رفتن به محتوای اصلی
امنیت ابریتوضیح و تحلیل۲۳ مرداد ۱۴۰۵، ۲۲:۲۱· 5 دقیقه مطالعه· #4 از 6 در فناوری

آسیب‌پذیری حیاتی، سرویس «جی‌فورس ناو» انویدیا را به کامپیوتر ابری اجاره‌ای تبدیل کرد

هکرها و توسعه‌دهندگان راهکاری برای دور زدن سیستم امنیتی (سندباکس) سرویس بازی ابری انویدیا پیدا کرده‌اند که با جایگزینی فایل‌ها، دسترسی کامل به دسکتاپ ویندوز ۱۱ و قابلیت اجرای مدل‌های هوش مصنوعی محلی را به کاربران می‌دهد.

به قلم غزل بختیاری

هکرهای محاسبات ابری 40%تحلیلگران امنیت پلتفرم 35%ارائه‌دهندگان خدمات ابری 25%
هکرهای محاسبات ابری
طرفدار به حداکثر رساندن کاربرد سخت‌افزار اجاره‌ای هستند و استدلال می‌کنند که مشترکان پولی باید بتوانند بارهای کاری سفارشی را اجرا کنند.
تحلیلگران امنیت پلتفرم
بر خطرات ناشی از شکست سندباکسینگ برنامه‌ها و پتانسیل اجرای کد غیرمجاز تمرکز دارند.
ارائه‌دهندگان خدمات ابری
معتقدند که سطوح بازی مصرف‌کننده یارانه‌ای هستند و صرفاً برای سرگرمی مجوز دارند، نه برای محاسبات عمومی.

با پرداخت ۱۰ تا ۲۰ دلار در ماه، سرویس‌های بازی ابری وعده گرافیک رده بالا برای اجرای جدیدترین عناوین بدون نیاز به سخت‌افزار محلی گران‌قیمت را می‌دهند. اما اگر همین اشتراک بتواند یک ایستگاه کاری رده بالا را فعال کند که قادر به اجرای مدل‌های پیچیده هوش مصنوعی محلی باشد، چه؟[1][2]

این واقعیتی است که اخیراً گروهی از هکرها آن را کشف کرده‌اند. با سوءاستفاده از یک حفره جایگزینی فایل در پلتفرم «جی‌فورس ناو» انویدیا، کاربران رابط محدود استریم بازی این سرویس را دور زده و به محیط کامل دسکتاپ ویندوز ۱۱ دسترسی پیدا کرده‌اند.[1][3]

این کشف عملاً یک اشتراک بازی مصرف‌کننده را به یک کامپیوتر ابری اجاره‌ای با عملکرد بالا تبدیل می‌کند. در سطح «آلتیمیت» این پلتفرم، این امر دسترسی به سخت‌افزار در سطح ایستگاه کاری را فراهم می‌آورد—منابعی که اجاره آن‌ها در پلتفرم‌های محاسبات ابری سازمانی اختصاصی معمولاً به مراتب گران‌تر است.[2][6]

در حالی که پست‌های شبکه‌های اجتماعی این آسیب‌پذیری را به عنوان راهی ارزان برای ساخت یک سرور هوش مصنوعی تبلیغ کرده‌اند، قابلیت واقعی آن بسیار محدودتر است. این راهکار دسترسی مدیریتی دائمی یا فضای ذخیره‌سازی اختصاصی نمی‌دهد و محدودیت‌های سخت‌گیرانه انویدیا برای مدت زمان جلسات همچنان پابرجاست.[3][4]

نحوه دور زدن لانچر بازی مورد نظر توسط آسیب‌پذیری جایگزینی فایل برای آشکار کردن سیستم عامل.

برای درک نحوه عملکرد این دور زدن، مفید است که به ساختار پلتفرم‌های بازی ابری نگاه کنیم. سرویس‌هایی مانند «جی‌فورس ناو» یک فید ویدئویی از یک کنسول بازی سفارشی استریم نمی‌کنند؛ آن‌ها بازی‌های استاندارد رایانه شخصی را روی ماشین‌های مجازی ویندوز که در مراکز داده از راه دور میزبانی می‌شوند، اجرا می‌کنند.[7]

به طور معمول، کاربران در یک «باغ محصور» (walled garden) که به شدت کنترل می‌شود، قفل شده‌اند. هنگامی که یک مشترک برای اجرای یک عنوان پشتیبانی‌شده کلیک می‌کند، ماشین مجازی بازی را در حالت تمام صفحه و محدود اجرا می‌کند، سیستم عامل زیربنایی را پنهان کرده و از دسترسی به ابزارهای استاندارد دسکتاپ جلوگیری می‌کند.[3][7]

این آسیب‌پذیری که توسط یک هکر به نام «زورتوس» (Zortos) کشف شده و از ابزارهای توسعه‌دهنده‌ای به نام «دی‌پدگای» (dpadGuy) استفاده می‌کند، با فریب دادن لانچر، این سندباکس را دور می‌زند. این روش به عناوین «نصب برای بازی» (Install-to-Play) موجود از طریق استیم متکی است، به ویژه با استفاده از بازی چندنفره رایگان «تروو» (Trove).[1][5]

این روش به عناوین «نصب برای بازی» (Install-to-Play) موجود از طریق استیم متکی است، به ویژه با استفاده از بازی چندنفره رایگان «تروو» (Trove).

