GeForce NOW bị khai thác: khi cloud gaming biến thành cloud PC

GeForce NOW bị khai thác: khi cloud gaming biến thành cloud PC
Sở thích|Đam mê máy tính

GeForce NOW exploit: từ phiên chơi game đến quyền truy cập desktop Windows

GeForce NOW exploit là kỹ thuật lợi dụng cơ chế khởi chạy game và thay thế tập tin thực thi trong phiên Steam để thoát khỏi môi trường cloud gaming bị giới hạn, từ đó chiếm quyền truy cập vào toàn bộ desktop Windows trên máy ảo của dịch vụ, cho phép người dùng chạy phần mềm tùy ý ngoài danh sách trò chơi được hỗ trợ và vượt ngoài mục đích ban đầu của nền tảng.

Về thiết kế, GeForce NOW chỉ cho phép người dùng stream các trò chơi được hỗ trợ và một số client như Steam, trong khi toàn bộ lớp Windows bên dưới bị che giấu. Tuy nhiên, hai modder Zortos và dpadGuy đã chứng minh rằng rào chắn này mỏng hơn NVIDIA mong muốn: họ thoát khỏi "phòng kín" game để hiển thị đầy đủ desktop với taskbar và icon như một máy tính Windows bình thường. Trọng tâm của GeForce NOW exploit là thao túng luồng khởi chạy một game dạng I2P (Install-to-Play) trên Steam, khai thác cách dịch vụ tin tưởng tập tin thực thi của trò chơi. Về mặt bảo mật, đây không chỉ là một trò nghịch phá; nó là dấu hiệu cho thấy kiến trúc cloud gaming hiện tại của NVIDIA đang để lộ quá nhiều quyền lực cho lớp ứng dụng.

GeForce NOW bị khai thác: khi cloud gaming biến thành cloud PC

File-swap, Trove và desktop Windows: chi tiết kỹ thuật và ý nghĩa thực tế

Cốt lõi của GeForce NOW exploit là một chuỗi thao tác file-swap thông minh bên trong phiên Steam, dùng một game I2P làm "đường hầm" để tiếp cận hệ thống tập tin của máy ảo. Các modder khởi đầu bằng trò chơi Trove, được cài đặt qua Steam trong GeForce NOW. Từ đó, họ dùng trình duyệt tích hợp để truy cập đến ổ C: qua thanh địa chỉ và can thiệp vào thư mục steamapps của Trove, nơi chứa đường dẫn tới tập tin thực thi chính của game.

Đường dẫn này sau đó bị hoán đổi bằng một executable mồi, đánh lừa Steam rằng nó đang khởi chạy Trove, trong khi thực tế là một file đã được dpadGuy chỉnh sửa để mở desktop Windows. Kết quả, người dùng không quay lại game mà hiện lên một môi trường Windows đầy đủ, với khả năng cài Wallpaper Engine và tùy biến taskbar như một PC riêng. Một phát biểu có thể trích dẫn ở đây là: "Zortos demonstrierte den vollständigen Windows-Desktop bereits Ende Juli". Về mặt kỹ thuật, exploit không hề tinh vi ở tầng kernel; nó đánh vào điểm yếu quen thuộc: ứng dụng được tin tưởng quá mức trong môi trường cloud gaming bảo mật chưa chặt.

48GB VRAM cho AI: PC enthusiasts đang dùng dịch vụ chơi game để chạy mô hình cục bộ

Khi desktop Windows đã mở, ranh giới giữa "máy game" và "cloud PC" về thực chất biến mất. Trên tier Ultimate, Zortos đã cài LM Studio và chạy mô hình AI cục bộ trực tiếp trên hạ tầng GPU mà NVIDIA vốn cho thuê để chơi game. Ví dụ nổi bật là Gemma 4 31B của Google; trên một phiên Ultimate, mô hình này đạt khoảng 41 token mỗi giây theo Zortos. Điều này biến GeForce NOW thành một phòng thí nghiệm AI tạm thời với 48GB VRAM nhờ RTX Pro 6000D, dù dịch vụ chưa từng được quảng bá cho mục đích đó.

