作者 wahaha99 (我討厭人類)標題 Re: [新聞] 緊咬輝達 陸揭美晶片安裝後門招數時間 Sun Aug 24 00:31:29 2025
※ 引述《wangrg (孤身不寂寞)》之銘言:
: : 輝達(NVIDIA)公司沒必要浪費更多錢搞後門,
: ^^^^^^^^^^^^^^^^^^^^^^^^^^^
: 這個心得蠻能當笑話看的
: https://reurl.cc/VWWnqy
: 獨家:消息人士稱,美國在人工智能芯片出貨中嵌入跟踪器,以抓住對中國的轉移
: https://reurl.cc/7VVYLD
: 美國參議員提出法案,要求在人工智慧晶片上進行位置追蹤,以限制中國的進入
: 以上兩則新聞,都源自『路透社』,也不算太過於野雞的媒體
: 結論:
: 引用某大能的推文:論搞後門這種事情,在美國面前,中國還是個小弟弟,坐小孩那桌
: 再補充個無聊的事情
: https://reurl.cc/ekkQoL
: 搭載流行高通芯片的智能手機秘密與美國芯片製造商共享私人信息
別扯淡了,
談談實務上*現有*AI晶片要怎樣放入跟蹤器?
跟蹤器要至少能做到三件事:
1. 知道我是誰, 即回報我這顆晶片型號為何, 序號為何
2. 知道我在哪
3. 回報上述資訊
1很自然的, 晶片有型號有序號都不是問題
2就開始是大問題了, 畢竟晶片是安裝在介面卡上,
介面卡又放在金屬機箱內, 機器放在金屬機架上、機房內,
甚至連根天線也沒有, 是收不到任何定位信號的
唯一的可能性是與3結合, 利用IP做大略的地理定位,
當然對於晶片追查來說, 這可能算是夠用
3要怎麼回報資訊, 同上, 這東西既然沒有安裝天線,
也不可能主動發射無線訊息出來;
那就是透過網路, 你卡片插在什麼機器上,
就透過該機器的網路回報;
只要該環境有一些最基本的網路管理設備,
都會被知道有哪些非預期的流量, 馬上就會被揪出來
更遑論如果是封閉網路環境, 連傳都不用傳
用VPN技術也能夠輕易地掩蓋過去
簡單來說, 在晶片上放入追蹤器, 從技術上來說能做的就很有限,
而且很容易被發現、阻攔。
唯一能做的是像Airtag那樣, 把RFID一起包裝,
但破解方式也很簡單, 把包裝全換掉就好
我看到美國新聞寫說, NV會在AI晶片內放這種東西,
就覺得不知道是想唬爛誰, 是想騙掮客, 還是想安撫川寶
只能說, 科幻電影少看點
update: *現有* 晶片
未來可能真的硬做進去, 有timer要密碼解鎖的(或什麼的)
或真的硬要的話
那些AI晶片要把一套4G/5G PHY做進去 再燒一組可以漫遊的esim進去
運算卡上要 Layout 極強效的適型天線進去 還要不被發現
這樣可以在某些小機率場合 連上網路啦
但這個成本.....
要先跟高通或聯發科或蘋果買PHY授權....
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 138.199.22.154 (日本)
※ 作者: wahaha99 2025-08-24 00:31:29
※ 文章代碼(AID): #1egUpZU7 (Stock)
※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1755966691.A.787.html
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:38:41
用ping定位 ICMP封包過濾一下就好
強制規定要開 遇到網路尖峰塞車就會誤差的東西
強制規定要連網的東西
你看誰敢用
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:46:06
我是這麼說的啊
不過連你家那廉價網路分享器都能看到有哪些連線活動
你覺得AI訓練機房沒有這種網管設備嗎
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:47:04
推 afacebook: 隨便傳加密亂碼,最好是你還能看出異常..4F 08/24 00:47
我看不出來傳些啥
但看的到目標IP的喔
我用來跑訓練AI的設備
要連什麼目標我自己還不知道、不能設限嗎
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:49:29
→ afacebook: 跟網管沒什麼關係啊,除非你永遠不更新軟體5F 08/24 00:48
我要更新也知道我在連誰啊
推 keyofdejavu: 沒事看到莫名奇妙的東西從莫名奇妙的地方傳出來
最好是抓不到6F 08/24 00:48
多的企業內的伺服器是不連網的 或是要通過層層防火牆與VPN管制
能連那些IP都是受限的
不知道嗎
就連Windows都有企業更新部署策略了
何況用Linux的
唉 半桶水真的特別響
→ keyofdejavu: 是不會直接封起來嗎,唯一的可能是無線,但每個晶片都要可以無線連上
那你就抓到了啊,就有證據了,不是整天在謠傳9F 08/24 00:49
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:53:16
推 afacebook: 你只會知道,有資料傳給nvidia,至於傳的是什麼,你不可能知道13F 08/24 00:50
→ afacebook: 什麼鬼東西,nvdia他做的伺服器,傳資料給nvidia是很正常的行為好嗎..16F 08/24 00:51
那就不要允許傳給nvidia啊,
nvidia有在EULA上說沒事要傳一傳才給你用嗎?
