آسیبپذیری حیاتی، سرویس «جیفورس ناو» انویدیا را به کامپیوتر ابری اجارهای تبدیل کرد
هکرها و توسعهدهندگان راهکاری برای دور زدن سیستم امنیتی (سندباکس) سرویس بازی ابری انویدیا پیدا کردهاند که با جایگزینی فایلها، دسترسی کامل به دسکتاپ ویندوز ۱۱ و قابلیت اجرای مدلهای هوش مصنوعی محلی را به کاربران میدهد.
به قلم غزل بختیاری
این خبر را به اشتراک بگذارید
- هکرهای محاسبات ابری
- طرفدار به حداکثر رساندن کاربرد سختافزار اجارهای هستند و استدلال میکنند که مشترکان پولی باید بتوانند بارهای کاری سفارشی را اجرا کنند.
- تحلیلگران امنیت پلتفرم
- بر خطرات ناشی از شکست سندباکسینگ برنامهها و پتانسیل اجرای کد غیرمجاز تمرکز دارند.
- ارائهدهندگان خدمات ابری
- معتقدند که سطوح بازی مصرفکننده یارانهای هستند و صرفاً برای سرگرمی مجوز دارند، نه برای محاسبات عمومی.
با پرداخت ۱۰ تا ۲۰ دلار در ماه، سرویسهای بازی ابری وعده گرافیک رده بالا برای اجرای جدیدترین عناوین بدون نیاز به سختافزار محلی گرانقیمت را میدهند. اما اگر همین اشتراک بتواند یک ایستگاه کاری رده بالا را فعال کند که قادر به اجرای مدلهای پیچیده هوش مصنوعی محلی باشد، چه؟[1][2]
این واقعیتی است که اخیراً گروهی از هکرها آن را کشف کردهاند. با سوءاستفاده از یک حفره جایگزینی فایل در پلتفرم «جیفورس ناو» انویدیا، کاربران رابط محدود استریم بازی این سرویس را دور زده و به محیط کامل دسکتاپ ویندوز ۱۱ دسترسی پیدا کردهاند.[1][3]
این کشف عملاً یک اشتراک بازی مصرفکننده را به یک کامپیوتر ابری اجارهای با عملکرد بالا تبدیل میکند. در سطح «آلتیمیت» این پلتفرم، این امر دسترسی به سختافزار در سطح ایستگاه کاری را فراهم میآورد—منابعی که اجاره آنها در پلتفرمهای محاسبات ابری سازمانی اختصاصی معمولاً به مراتب گرانتر است.[2][6]
در حالی که پستهای شبکههای اجتماعی این آسیبپذیری را به عنوان راهی ارزان برای ساخت یک سرور هوش مصنوعی تبلیغ کردهاند، قابلیت واقعی آن بسیار محدودتر است. این راهکار دسترسی مدیریتی دائمی یا فضای ذخیرهسازی اختصاصی نمیدهد و محدودیتهای سختگیرانه انویدیا برای مدت زمان جلسات همچنان پابرجاست.[3][4]
برای درک نحوه عملکرد این دور زدن، مفید است که به ساختار پلتفرمهای بازی ابری نگاه کنیم. سرویسهایی مانند «جیفورس ناو» یک فید ویدئویی از یک کنسول بازی سفارشی استریم نمیکنند؛ آنها بازیهای استاندارد رایانه شخصی را روی ماشینهای مجازی ویندوز که در مراکز داده از راه دور میزبانی میشوند، اجرا میکنند.[7]
به طور معمول، کاربران در یک «باغ محصور» (walled garden) که به شدت کنترل میشود، قفل شدهاند. هنگامی که یک مشترک برای اجرای یک عنوان پشتیبانیشده کلیک میکند، ماشین مجازی بازی را در حالت تمام صفحه و محدود اجرا میکند، سیستم عامل زیربنایی را پنهان کرده و از دسترسی به ابزارهای استاندارد دسکتاپ جلوگیری میکند.[3][7]
این آسیبپذیری که توسط یک هکر به نام «زورتوس» (Zortos) کشف شده و از ابزارهای توسعهدهندهای به نام «دیپدگای» (dpadGuy) استفاده میکند، با فریب دادن لانچر، این سندباکس را دور میزند. این روش به عناوین «نصب برای بازی» (Install-to-Play) موجود از طریق استیم متکی است، به ویژه با استفاده از بازی چندنفره رایگان «تروو» (Trove).[1][5]
این روش به عناوین «نصب برای بازی» (Install-to-Play) موجود از طریق استیم متکی است، به ویژه با استفاده از بازی چندنفره رایگان «تروو» (Trove).