Đáng nói hơn, PC enthusiasts không dừng ở AI: họ biến môi trường này thành desktop cá nhân với Wallpaper Engine, chỉnh sửa giao diện và cài thêm ứng dụng bên trong phiên chơi game. Tuy nhiên, người dùng không nhận được một cloud PC hoàn chỉnh; phiên làm việc bị giới hạn thời gian, sau đó môi trường bị reset, buộc phải chuẩn bị lại dữ liệu và ứng dụng cho mỗi lần đăng nhập. Một câu nói dễ trích dẫn ở đây: "Ausgerechnet Nvidias eigentlich ausschließlich zum Spielen vermietete GPU-Ressourcen lassen sich damit zumindest theoretisch auch zur lokalen KI-Inferenz zweckentfremden". Exploit cho thấy nhu cầu dùng cloud gaming vượt xa mục đích chơi game, và chính sự linh hoạt này đang kéo NVIDIA vào vùng xám giữa sản phẩm và hạ tầng.

Cloud gaming security: vì sao đây là một NVIDIA vulnerability chứ không chỉ là trò phá luật

NVIDIA luôn khẳng định GeForce NOW là dịch vụ cloud gaming, không phải cloud PC đa năng giống các nền tảng Windows ảo khác. Điều khoản sử dụng cấm rõ ràng mọi truy cập trái phép vào khu vực và phần mềm ngoài phạm vi dịch vụ, cũng như hành vi thao túng GeForce NOW. Exploit hiện tại đi ngược hoàn toàn tinh thần đó: nó cho phép người dùng bước xuyên qua mặt nạ giao diện game để chạm vào Windows thực sự phía sau, chạy ứng dụng AI cục bộ, tải phần mềm và chỉnh sửa hệ thống. Về mặt pháp lý, đây là vi phạm ToS; về mặt bảo mật, đây là một NVIDIA vulnerability vì cho thấy thiết kế phiên game không đủ cô lập khỏi hạ tầng máy chủ.

Bên cạnh nguy cơ lạm dụng tài nguyên GPU, lỗ hổng còn mở ra các vector lạm dụng tài khoản: ai thử exploit tự đặt mình vào rủi ro bị xử lý tài khoản, bao gồm khả năng bị khóa dịch vụ. Một số người dùng đã báo cáo việc phương pháp không còn hoạt động, hoặc Trove biến mất khỏi danh sách GeForce NOW, gợi ý rằng NVIDIA đang âm thầm siết chặt cửa ngõ này. Tuy vậy, vụ việc cho thấy một bài học cloud gaming security rõ ràng: "der Vorfall zeigt zugleich, wie dünn die Trennlinie technisch sein kann" giữa frontend game bị giới hạn và một Windows đầy quyền lực phía sau. Khi người dùng trả tiền để thuê phần cứng, đường ranh giữa "khách chơi game" và "admin máy ảo" trở nên cực kỳ mơ hồ.

Nên làm gì lúc này? Quan điểm về trách nhiệm người dùng và hướng đi cho NVIDIA

Trong ngắn hạn, lời khuyên thẳng thắn cho người dùng GeForce NOW là: đừng lao vào thử exploit nếu bạn còn coi trọng tài khoản của mình. Điều khoản dịch vụ cấm rõ việc truy cập trái phép và thao túng nền tảng; ai cố làm sẽ phải chấp nhận nguy cơ bị áp dụng biện pháp lên tài khoản, từ cảnh báo đến khóa dịch vụ. Về mặt đạo đức, lập luận "tôi trả tiền thuê phần cứng nên tôi có quyền desktop" nghe có vẻ hấp dẫn, nhưng thực tế bạn ký vào Thỏa thuận dịch vụ chứ không phải hợp đồng thuê bare-metal server. Cố tình vượt rào đồng nghĩa tự đặt mình vào vùng vi phạm.

Về phía NVIDIA, vụ việc này là tín hiệu rằng mô hình cloud gaming cần được thiết kế lại với mức cô lập cao hơn, hoặc hãng phải đối mặt với thực tế: khách hàng muốn nhiều hơn chơi game. Hoặc GeForce NOW được gia cố để không thể trở thành cloud PC, hoặc NVIDIA chấp nhận tách ra một sản phẩm cloud Windows chính thức với quyền truy cập quản trị có kiểm soát. Để bảo vệ hạ tầng, hãng cần đóng những điểm yếu như cơ chế file-swap qua game I2P, giám sát chặt các hành vi bất thường trong phiên và minh bạch hơn về giới hạn kỹ thuật của dịch vụ. Cho đến khi đó, GeForce NOW exploit vẫn là lời nhắc rằng mỗi "máy chơi game" trên cloud thực chất là một Windows đầy quyền lực đang bị che giấu, và mọi lớp bảo vệ mỏng manh đều có thể trở thành điểm tấn công.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí. Bài viết này được tạo bằng AI từ các nguồn đã công bố và dữ liệu sản phẩm.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!