آسیبپذیری حیاتی، سرویس «جیفورس ناو» انویدیا را به کامپیوتر ابری اجارهای تبدیل کرد
هکرها و توسعهدهندگان راهکاری برای دور زدن سیستم امنیتی (سندباکس) سرویس بازی ابری انویدیا پیدا کردهاند که با جایگزینی فایلها، دسترسی کامل به دسکتاپ ویندوز ۱۱ و قابلیت اجرای مدلهای هوش مصنوعی محلی را به کاربران میدهد.
به قلم کیان راد
این خبر را به اشتراک بگذارید
با پرداخت ۱۰ تا ۲۰ دلار در ماه، سرویسهای بازی ابری وعده گرافیک رده بالا برای اجرای جدیدترین عناوین بدون نیاز به سختافزار محلی گرانقیمت را میدهند. اما اگر همین اشتراک بتواند یک ایستگاه کاری رده بالا را فعال کند که قادر به اجرای مدلهای پیچیده هوش مصنوعی محلی باشد، چه؟[1][2]
این واقعیتی است که اخیراً گروهی از هکرها آن را کشف کردهاند. با سوءاستفاده از یک حفره جایگزینی فایل در پلتفرم «جیفورس ناو» انویدیا، کاربران رابط محدود استریم بازی این سرویس را دور زده و به محیط کامل دسکتاپ ویندوز ۱۱ دسترسی پیدا کردهاند.[1][3]
این کشف عملاً یک اشتراک بازی مصرفکننده را به یک کامپیوتر ابری اجارهای با عملکرد بالا تبدیل میکند. در سطح «آلتیمیت» این پلتفرم، این امر دسترسی به سختافزار در سطح ایستگاه کاری را فراهم میآورد—منابعی که اجاره آنها در پلتفرمهای محاسبات ابری سازمانی اختصاصی معمولاً به مراتب گرانتر است.[2][6]
در حالی که پستهای شبکههای اجتماعی این آسیبپذیری را به عنوان راهی ارزان برای ساخت یک سرور هوش مصنوعی تبلیغ کردهاند، قابلیت واقعی آن بسیار محدودتر است. این راهکار دسترسی مدیریتی دائمی یا فضای ذخیرهسازی اختصاصی نمیدهد و محدودیتهای سختگیرانه انویدیا برای مدت زمان جلسات همچنان پابرجاست.[3][4]
برای درک نحوه عملکرد این دور زدن، مفید است که به ساختار پلتفرمهای بازی ابری نگاه کنیم. سرویسهایی مانند «جیفورس ناو» یک فید ویدئویی از یک کنسول بازی سفارشی استریم نمیکنند؛ آنها بازیهای استاندارد رایانه شخصی را روی ماشینهای مجازی ویندوز که در مراکز داده از راه دور میزبانی میشوند، اجرا میکنند.[7]
به طور معمول، کاربران در یک «باغ محصور» (walled garden) که به شدت کنترل میشود، قفل شدهاند. هنگامی که یک مشترک برای اجرای یک عنوان پشتیبانیشده کلیک میکند، ماشین مجازی بازی را در حالت تمام صفحه و محدود اجرا میکند، سیستم عامل زیربنایی را پنهان کرده و از دسترسی به ابزارهای استاندارد دسکتاپ جلوگیری میکند.[3][7]
این آسیبپذیری که توسط یک هکر به نام «زورتوس» (Zortos) کشف شده و از ابزارهای توسعهدهندهای به نام «دیپدگای» (dpadGuy) استفاده میکند، با فریب دادن لانچر، این سندباکس را دور میزند. این روش به عناوین «نصب برای بازی» (Install-to-Play) موجود از طریق استیم متکی است، به ویژه با استفاده از بازی چندنفره رایگان «تروو» (Trove).[1][5]
در طول مرحله راهاندازی بازی، کاربران میتوانند مرورگر وب داخلی استیم را باز کنند. از آنجا، آنها به درایو ذخیرهسازی محلی ماشین مجازی میروند، پوشه نصب بازی را پیدا میکنند و فایل اجرایی اصلی آن را با یک بار فریبنده (payload) اصلاحشده جایگزین میکنند.[1][5]
