作者 wahaha99 (我討厭人類)標題 Re: [新聞] 緊咬輝達 陸揭美晶片安裝後門招數時間 Sun Aug 24 00:31:29 2025
※ 引述《wangrg (孤身不寂寞)》之銘言:
: : 輝達(NVIDIA)公司沒必要浪費更多錢搞後門,
: ^^^^^^^^^^^^^^^^^^^^^^^^^^^
: 這個心得蠻能當笑話看的
: https://reurl.cc/VWWnqy
: 獨家:消息人士稱,美國在人工智能芯片出貨中嵌入跟踪器,以抓住對中國的轉移
: https://reurl.cc/7VVYLD
: 美國參議員提出法案,要求在人工智慧晶片上進行位置追蹤,以限制中國的進入
: 以上兩則新聞,都源自『路透社』,也不算太過於野雞的媒體
: 結論:
: 引用某大能的推文:論搞後門這種事情,在美國面前,中國還是個小弟弟,坐小孩那桌
: 再補充個無聊的事情
: https://reurl.cc/ekkQoL
: 搭載流行高通芯片的智能手機秘密與美國芯片製造商共享私人信息
別扯淡了,
談談實務上*現有*AI晶片要怎樣放入跟蹤器?
跟蹤器要至少能做到三件事:
1. 知道我是誰, 即回報我這顆晶片型號為何, 序號為何
2. 知道我在哪
3. 回報上述資訊
1很自然的, 晶片有型號有序號都不是問題
2就開始是大問題了, 畢竟晶片是安裝在介面卡上,
介面卡又放在金屬機箱內, 機器放在金屬機架上、機房內,
甚至連根天線也沒有, 是收不到任何定位信號的
唯一的可能性是與3結合, 利用IP做大略的地理定位,
當然對於晶片追查來說, 這可能算是夠用
3要怎麼回報資訊, 同上, 這東西既然沒有安裝天線,
也不可能主動發射無線訊息出來;
那就是透過網路, 你卡片插在什麼機器上,
就透過該機器的網路回報;
只要該環境有一些最基本的網路管理設備,
都會被知道有哪些非預期的流量, 馬上就會被揪出來
更遑論如果是封閉網路環境, 連傳都不用傳
用VPN技術也能夠輕易地掩蓋過去
簡單來說, 在晶片上放入追蹤器, 從技術上來說能做的就很有限,
而且很容易被發現、阻攔。
唯一能做的是像Airtag那樣, 把RFID一起包裝,
但破解方式也很簡單, 把包裝全換掉就好
我看到美國新聞寫說, NV會在AI晶片內放這種東西,
就覺得不知道是想唬爛誰, 是想騙掮客, 還是想安撫川寶
只能說, 科幻電影少看點
update: *現有* 晶片
未來可能真的硬做進去, 有timer要密碼解鎖的(或什麼的)
或真的硬要的話
那些AI晶片要把一套4G/5G PHY做進去 再燒一組可以漫遊的esim進去
運算卡上要 Layout 極強效的適型天線進去 還要不被發現
這樣可以在某些小機率場合 連上網路啦
但這個成本.....
要先跟高通或聯發科或蘋果買PHY授權....
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 138.199.22.154 (日本)
※ 作者: wahaha99 2025-08-24 00:31:29
※ 文章代碼(AID): #1egUpZU7 (Stock)
※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1755966691.A.787.html
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:38:41
用ping定位 ICMP封包過濾一下就好
強制規定要開 遇到網路尖峰塞車就會誤差的東西
強制規定要連網的東西
你看誰敢用
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:46:06
我是這麼說的啊
不過連你家那廉價網路分享器都能看到有哪些連線活動
你覺得AI訓練機房沒有這種網管設備嗎
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:47:04
推 afacebook: 隨便傳加密亂碼,最好是你還能看出異常..4F 08/24 00:47
我看不出來傳些啥
但看的到目標IP的喔
我用來跑訓練AI的設備
要連什麼目標我自己還不知道、不能設限嗎
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:49:29
→ afacebook: 跟網管沒什麼關係啊,除非你永遠不更新軟體5F 08/24 00:48
我要更新也知道我在連誰啊
推 keyofdejavu: 沒事看到莫名奇妙的東西從莫名奇妙的地方傳出來
最好是抓不到6F 08/24 00:48
多的企業內的伺服器是不連網的 或是要通過層層防火牆與VPN管制
能連那些IP都是受限的
不知道嗎
就連Windows都有企業更新部署策略了
何況用Linux的
唉 半桶水真的特別響
→ keyofdejavu: 是不會直接封起來嗎,唯一的可能是無線,但每個晶片都要可以無線連上
那你就抓到了啊,就有證據了,不是整天在謠傳9F 08/24 00:49
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:53:16
推 afacebook: 你只會知道,有資料傳給nvidia,至於傳的是什麼,你不可能知道13F 08/24 00:50
→ afacebook: 什麼鬼東西,nvdia他做的伺服器,傳資料給nvidia是很正常的行為好嗎..16F 08/24 00:51
那就不要允許傳給nvidia啊,
nvidia有在EULA上說沒事要傳一傳才給你用嗎?
