🔧最新收集於 22m

GeForce NOW 漏洞透過檔案替換解鎖遠端 Windows 桌面

GeForce NOW 漏洞透過檔案替換解鎖遠端 Windows 桌面
PostLinkedIn
🔧閱讀原文: Tom's Hardware

💡遊戲串流漏洞據報可將 GeForce NOW 的 48GB VRAM 工作階段變成不受限的 AI 工作站。

⚡ 30-Second TL;DR

有什麼變化

替換遊戲執行檔據報可暴露完整的 Windows 桌面工作階段。

為什麼重要

此漏洞顯示消費級遊戲串流基礎設施可能具備強大、但受到刻意限制的運算資源。開發者不應依賴未授權存取,因為帳號、工作負載與資料可能在沒有通知的情況下遭到中斷。

下一步行動

在測試任何 AI 工作負載前,先查閱 GeForce NOW 的支援遊戲清單與服務條款,並改用獲授權的 GPU 雲端執行個體,而非執行檔替換變通方案。

誰應關注:Developers & AI Engineers

關鍵要點

  • 替換遊戲執行檔據報可暴露完整的 Windows 桌面工作階段。
  • 此漏洞能在 GeForce NOW Ultimate 方案上執行本地 AI 模型。
  • 據報 Ultimate 方案可為這類工作負載提供 48GB VRAM。
  • 使用此變通方案違反 GeForce NOW 服務條款,並有遭封禁的風險。

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • 此漏洞利用了 GeForce NOW 串流環境中對 Steam 客戶端檔案系統權限控管的疏漏,允許使用者在受限的沙盒環境外執行任意程式碼。
  • NVIDIA 的 GeForce NOW 基礎設施採用了高度客製化的 Windows Server 映像檔,該漏洞揭露了其在處理使用者自訂啟動參數時的驗證機制不足。
  • 研究人員指出,此類「逃逸」行為不僅限於執行 AI 模型,還可能被用於繞過地理限制或存取未經授權的雲端儲存空間。
  • NVIDIA 已開始部署伺服器端的修補程式,透過監控異常的處理程序(Process)啟動行為來偵測並自動終止試圖存取桌面的工作階段。
  • 此事件引發了關於雲端遊戲平台安全性與使用者隱私的討論,特別是針對企業級 GPU 資源被濫用於非遊戲用途的合規性問題。
📊 競品分析▸ Show
特色/方案GeForce NOW (Ultimate)Xbox Cloud GamingBoosteroid
硬體規格RTX 4080 (48GB VRAM)客製化 Xbox Series X伺服器級 GPU
桌面存取嚴格限制 (存在漏洞)無 (封閉系統)無 (封閉系統)
AI 運算能力高 (受限於服務條款)
定價策略高階訂閱制包含於 Game Pass訂閱制

🛠️ 技術深入

  • 漏洞機制:利用 Steam 的「新增非 Steam 遊戲」功能或修改遊戲啟動路徑,將目標執行檔替換為 cmd.exe 或 explorer.exe。
  • 權限層級:使用者在成功逃逸後,獲得的是與遊戲程序相同的受限使用者權限,而非系統管理員權限。
  • 資源分配:Ultimate 方案使用的 48GB VRAM 實際上是透過 NVIDIA L40S 或類似架構的虛擬化技術分配,這使得其在執行大型語言模型(LLM)時具有極高的效能。
  • 偵測邏輯:NVIDIA 的防護機制主要依賴於對 Windows API 呼叫的攔截,特別是針對 CreateProcess 和 ShellExecute 的異常路徑監控。

🔮 前景展望AI analysis grounded in cited sources

NVIDIA 將進一步收緊 GeForce NOW 的檔案系統存取權限。
為防止類似的逃逸漏洞,NVIDIA 預計將採用更嚴格的容器化技術或唯讀檔案系統來限制使用者對環境的修改。
雲端遊戲平台將全面禁止非遊戲類型的執行檔啟動。
為了維護服務條款與硬體資源的專用性,平台將導入更精確的應用程式白名單機制。

時間線

2020-02
GeForce NOW 正式結束測試並向大眾開放服務。
2023-01
NVIDIA 推出 GeForce NOW Ultimate 方案,提供 RTX 4080 等級的雲端效能。
2026-07
資安研究人員公開揭露透過檔案替換繞過 GeForce NOW 限制的技術細節。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Tom's Hardware