هنگامی که استیم تلاش میکند بازی را اجرا کند، به جای آن فایل فریبنده را اجرا میکند. فایل اصلاحشده به جای راهاندازی عنوان مورد نظر، ماشین مجازی را مجبور میکند تا دسکتاپ ویندوز زیربنایی را آشکار کند، که شامل نوار وظیفه، منوی استارت و آیکونهای سیستم است.[1][3]
پس از ورود، محیط تقریباً مانند یک دسکتاپ از راه دور استاندارد عمل میکند. نمایشها نشان دادهاند که کاربران پسزمینههای سفارشی را از طریق «والپیپر انجین» (Wallpaper Engine) نصب میکنند، در وب گشت و گذار میکنند و فایلها را مدیریت میکنند، گویی پشت یک رایانه شخصی محلی نشستهاند.[4][5]
با این حال، مهمترین کاربرد این آسیبپذیری، استنتاج هوش مصنوعی است. اجرای مدلهای زبان بزرگ به صورت محلی نیازمند مقادیر عظیمی از حافظه VRAM است که خرید مستقیم آن برای اکثر مصرفکنندگان بسیار گران است.[2][6]
سطح «آلتیمیت» جیفورس ناو از سختافزار ابری مبتنی بر RTX Pro 6000D انویدیا استفاده میکند که دارای ۴۸ گیگابایت VRAM است. با فرار از سندباکس بازی، هکرها با موفقیت LM Studio را نصب کرده و مدلهای هوش مصنوعی با وزن باز مانند Gemma 4 را مستقیماً روی نمونه ابری اجرا کردند.[2][4]
با وجود نمایشهای چشمگیر، این آسیبپذیری به هیچ وجه یک راهحل محاسبات ابری قابل اعتماد نیست. ماشینهای مجازی ناپایدار هستند؛ به محض پایان یا اتمام زمان جلسه، نمونه پاک میشود، به این معنی که کاربران باید هر بار که وارد میشوند، نرمافزار و مدلهای خود را مجدداً نصب کنند.[3][7]
علاوه بر این، این راهکار به شدت ناپایدار است. برخی کاربران گزارش میدهند که باز کردن برخی از اجزای اصلی سیستم، مانند «فایل اکسپلورر» (File Explorer)، بلافاصله جلسه را خاتمه میدهد، در حالی که دانلودهای مرورگر به شدت محدود شدهاند و حقوق مدیریتی کاملاً قفل هستند.[4]
همچنین موضوع شرایط خدمات انویدیا مطرح است. این شرکت استفاده از «جیفورس ناو» را برای هر چیزی غیر از اجرای بازیهای پشتیبانیشده به شدت ممنوع میکند و اصلاح نرمافزار سرویس، نقض مستقیمی است که خطر مسدود شدن دائمی حساب کاربری را به همراه دارد.[2][6]
تا اواسط ماه اوت، انویدیا هیچ اطلاعیه امنیتی عمومی صادر نکرده یا پچ جامعی برای بستن این حفره منتشر نکرده است، اگرچه برنامه افشای آسیبپذیری شرکت معمولاً چنین گزارشهایی را به صورت محرمانه قبل از اعمال اصلاحات سمت سرور مدیریت میکند.[7]
در نهایت، این آسیبپذیری نشاندهنده یک تنش فزاینده در بازار محاسبات ابری است. از آنجایی که تقاضا برای سختافزار هوش مصنوعی از بودجه مصرفکنندگان پیشی میگیرد، کاربران آگاه به فناوری به طور فزایندهای به دنبال راههای خلاقانه—و غیرمجاز—برای استفاده مجدد از زیرساختهای بازی مقرونبهصرفه برای بارهای کاری محاسباتی سنگین خواهند بود.[2][3]
نکات کلیدی
- هکرها یک آسیبپذیری جایگزینی فایل در سرویس «جیفورس ناو» انویدیا کشف کردند که دسترسی به دسکتاپ کامل ویندوز ۱۱ را فراهم میکند.