در طول مرحله راه‌اندازی بازی، کاربران می‌توانند مرورگر وب داخلی استیم را باز کنند. از آنجا، آن‌ها به درایو ذخیره‌سازی محلی ماشین مجازی می‌روند، پوشه نصب بازی را پیدا می‌کنند و فایل اجرایی اصلی آن را با یک بار فریبنده (payload) اصلاح‌شده جایگزین می‌کنند.[1][5]

هنگامی که استیم تلاش می‌کند بازی را اجرا کند، به جای آن فایل فریبنده را اجرا می‌کند. فایل اصلاح‌شده به جای راه‌اندازی عنوان مورد نظر، ماشین مجازی را مجبور می‌کند تا دسکتاپ ویندوز زیربنایی را آشکار کند، که شامل نوار وظیفه، منوی استارت و آیکون‌های سیستم است.[1][3]

این آسیب‌پذیری به کاربران اجازه می‌دهد تا با نمونه ابری طوری تعامل کنند که گویی یک کامپیوتر محلی است، هرچند با محدودیت‌های قابل توجه.

پس از ورود، محیط تقریباً مانند یک دسکتاپ از راه دور استاندارد عمل می‌کند. نمایش‌ها نشان داده‌اند که کاربران پس‌زمینه‌های سفارشی را از طریق «والپیپر انجین» (Wallpaper Engine) نصب می‌کنند، در وب گشت و گذار می‌کنند و فایل‌ها را مدیریت می‌کنند، گویی پشت یک رایانه شخصی محلی نشسته‌اند.[4][5]

با این حال، مهم‌ترین کاربرد این آسیب‌پذیری، استنتاج هوش مصنوعی است. اجرای مدل‌های زبان بزرگ به صورت محلی نیازمند مقادیر عظیمی از حافظه VRAM است که خرید مستقیم آن برای اکثر مصرف‌کنندگان بسیار گران است.[2][6]

سطح «آلتیمیت» جی‌فورس ناو از سخت‌افزار ابری مبتنی بر RTX Pro 6000D انویدیا استفاده می‌کند که دارای ۴۸ گیگابایت VRAM است. با فرار از سندباکس بازی، هکرها با موفقیت LM Studio را نصب کرده و مدل‌های هوش مصنوعی با وزن باز مانند Gemma 4 را مستقیماً روی نمونه ابری اجرا کردند.[2][4]

با وجود نمایش‌های چشمگیر، این آسیب‌پذیری به هیچ وجه یک راه‌حل محاسبات ابری قابل اعتماد نیست. ماشین‌های مجازی ناپایدار هستند؛ به محض پایان یا اتمام زمان جلسه، نمونه پاک می‌شود، به این معنی که کاربران باید هر بار که وارد می‌شوند، نرم‌افزار و مدل‌های خود را مجدداً نصب کنند.[3][7]

علاوه بر این، این راهکار به شدت ناپایدار است. برخی کاربران گزارش می‌دهند که باز کردن برخی از اجزای اصلی سیستم، مانند «فایل اکسپلورر» (File Explorer)، بلافاصله جلسه را خاتمه می‌دهد، در حالی که دانلودهای مرورگر به شدت محدود شده‌اند و حقوق مدیریتی کاملاً قفل هستند.[4]

سطح «آلتیمیت» جی‌فورس ناو دسترسی به ۴۸ گیگابایت VRAM را فراهم می‌کند، که آن را به هدفی جذاب برای اجرای مدل‌های بزرگ هوش مصنوعی تبدیل می‌کند.