در طول مرحله راهاندازی بازی، کاربران میتوانند مرورگر وب داخلی استیم را باز کنند. از آنجا، آنها به درایو ذخیرهسازی محلی ماشین مجازی میروند، پوشه نصب بازی را پیدا میکنند و فایل اجرایی اصلی آن را با یک بار فریبنده (payload) اصلاحشده جایگزین میکنند.[1][5]
هنگامی که استیم تلاش میکند بازی را اجرا کند، به جای آن فایل فریبنده را اجرا میکند. فایل اصلاحشده به جای راهاندازی عنوان مورد نظر، ماشین مجازی را مجبور میکند تا دسکتاپ ویندوز زیربنایی را آشکار کند، که شامل نوار وظیفه، منوی استارت و آیکونهای سیستم است.[1][3]
پس از ورود، محیط تقریباً مانند یک دسکتاپ از راه دور استاندارد عمل میکند. نمایشها نشان دادهاند که کاربران پسزمینههای سفارشی را از طریق «والپیپر انجین» (Wallpaper Engine) نصب میکنند، در وب گشت و گذار میکنند و فایلها را مدیریت میکنند، گویی پشت یک رایانه شخصی محلی نشستهاند.[4][5]
با این حال، مهمترین کاربرد این آسیبپذیری، استنتاج هوش مصنوعی است. اجرای مدلهای زبان بزرگ به صورت محلی نیازمند مقادیر عظیمی از حافظه VRAM است که خرید مستقیم آن برای اکثر مصرفکنندگان بسیار گران است.[2][6]
سطح «آلتیمیت» جیفورس ناو از سختافزار ابری مبتنی بر RTX Pro 6000D انویدیا استفاده میکند که دارای ۴۸ گیگابایت VRAM است. با فرار از سندباکس بازی، هکرها با موفقیت LM Studio را نصب کرده و مدلهای هوش مصنوعی با وزن باز مانند Gemma 4 را مستقیماً روی نمونه ابری اجرا کردند.[2][4]
با وجود نمایشهای چشمگیر، این آسیبپذیری به هیچ وجه یک راهحل محاسبات ابری قابل اعتماد نیست. ماشینهای مجازی ناپایدار هستند؛ به محض پایان یا اتمام زمان جلسه، نمونه پاک میشود، به این معنی که کاربران باید هر بار که وارد میشوند، نرمافزار و مدلهای خود را مجدداً نصب کنند.[3][7]
علاوه بر این، این راهکار به شدت ناپایدار است. برخی کاربران گزارش میدهند که باز کردن برخی از اجزای اصلی سیستم، مانند «فایل اکسپلورر» (File Explorer)، بلافاصله جلسه را خاتمه میدهد، در حالی که دانلودهای مرورگر به شدت محدود شدهاند و حقوق مدیریتی کاملاً قفل هستند.[4]
همچنین موضوع شرایط خدمات انویدیا مطرح است. این شرکت استفاده از «جیفورس ناو» را برای هر چیزی غیر از اجرای بازیهای پشتیبانیشده به شدت ممنوع میکند و اصلاح نرمافزار سرویس، نقض مستقیمی است که خطر مسدود شدن دائمی حساب کاربری را به همراه دارد.[2][6]
تا اواسط ماه اوت، انویدیا هیچ اطلاعیه امنیتی عمومی صادر نکرده یا پچ جامعی برای بستن این حفره منتشر نکرده است، اگرچه برنامه افشای آسیبپذیری شرکت معمولاً چنین گزارشهایی را به صورت محرمانه قبل از اعمال اصلاحات سمت سرور مدیریت میکند.[7]
در نهایت، این آسیبپذیری نشاندهنده یک تنش فزاینده در بازار محاسبات ابری است. از آنجایی که تقاضا برای سختافزار هوش مصنوعی از بودجه مصرفکنندگان پیشی میگیرد، کاربران آگاه به فناوری به طور فزایندهای به دنبال راههای خلاقانه—و غیرمجاز—برای استفاده مجدد از زیرساختهای بازی مقرونبهصرفه برای بارهای کاری محاسباتی سنگین خواهند بود.[2][3]
نکات کلیدی
- هکرها یک آسیبپذیری جایگزینی فایل در سرویس «جیفورس ناو» انویدیا کشف کردند که دسترسی به دسکتاپ کامل ویندوز ۱۱ را فراهم میکند.