- این راهکار عملاً یک اشتراک ماهانه بازی ۱۰ تا ۲۰ دلاری را به یک کامپیوتر ابری اجارهای با عملکرد بالا تبدیل میکند.
- کاربران نشان دادهاند که مدلهای هوش مصنوعی محلی را روی ۴۸ گیگابایت حافظه VRAM این پلتفرم اجرا کردهاند.
- این سوءاستفاده شرایط خدمات انویدیا را نقض میکند و محدود به جلسات موقت و عدم وجود حقوق مدیریتی (Admin) است.
آنچه نمیدانیم
- هنوز مشخص نیست که انویدیا چه زمانی یک پچ سمت سرور برای بستن دائمی این حفره جایگزینی فایل منتشر خواهد کرد.
- نمیدانیم آیا انویدیا فعالانه شروع به مسدود کردن حسابهایی خواهد کرد که قبلاً از این آسیبپذیری برای اجرای نرمافزارهای غیرمجاز استفاده کردهاند یا خیر.
- هکرهای محاسبات ابری
- طرفدار به حداکثر رساندن کاربرد سختافزار اجارهای هستند و استدلال میکنند که مشترکان پولی باید بتوانند بارهای کاری سفارشی را اجرا کنند.
- تحلیلگران امنیت پلتفرم
- بر خطرات ناشی از شکست سندباکسینگ برنامهها و پتانسیل اجرای کد غیرمجاز تمرکز دارند.
- ارائهدهندگان خدمات ابری
- معتقدند که سطوح بازی مصرفکننده یارانهای هستند و صرفاً برای سرگرمی مجوز دارند، نه برای محاسبات عمومی.
دیدگاههایی که این گزارش پوشش نداده
- مشتریان سازمانی هوش مصنوعی
- ناشران بازی
منابع
[1]Wccftechهکرهای محاسبات ابریModder Successfully Escapes NVIDIA's GeForce NOW Sandbox, Turning a $10 Subscription Into a Rentable High-End Windows Cloud PC
مطالعه در Wccftech →
[2]Tom's Hardwareهکرهای محاسبات ابریDo more than just game with your GeForce NOW subscription
مطالعه در Tom's Hardware →
[3]PC Master Insiderتحلیلگران امنیت پلتفرمGeForce NOW Windows 11 desktop exploit exposes underlying cloud platform
مطالعه در PC Master Insider →
[4]VideoCardzهکرهای محاسبات ابریModders bypass GeForce NOW game interface and reach full Windows desktop
مطالعه در VideoCardz →
[5]XDA Developersارائهدهندگان خدمات ابریThis GeForce Now exploit turns Nvidia's cloud gaming platform into a full desktop computer that can run AI models
مطالعه در XDA Developers →
[6]SyncTech Newsارائهدهندگان خدمات ابریModder Discovers Vulnerability to Access Full Windows Desktop, Easily Runs AI Models on 48GB VRAM Graphics Card
مطالعه در SyncTech News →
[7]MLQ.aiتحلیلگران امنیت پلتفرمGeForce NOW desktop escape exposes a cloud-session control gap; Nvidia has not confirmed a fix
مطالعه در MLQ.ai →
بیشتر در فناوری
مشاهده همه →زیرساخت هوش مصنوعی
انویدیا از پردازنده «ورا» و معماری روبین رونمایی کرد؛ تغییر معیار هوش مصنوعی به «توکن در هر وات»
7 منبع
عرضه نیمهرساناها
بحران حافظه هوش مصنوعی چگونه بازار کارتهای گرافیک مصرفکننده را دگرگون میکند
3 منبع
معیارهای سختافزاری
توهم چرخه کار: چرا گرافیکی که ۱۰۰٪ درگیر است، هنوز هستههای پردازشی بیکار دارد؟
7 منبع
فناوری نمایشگر
تفاوت ماهوی بین GtG و MPRT: چرا زمان پاسخ ۱ میلیثانیه لزوماً به معنای وضوح حرکت نیست؟
5 منبع
نظرات
هر زاویه. هر روز.
اخبار فناوری با پوشش کامل منابع و تحلیل دیدگاهها، هر روز و رایگان.