→ keyofdejavu: 抓到就直接是證據了
nvidia的晶片,誰跟你說用這晶片就要傳資料給nvidia那你手上的intel cpu斷網也不能用好了18F 08/24 00:51
→ afacebook: 你電腦也天天在傳資料給微軟,你要不要去把微軟也抓起來..21F 08/24 00:52
所以台積電、各國軍隊用Windows的電腦、
讓他天天傳資料給微軟喔?
→ afacebook: 反正不可能nvidia做的伺服器完全不回傳資料給nvidia,這只是你根本沒有一點基本概念的胡說八道..25F 08/24 00:54
如果nv的server可能還有這種EULA,
你拿H100插在自己的機器上, 我不連網你是能拿我怎樣啦
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:56:28
→ afacebook: 沒必要講這個,這根本常識問題,就一定會傳資料..不可能完全不傳27F 08/24 00:55
哈哈哈哈哈哈哈哈哈
繼續扯吧你
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:57:33
→ cityport: 鳥食吃太多的人容易產生幻想29F 08/24 00:58
去了解下
WSUS(Windows Server Update Services)
Enterprise Update Deployment Policy
再來嘴好嗎
→ afacebook: 然後,人家是一整個機櫃在賣的,他是一整個服務的...根你買一張不同31F 08/24 00:59
NV什麼都有賣 不是只有賣整套 好嗎
→ cityport: 有沒有回傳是一番兩瞪眼的事,要抓簡直太容易33F 08/24 01:00
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:01:35
噓 qwe78971: 這看就知道外行 連Charles 都沒碰過吧34F 08/24 01:01
→ cityport: 機櫃運算根本不用連網,硬體算力連個三小網35F 08/24 01:02
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:03:12
推 afacebook: google 蘋果 meta 也天天在傳資料,歐盟氣得要死,請問抓到了嗎36F 08/24 01:03
這問題太好笑了
你講的是手機, 不連網很難用、使用者不在乎
不是訓練AI用的集群伺服器, 好嗎
繼續扯吧你
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:06:34
→ cityport: 更別提內網向外傳的每個封包都能被過濾,別再幻想了38F 08/24 01:04
→ afacebook: 歐盟每天都在說後門,可是沒證據啊
你機櫃運算完全不用連網XDD39F 08/24 01:05
AI訓練真的不需要連網, 只要事先準備好要訓練的資料
如果是提供服務, 就算要連網, 也只要有Frontend就好了
所有的需求都透過Frontend
AI叢集甚至連不到真實IP
這些都是企業網路安全的基本
真的不要再秀下限了
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:08:57
→ faniour: 連大一等級的通識課能力都沒有,在那邊硬要扯有後門
去讀點書行不行?41F 08/24 01:08
噓 qwe78971: 這麼會回 結果噓的不回 看來真不知道Charles 真得笑死 連這種基礎都沒有 還來大放厥詞 哈哈44F 08/24 01:08
Charles 抓包工具?
那應該是用來抓包後門的吧, 你是在噓我嗎
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:10:03
→ afacebook: 大哥,這樣吧,你先去把哪家大型大型建構算力的公司,他們AI伺服器完全不連網的證據找出來好嗎..
我只得是像是telsa meta這種大公司,你去把證據找出來好嗎46F 08/24 01:10
哈哈哈, 我已經給了這麼多關鍵字
說明了企業與政府的關鍵伺服器不一定要連網、或是間接連網的使用例
結果你要我找不連網的證據?
是你要先找一定要連網的證據啊
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:12:57
→ afacebook: 痾....你一定要活在自己得世界我也沒辦法50F 08/24 01:13
喔 嗯嗯 好 是 對
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:14:18
噓 a000000000: 實務上講安全性 尼不如去討論csp怎摸處理
推文整串瞎掰的不知道在想啥
我說直白點 支國公司對老黃跟華為的態度差hen簡單華為=糙機掰啥生意都想搶 老黃只搞oem52F 08/24 01:28
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:32:55
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 02:01:22
→ tearcolor: 啊你不接網路用盜版軟體,誰抓得到你?
