒索组织又出手了,将要以最低报价100万美元的价格出售LHR技术源码,可用于破解RTX 30显卡挖矿限制。

据了解,英伟达的LHR技术可以让RTX 30系列显卡的挖矿性能,特别是ETH以太坊算力降低50%,如果有了LHR源码,理论上就可以让RTX 30 LHR显卡算力恢复满血。

对于要挖矿的矿工来说,听起来诱惑还是挺大的。不过,最近这笔生意可能做起来并不会像想象中那般顺利。

因为国际关系影响,近来ETH的价格飘忽不定,即便花费100万美元买了源码破解显卡限制,估计也很难在ETH 2.0之前回本。

不管咋说,故事还远没有到结局,到底最后是英伟达低头认怂呢?还是把这个勒索组织被连锅端喽?且继续关注~

参考资料:

1.《王者巅峰对决!黑客黑到英伟达头上了,老黄反手就是一巴掌》,薛定谔的元宇宙

2.《消息称黑客泄露英伟达 75GB 机密文件,包括 DLSS 源代码!》,SegmentFault

3.《英伟达1TB内部敏感数据失窃后遭勒索:主动反击未果》,互联网安全内参

4.《黑客100万美元出售NVIDIA LHR源码 RTX 30显卡挖矿可满血》,快科技

感谢您的阅读,也欢迎您发表关于这篇文章的任何建议,关注我,技术不迷茫!小编到你上高速。

· END ·

最后,关注公众号互联网架构师,在后台回复:2T,可以获取我整理的 Java 系列面试题和答案,非常齐全。

正文结束

推荐阅读 ↓↓↓

1.救救大龄码农!45岁程序员在国务院网站求助总理!央媒网评来了...

2.如何才能成为优秀的架构师?

3.从零开始搭建创业公司后台技术栈

4.程序员一般可以从什么平台接私活?

5.37岁程序员被裁,120天没找到工作,无奈去小公司,结果懵了...

6.IntelliJ IDEA 2019.3 首个最新访问版本发布,新特性抢先看

7.这封“领导痛批95后下属”的邮件,句句扎心!

8.15张图看懂瞎忙和高效的区别!

勒索老黄未果!黑客公布英伟达核心源代码,超40万个文件、75GB机密数据相关推荐

  1. 黄仁勋:英伟达收购 ARM 是谣言,下周发布会有惊喜

    By 超神经 内容提要:近期,英伟达发布了第二季度财报,业绩喜人,再创新高.公司 CEO 黄仁勋随后还接受了 Venturebeat 旗下游戏频道 Gamesbeat 的记者采访,就英伟达目前现状.游 ...

  2. 黄仁勋:英伟达考虑用英特尔晶圆厂代工芯片

    NEW 关注Tech逆向思维视频号 最新视频→[台湾连发地震,最大6.6级,人类是如何预测地震的?] 3月24日消息,英伟达是外包芯片生产的最大买家之一,该公司首席执行官黄仁勋周三表示,将考虑利用英特 ...

  3. ChatGPT再度封号; 英伟达市值暴涨超2000亿美元

  4. 英伟达RTX 30系列卖得太好,财报业绩创新高,老黄:Arm收购完成时间已确定

    杨净 发自 凹非寺 量子位 报道 | 公众号 QbitAI 教主黄仁勋,最新心情应该很不错. 因为业绩很不错.北京时间11月19日凌晨,英伟达公布了2021财年第三季度财报. 第三季度营收47.26亿 ...

  5. 只有14秒,假老黄才是假的!黄仁勋没有骗了全世界,英伟达「元宇宙」验明正身...

    来源:新智元 [导读]这两天,英伟达发布了一个视频,揭秘4月份在GTC发布会上出现的「黄仁勋」数字人.不过,老黄只是用了14秒假身而已.做一个「假老黄」使用的技术倒是没有那么新颖,不过这波Omnive ...

