当黑客要求显卡“解锁”:一次不寻常的网络勒索
2022年初,芯片巨头英伟达遭遇了一次大规模数据泄露。与常见的索要金钱不同,实施攻击的黑客组织提出了一个颇为特殊的要求:解除英伟达显卡的挖矿限制。这起事件不仅关乎网络安全,也意外地将显卡制造商、游戏玩家与加密货币矿工之间长期存在的矛盾,摆上了谈判桌。
一次大规模的数据失窃
事件始于2022年2月下旬。一个名为Lapsus$的黑客组织声称,他们成功入侵了英伟达的内部网络,并窃取了超过1TB的机密数据。根据该组织的说法,被盗信息范围广泛,其中甚至包含了部分显卡驱动程序、固件的设计原理图和源代码。作为“战利品”的展示,他们随后在网上公开了第一批文件,其中涉及数万名英伟达员工的用户名和加密密码信息。这次泄露的规模,初步印证了黑客入侵成功的可能性。
核心诉求:解除“挖矿锁”
在展示窃取能力后,Lapsus$提出了他们的核心要求。他们要求英伟达为其RTX 30系列显卡发布固件更新,彻底移除一项名为“Lite Hash Rate”(LHR,低哈希率)的限制功能。该组织在声明中写道:“我们希望帮助采矿和游戏社区。” 他们威胁称,如果英伟达不照做,就将泄露一个包含硬件机密信息的“大文件夹”。
LHR是英伟达在2021年推出的一项技术,旨在检测并限制显卡进行以太坊等加密货币“挖矿”时的运算效率,通常将其哈希率降低约50%。公司的初衷是为了让这些高性能显卡更多地流向游戏玩家,而非被矿工大量抢购导致市场短缺。可以说,LHR是英伟达在“游戏”与“挖矿”需求之间设立的一道技术围墙。
要求的升级:推动驱动开源
在最初的勒索之后,Lapsus$进一步提高了价码。他们给出了新的最后通牒,要求英伟达承诺将其所有显卡驱动程序开源。黑客组织设定了期限,并提出了一个二选一的选择:要么英伟达主动开源驱动,保留核心芯片设计的商业秘密;要么他们就将公开窃取到的所有芯片组和图形芯片的机密文件,让这些“最严密保护的商业秘密”公之于众。这使得事件的性质从解除一项功能限制,升级到了可能威胁公司核心知识产权的高度。
英伟达的回应与事件影响
面对黑客的威胁,英伟达的公开回应显得较为谨慎。公司确认发生了一起网络安全事件,承认有专有信息被盗并已在网上泄露。他们表示已加强网络安全措施,并聘请了外部专家协助处理,同时通知了执法部门。在声明中,英伟达强调“没有证据表明勒索软件被部署”,并预计该事件不会对业务运营造成干扰。然而,声明并未直接回应是否答应了黑客关于解除LHR或开源驱动的具体要求。
这起事件像一面镜子,映照出多个群体间的利益冲突。黑客以“帮助社区”为名,实则进行勒索;显卡制造商试图通过技术手段平衡不同用户的需求;而游戏玩家与矿工对于显卡资源的争夺,则是这场风波背后更深层次的市场矛盾。无论如何,通过非法手段窃取并胁迫企业改变商业策略,无疑是对网络安全与商业秩序的严重挑战。