- این راهکار عملاً یک اشتراک ماهانه بازی ۱۰ تا ۲۰ دلاری را به یک کامپیوتر ابری اجارهای با عملکرد بالا تبدیل میکند.
- کاربران نشان دادهاند که مدلهای هوش مصنوعی محلی را روی ۴۸ گیگابایت حافظه VRAM این پلتفرم اجرا کردهاند.
- این سوءاستفاده شرایط خدمات انویدیا را نقض میکند و محدود به جلسات موقت و عدم وجود حقوق مدیریتی (Admin) است.
چرا مهم است
این سوءاستفاده، معماری زیربنایی پلتفرمهای بازی ابری را آشکار میسازد و بر تقاضای فزاینده مصرفکنندگان برای قدرت محاسباتی مقرونبهصرفه با حافظه VRAM بالا جهت اجرای مدلهای هوش مصنوعی تأکید میکند.
اصطلاحات کلیدی
- ماشین مجازی (VM)
- شبیهسازی نرمافزاری یک کامپیوتر فیزیکی است که یک سیستم عامل و برنامهها را به طور مستقل در داخل یک سرور میزبان اجرا میکند.
- سندباکسینگ (Sandboxing)
- یک سازوکار امنیتی است که برنامههای در حال اجرا را ایزوله میکند تا از تعامل یا تغییر سیستم عامل زیربنایی توسط آنها جلوگیری شود.
- VRAM (حافظه دسترسی تصادفی ویدئویی)
- حافظه تخصصی مورد استفاده توسط کارتهای گرافیک برای ذخیره دادههای تصویر و مجموعهدادههای عظیمی که برای مدلهای هوش مصنوعی مورد نیاز هستند.
- استنتاج (Inference)
- فرایند اجرای دادههای زنده از طریق یک مدل هوش مصنوعی آموزشدیده برای تولید پاسخها یا پیشبینیها.
منابع
[1]Wccftechهکرهای محاسبات ابری
Modder Successfully Escapes NVIDIA's GeForce NOW Sandbox, Turning a $10 Subscription Into a Rentable High-End Windows Cloud PC
مطالعه در Wccftech →[2]Tom's Hardwareهکرهای محاسبات ابری
Do more than just game with your GeForce NOW subscription
مطالعه در Tom's Hardware →[3]PC Master Insiderتحلیلگران امنیت پلتفرم
GeForce NOW Windows 11 desktop exploit exposes underlying cloud platform
مطالعه در PC Master Insider →[4]VideoCardzهکرهای محاسبات ابری
Modders bypass GeForce NOW game interface and reach full Windows desktop
مطالعه در VideoCardz →[5]XDA Developersارائهدهندگان خدمات ابری
This GeForce Now exploit turns Nvidia's cloud gaming platform into a full desktop computer that can run AI models
مطالعه در XDA Developers →[6]SyncTech Newsارائهدهندگان خدمات ابری
Modder Discovers Vulnerability to Access Full Windows Desktop, Easily Runs AI Models on 48GB VRAM Graphics Card
مطالعه در SyncTech News →[7]MLQ.aiتحلیلگران امنیت پلتفرم
GeForce NOW desktop escape exposes a cloud-session control gap; Nvidia has not confirmed a fix
مطالعه در MLQ.ai →
نظرات
بیشتر در فناوری
مشاهده همه 6 خبر →هوش مصنوعی منبع باز
علیبابا از مدل هوش مصنوعی ۲.۴ تریلیون پارامتری کیووِن ۳.۸-مکس رونمایی کرد و وزنهای آن را برای هوش مصنوعی سازمانی منبع باز نمود
8 منبع
Wireless Power
کالبدشکافی شارژ بیسیم: چگونه گوشی شما بدون کابل شارژ میشود؟
3 منبع
امنیت ابری
نقص ۱۶ ساله KVM لینوکس با نام «جانوسکیپ» امکان فرار ماشین مجازی را در تمام پلتفرمهای ابری بزرگ فراهم میکرد
5 منبع
مقاومت در برابر آب
کالبدشکافی مقاومت در برابر آب: گوشی شما واقعاً چگونه در استخر زنده میماند؟
5 منبع
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.