是要怎麼傳資料給nV59F 08/24 07:21
→ holysong: 這篇太弱了,多數廠商內建timer過保自爆,早就民盡皆知61F 08/24 09:08
噓 breathair: 參考以色列駭伊朗核設施就好了,ㄧ植入後門,二發動零日攻擊。核設施是離網的。用社交工程駭進去就完事了。如果一開始就有後門,就不用社交工程了,說起來你也是半桶水多一滴63F 08/24 16:55
你這是連零桶水都沒有
在離網設施 後門跟社交工程是要配合著用的
不然誰知道東西是賣去哪、要給誰裝後門
而伊朗核設施是一開始就被鎖定的目標
阿你是不是忘記
現在晶片要放追蹤器就是要鎖定
也就是說連鎖定都還沒鎖定
連是誰買去都不知道
結果你還是要先靠後門去鎖定對象
一樣還是可以被離網反鎖定
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 18:51:23
噓 breathair: 後門就是只有自己知道故意留著可以攻擊的點,用網路或是USB只是攻擊的路徑。而社交工程講的是駭客的手法,這大ㄧ計算機概論的東西67F 08/24 19:53
所以你的水準就停留在計算機概論課本啊
伊朗的核設施沒連網, Stuxnet 是怎麼決定發動攻擊的?
接收你的腦電波嗎?
當然是依照環境條件判斷、加上定時器啊,
因為這是被鎖定的目標, 好嗎
我們討論的AI晶片是否有後門, 就是一個相反的案例,
你要鎖定誰? 還是你打算破壞所有不連網客戶的系統?
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 21:11:02
噓 breathair: 你只是在抬槓,很清楚的是,有沒有後門跟能不能離網執行是兩回事,End70F 08/24 21:16
你這才叫抬槓, 還是最瞎扯的那種
有沒有人會無差別攻擊nvidia的AI晶片?
有可能, 但那個人絕對不是nvidia、美國政府
既然不會無差別攻擊,
那你就要先鎖定目標,
而不連網你就不能鎖定目標(盜運晶片者),
這件矛盾你到現在就解釋不了
只想吵架的是不是真的吃太飽太閒啊
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 21:20:34
→ breathair: 只要出廠時有後門,從一開始就知道這批貨是出中國的,這根本不用討論72F 08/24 21:17
喔
所以你的意思是
H20 中國特供版
裡面都放了timer
一年半載後就會壞掉、或是產生垃圾數據
也不用說是後門 直接說是次級品、不良品就好
喔, 那確實是有可能啦
所以證據在哪?
這是中國方面對晶片做decap逆向工程得出來的結論?
不然這種沒發生過的事情是不是誰都可以隨便講講?
→ breathair: 你再硬槓下去,水就越來越多了,我說腦子74F 08/24 21:18
不要自曝其短
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 21:32:48
噓 breathair: 我不是說H20有後門,我是說你拿可以離網執行當成沒有後門的證據是錯誤的,這其一75F 08/24 21:35
1. 離網執行不等於沒後門
離網執行是可以讓後門無效化
2. 你要拿Stuxnet當案例、說離網還是可以攻擊
就說了那個要配合社交工程
重點是在社交工程, 好嗎?
這次台積電洩密也是社交工程攻擊啊?
你不知道社交工程如果突破一切都完了嗎?
你的系統有沒有漏洞、有沒有連網根本是其次,
買通對方財務長、直接把公司掏空也是社交工程喔?
→ breathair: 其二,如果真的有後門,NVDA怎麼可能分不清哪些卡是出給中國的?怎麼可能會全世界的卡都中招?你這不是77F 08/24 21:35
所以不連網的設備要怎麼分嘛
說啊
不要老是自曝其短
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 22:02:25
→ breathair: 我的天啊,NVDA出那張卡,不要說給中國,或台灣,出給那個客戶的,他怎麼會不知道?80F 08/24 22:14
他只會知道某張卡出給了台灣或中國
他不會知道某張卡去了哪 尤其是那張卡在離網環境下
到底要講幾次啊
→ breathair: 再來,能離網執行不代表沒有後門。我指的伊朗核設施的例子,是利用設備的漏洞。故意留下可以被利用的漏洞叫後門,就這樣,例子推理都有了,你還可以槓,說82F 08/24 22:14
那是因為伊朗核設施被鎖定了
然後利用 社交工程 去滲透、取得內部狀態
最後得知是使用WinCC、西門子某些型號的PLC與那些離心機
才有辦法在最後發動破壞
一切都要透過社交工程, 攻擊是高度特定化的
現在卡都不知道是誰拿去,
請問是要對誰做社交工程? 對誰去滲透、取得內部狀態?