  6. 别惹老黄!英伟达遭网络攻击后,反手就把黑客黑了

      新智元报道   编辑:好困 袁榭 [新智元导读]最近,英伟达和一伙黑客上演了一出「攻攻」大戏,而且似乎直到现在仍未完结. 这两天,作为AI芯片的霸主.游戏宅爱恨交织的对象,英伟达内心可能有些一言难 ...

  7. 英伟达日入2.3亿净赚8千万,挖矿业务断崖跳水,老黄喊话马斯克

    夏乙 千平 发自 凹非寺 量子位 出品 | 公众号 QbitAI 英伟达的赚钱能力,同比又创了新高. 刚刚,这家公司发布了第二季度财务报告.简单来说,英伟达在第二财季每天的收入达到2.3亿元,净利润同 ...

  8. 黄仁勋误入直播被当“路人”,英伟达粉丝都乐疯了

    作者|李禾子 邮箱|lihezi@pingwest.com 黄仁勋,大名鼎鼎的芯片巨头英伟达CEO,硅谷最炙手可热的男人,最近出现在了台北街头两个女主播的直播间里. 不是宣传产品,不是接受访问,而是纯 ...

  9. 重磅丨英伟达刚刚发布全球最大GPU:GTC2018黄仁勋演讲核心内容整理

    文章来源:机器之心 在刚刚结束的 Keynote 演讲中,英伟达创始人兼首席执行官黄仁勋宣布了该公司在芯片.AI 平台.自动驾驶上的一系列新动作. 正如黄仁勋所说的,今天的发布会有关于:「Amazin ...

  10. 扔掉老破V100、A100,英伟达新一代计算卡H100来了!

    编 | 泽南.杜伟 源 | 机器之心 黄仁勋:芯片每代性能都翻倍,而且下个「TensorFlow」级 AI 工具可是我英伟达出的. 每年春天,AI 从业者和游戏玩家都会期待英伟达的新发布,今年也不例外 ...

最新文章

  1. 分析两小段c++代码 关于unsigned运算的坑
  2. 类与对象与结构体的区别
  3. java cmd copy_使用Java中的cmd复制文件的问题
  4. LeetCode Algorithm 386. 字典序排数
  5. OSPF的虚链路配置
  6. IDEA初次使用Tomcat运行项目(如何添加加载项目到Tomcat)
  7. Auto-Keras与AutoML:入门指南
  8. Git 看这一篇就够了!
  9. java实现阴历、阳历互相转换
  10. 结对编程之设计电梯控制程序
  11. 【微信自动续费】委托代扣接口常见问题QA
  12. ffmpeg将amr文件转成mp3文件
  13. 弹力弹珠java_Java实现简单的弹球游戏
  14. 中职计算机c语言课程,中职计算机C语言教学探讨
  15. java包(java包和类)
  16. 极客日报第 37 期:苹果官网出现价格 Bug;大众 CEO点评“苹果造车”;Spring Cloud 2020.0 正式发布
  17. 使用mockplus设计大屏原型
  18. 关于CNN中出现的诸如conv4_3、conv8_2、conv7等标识的含义
  19. 卸载了PL/SQL Developer,说一下与Toad for Oracle的对比
  20. Linux下端口映射工具RINETD

热门文章

  1. Mac Homebrew命令报错/usr/local/Homebrew/Library/Homebrew/version.rb:368:in `initialize’
  2. 除了数据恢复,EasyRecovery还有这样的功能!
  3. vue-admin自定义后台管理系统(二)之vue-cli3创建前端项目
  4. JavaScript 小技巧之数组合并
  5. Ambari Server 架构
  6. ubantu 系统安装apache 和mysql
  7. 人人都是 DBA(IV)SQL Server 内存管理 (转)
  8. JavaScript中this和$(this)之间的区别以及extend的使用
  9. oral_quiz-#StackWithMin#
  10. hdu 1003 Max Sum 简单动态规划