→ keyofdejavu: 抓到就直接是證據了
nvidia的晶片,誰跟你說用這晶片就要傳資料給nvidia那你手上的intel cpu斷網也不能用好了18F 08/24 00:51
→ afacebook: 你電腦也天天在傳資料給微軟,你要不要去把微軟也抓起來..21F 08/24 00:52
所以台積電、各國軍隊用Windows的電腦、
讓他天天傳資料給微軟喔?
→ afacebook: 反正不可能nvidia做的伺服器完全不回傳資料給nvidia,這只是你根本沒有一點基本概念的胡說八道..25F 08/24 00:54
如果nv的server可能還有這種EULA,
你拿H100插在自己的機器上, 我不連網你是能拿我怎樣啦
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:56:28
→ afacebook: 沒必要講這個,這根本常識問題,就一定會傳資料..不可能完全不傳27F 08/24 00:55
哈哈哈哈哈哈哈哈哈
繼續扯吧你
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 00:57:33
→ cityport: 鳥食吃太多的人容易產生幻想29F 08/24 00:58
去了解下
WSUS(Windows Server Update Services)
Enterprise Update Deployment Policy
再來嘴好嗎
→ afacebook: 然後,人家是一整個機櫃在賣的,他是一整個服務的...根你買一張不同31F 08/24 00:59
NV什麼都有賣 不是只有賣整套 好嗎
→ cityport: 有沒有回傳是一番兩瞪眼的事,要抓簡直太容易33F 08/24 01:00
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:01:35
噓 qwe78971: 這看就知道外行 連Charles 都沒碰過吧34F 08/24 01:01
→ cityport: 機櫃運算根本不用連網,硬體算力連個三小網35F 08/24 01:02
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:03:12
推 afacebook: google 蘋果 meta 也天天在傳資料,歐盟氣得要死,請問抓到了嗎36F 08/24 01:03
這問題太好笑了
你講的是手機, 不連網很難用、使用者不在乎
不是訓練AI用的集群伺服器, 好嗎
繼續扯吧你
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:06:34
→ cityport: 更別提內網向外傳的每個封包都能被過濾,別再幻想了38F 08/24 01:04
→ afacebook: 歐盟每天都在說後門,可是沒證據啊
你機櫃運算完全不用連網XDD39F 08/24 01:05
AI訓練真的不需要連網, 只要事先準備好要訓練的資料
如果是提供服務, 就算要連網, 也只要有Frontend就好了
所有的需求都透過Frontend
AI叢集甚至連不到真實IP
這些都是企業網路安全的基本
真的不要再秀下限了
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:08:57
→ faniour: 連大一等級的通識課能力都沒有,在那邊硬要扯有後門
去讀點書行不行?41F 08/24 01:08
噓 qwe78971: 這麼會回 結果噓的不回 看來真不知道Charles 真得笑死 連這種基礎都沒有 還來大放厥詞 哈哈44F 08/24 01:08
Charles 抓包工具?
那應該是用來抓包後門的吧, 你是在噓我嗎
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:10:03
→ afacebook: 大哥,這樣吧,你先去把哪家大型大型建構算力的公司,他們AI伺服器完全不連網的證據找出來好嗎..
我只得是像是telsa meta這種大公司,你去把證據找出來好嗎46F 08/24 01:10
哈哈哈, 我已經給了這麼多關鍵字
說明了企業與政府的關鍵伺服器不一定要連網、或是間接連網的使用例
結果你要我找不連網的證據?
是你要先找一定要連網的證據啊
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:12:57
→ afacebook: 痾....你一定要活在自己得世界我也沒辦法50F 08/24 01:13
喔 嗯嗯 好 是 對
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:14:18
噓 a000000000: 實務上講安全性 尼不如去討論csp怎摸處理
推文整串瞎掰的不知道在想啥
我說直白點 支國公司對老黃跟華為的態度差hen簡單華為=糙機掰啥生意都想搶 老黃只搞oem52F 08/24 01:28
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 01:32:55
※ 編輯: wahaha99 (138.199.22.154 日本), 08/24/2025 02:01:22
--