還是說你就只是單純的認為中國版都有定時故障timer?
那我上面就說過啦?
Nvidia還要保固的咧, 太快壞掉只會讓自己賠死
說明你搞不清楚狀況
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 22:20:52
噓 breathair: 搞笑,怎麼可能不知道卡拿去哪裡啦?XD
你以為H20跟賣顯卡一樣,去大賣場下訂單嗎?笑死XD86F 08/24 22:22
如果nvidia知道晶片、卡去哪了
那現在在吵要裝追蹤器 是在吵辛酸的喔
你這不只是搞笑
簡直錯亂了
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 22:24:35
→ breathair: 100%看序號就知道出給那個客戶的好不好,有點常識可以嗎?88F 08/24 22:24
我都不知道nvidia有權力大到
可以在中國衝入別人公司機房
檢查晶片序號了
老黃這不是刀客
是當地球大皇帝了吧
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 22:25:38
→ breathair: 誰說破壞只能先在設timer啦!只要有後門,日後弄個更新補包都可以設timer90F 08/24 22:25
所以你還是沒解釋
一個離線安裝的更新補包
要如何知道這張卡是在中國 要設timer
你說看序號、這張卡是合法賣給中國的
那設timer要幹嘛啦
nvidia要保固的耶
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 22:27:02
→ breathair: 因為賣給A,A會出給C,未來只要清查A手中的卡,其它ㄧ律鎖不就好了?笨方法都一堆了,真要執行,一堆聰明萬倍的方法,分分鐘的事92F 08/24 22:27
所以nvidia有權去清查A的卡?
A如果是經銷商, 那大概是可以啦, 但C拿去哪他也不會知道啊
A如果是end user, 所以原來你買了nvidia的5090, 老黃就能去拜訪你了呢
拜託說話經過大腦一下好嘛
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 22:30:37
→ breathair: 不給清查就全部封啊,美國真的要制裁,還有分有沒有權力喔?你會不會太天真?95F 08/24 22:33
喔是喔 快去電台講給全世界聽
反正你封下去卡壞掉是nvidia要賠
然後第一個不給清查的叫能源部
笑死
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 22:35:53
→ breathair: H20這種東西最好出給誰NVDA不知道啦,你真的以為是在買顯卡喔?XD97F 08/24 22:35
不要跳針好不好
就說了如果nvidia知道把卡送去哪了
現在要裝追蹤器就是講辛酸的了
怎麼老是跳針呢
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 22:39:13
→ breathair: 你又在偷換概念了,能離網執行不代表沒有後門,這是其一。99F 08/24 22:37
你才在偷換概念
我說的是能離網執行代表後門不能危害
你卻硬要加上社交工程後說可以
然後還要把我沒說過的話扣上來
→ breathair: 我也同意NV應該沒裝後門,但是我還是覺得用能離網執行來推測沒有後門,不合適。如果討論的是,後門對離網的影響,我只能說離網補丁大大降低了對離網設備的攻擊難度,剩下就是離現實很遠很遠的想像了
就醬,應該就共識了,感謝二位大大,收益匪淺204F 08/24 23:22
不客氣
不過不要隨便說我跟你有啥共識XDDD
我覺得以後有AI晶片的裝置都要美軍押運
並且限制在航母艦隊打擊範圍內部屬
如果監控超過30分鐘沒有畫面
戰機直接從航母起飛進行定點摧毀
你認同的話大概我們有點共識 XD
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 23:28:45
→ breathair: 怎麼沒有共識,能離線執行不代表沒有後門,你不同意嗎?
我槓你槓這麼久就是在槓你這句w不上車的東西,你自己往回卷好嗎209F 08/24 23:30
我就是不知道你在槓啥
我還真沒說過這種話 "能離線執行代表沒有後門"
我只說過離線環境代表後門不會有作用 而且還是在下一篇
只是沒有補充說明除非遇到社交工程
(我覺得沒必要說明 因為社交工程本來就是最終王牌)
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 23:41:20
--