همچنین موضوع شرایط خدمات انویدیا مطرح است. این شرکت استفاده از «جی‌فورس ناو» را برای هر چیزی غیر از اجرای بازی‌های پشتیبانی‌شده به شدت ممنوع می‌کند و اصلاح نرم‌افزار سرویس، نقض مستقیمی است که خطر مسدود شدن دائمی حساب کاربری را به همراه دارد.[2][6]

تا اواسط ماه اوت، انویدیا هیچ اطلاعیه امنیتی عمومی صادر نکرده یا پچ جامعی برای بستن این حفره منتشر نکرده است، اگرچه برنامه افشای آسیب‌پذیری شرکت معمولاً چنین گزارش‌هایی را به صورت محرمانه قبل از اعمال اصلاحات سمت سرور مدیریت می‌کند.[7]

در نهایت، این آسیب‌پذیری نشان‌دهنده یک تنش فزاینده در بازار محاسبات ابری است. از آنجایی که تقاضا برای سخت‌افزار هوش مصنوعی از بودجه مصرف‌کنندگان پیشی می‌گیرد، کاربران آگاه به فناوری به طور فزاینده‌ای به دنبال راه‌های خلاقانه—و غیرمجاز—برای استفاده مجدد از زیرساخت‌های بازی مقرون‌به‌صرفه برای بارهای کاری محاسباتی سنگین خواهند بود.[2][3]

نکات کلیدی

  • هکرها یک آسیب‌پذیری جایگزینی فایل در سرویس «جی‌فورس ناو» انویدیا کشف کردند که دسترسی به دسکتاپ کامل ویندوز ۱۱ را فراهم می‌کند.
  • این راهکار عملاً یک اشتراک ماهانه بازی ۱۰ تا ۲۰ دلاری را به یک کامپیوتر ابری اجاره‌ای با عملکرد بالا تبدیل می‌کند.
  • کاربران نشان داده‌اند که مدل‌های هوش مصنوعی محلی را روی ۴۸ گیگابایت حافظه VRAM این پلتفرم اجرا کرده‌اند.
  • این سوءاستفاده شرایط خدمات انویدیا را نقض می‌کند و محدود به جلسات موقت و عدم وجود حقوق مدیریتی (Admin) است.

چرا مهم است

این سوءاستفاده، معماری زیربنایی پلتفرم‌های بازی ابری را آشکار می‌سازد و بر تقاضای فزاینده مصرف‌کنندگان برای قدرت محاسباتی مقرون‌به‌صرفه با حافظه VRAM بالا جهت اجرای مدل‌های هوش مصنوعی تأکید می‌کند.

اصطلاحات کلیدی

ماشین مجازی (VM)
شبیه‌سازی نرم‌افزاری یک کامپیوتر فیزیکی است که یک سیستم عامل و برنامه‌ها را به طور مستقل در داخل یک سرور میزبان اجرا می‌کند.
سندباکسینگ (Sandboxing)
یک سازوکار امنیتی است که برنامه‌های در حال اجرا را ایزوله می‌کند تا از تعامل یا تغییر سیستم عامل زیربنایی توسط آن‌ها جلوگیری شود.
VRAM (حافظه دسترسی تصادفی ویدئویی)
حافظه تخصصی مورد استفاده توسط کارت‌های گرافیک برای ذخیره داده‌های تصویر و مجموعه‌داده‌های عظیمی که برای مدل‌های هوش مصنوعی مورد نیاز هستند.
استنتاج (Inference)
فرایند اجرای داده‌های زنده از طریق یک مدل هوش مصنوعی آموزش‌دیده برای تولید پاسخ‌ها یا پیش‌بینی‌ها.

منابع

پوشش منابع

7 منبع

3 دیدگاه شناسایی‌شده

هکرهای محاسبات ابری 40%تحلیلگران امنیت پلتفرم 35%ارائه‌دهندگان خدمات ابری 25%
  1. [1]Wccftechهکرهای محاسبات ابری

    Modder Successfully Escapes NVIDIA's GeForce NOW Sandbox, Turning a $10 Subscription Into a Rentable High-End Windows Cloud PC

    مطالعه در Wccftech
  2. [2]Tom's Hardwareهکرهای محاسبات ابری

    Do more than just game with your GeForce NOW subscription

    مطالعه در Tom's Hardware
  3. [3]PC Master Insiderتحلیلگران امنیت پلتفرم

    GeForce NOW Windows 11 desktop exploit exposes underlying cloud platform

    مطالعه در PC Master Insider
  4. [4]VideoCardzهکرهای محاسبات ابری

    Modders bypass GeForce NOW game interface and reach full Windows desktop

    مطالعه در VideoCardz
  5. [5]XDA Developersارائه‌دهندگان خدمات ابری

    This GeForce Now exploit turns Nvidia's cloud gaming platform into a full desktop computer that can run AI models

    مطالعه در XDA Developers
  6. [6]SyncTech Newsارائه‌دهندگان خدمات ابری

    Modder Discovers Vulnerability to Access Full Windows Desktop, Easily Runs AI Models on 48GB VRAM Graphics Card

    مطالعه در SyncTech News
  7. [7]MLQ.aiتحلیلگران امنیت پلتفرم

    GeForce NOW desktop escape exposes a cloud-session control gap; Nvidia has not confirmed a fix

    مطالعه در MLQ.ai

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.