
קרדיט צילום: Zortos on YouTube
שירותי גיימינג בענן נועדו בראש ובראשונה לפשט לנו את החיים: לשלם סכום חודשי קבוע, ללחוץ על כפתור ה-Play, ולשחק במשחקים הכי כבדים בלי להחזיק מפלצת חומרה רועשת ויקרה מתחת לשולחן. אבל מה קורה כשגיימרים יצירתיים ומתוחכמים במיוחד מחליטים שהם רוצים לקבל הרבה יותר ממה שהם שילמו עליו? פרצה חדשה ומסקרנת בשירות הזרמת המשחקים הפופולרי GeForce NOW של ענקית הטכנולוגיה Nvidia, חושפת כיצד משתמשים הצליחו לעקוף את המגבלות הקשוחות של השירות ולגשת לשולחן העבודה המלא של מערכת ההפעלה Windows.
החשיפה הזו מגיעה באדיבותו של מודר (Modder) מוכר ברשת בשם Zortos, שהחליט לקחת את חבילת ה-Ultimate היקרה של השירות לקצה הטכנולוגי שלה. במקום להריץ עוד משחק תובעני עם הגדרות גרפיות מקסימליות, הוא הצליח לנצל את כוח העיבוד המטורף של שרתי הקצה של החברה כדי להריץ מודלי בינה מלאכותית (AI) מקומיים. כל זה קרה תוך שימוש בלא פחות מ-48GB של VRAM – וללא כל הגבלה של מערכת ההפעלה, באמצעות טריק פשוט של החלפת קבצים.
השיטה: איך הופכים שירות גיימינג למחשב-על אישי?
שירות GeForce NOW תוכנן במקור כסביבה "סגורה" ומאובטחת לחלוטין. בניגוד לשירותי ענן אחרים כמו Shadow PC, המאפשרים לכם לשכור מחשב וירטואלי מלא לכל מטרה, ב-Nvidia הגבילו את המערכת כך שתוכלו להריץ אך ורק את המשחקים שנמצאים בספרייה הנתמכת שלכם. אלא שהאבטחה הזו, כפי שמתברר כעת, רחוקה מלהיות חסינה הרמטית, והיא נשענת על האופן שבו השירות מתקשר עם פלטפורמות הפצת משחקים כמו Steam.
הפרצה החדשה מתבססת על שיטה המכונה I2P (Install-to-Play). המודר Zortos הדגים כיצד באמצעות הורדת המשחק החינמי Trove דרך חנות ה-Steam המובנית בשירות, ניתן להתחיל בתהליך העקיפה של מערכת ההגנה. כל מה שנדרש לעשות הוא ללחוץ על שם המפיצה של המשחק בתוך חנות Steam, פעולה שפותחת דפדפן אינטרנט פנימי של הפלטפורמה. דרך שורת הכתובות של אותו דפדפן, ניתן לנווט ישירות לכונן המערכת (C:) של השרת הווירטואלי.
מכאן, הדרך לגישה מלאה למערכת הפעלה פתוחה קצרה במיוחד. המשתמש מנווט לתיקיית ה-steamapps שנוצרה עבור המשחק, ומחליף את קובץ ההרצה המקורי (executable) בקובץ מזויף (Decoy) שפותח על ידי מודר אחר המכונה dpadGuy. כאשר המשתמש לוחץ על כפתור ה-"Play" בתוך Steam, המערכת מרומה לחשוב שהיא מריצה את המשחק הלגיטימי, אך בפועל היא מריצה את הקובץ המותאם שפותח ישירות את שולחן העבודה המלא של Windows.
הפרס הגדול: מפלצת חומרה עם 48GB של VRAM לריצת AI
ברגע שנפרצו החומות הווירטואליות, המערכת המרוחקת מתנהגת כמו מחשב אישי רגיל לחלוטין לכל דבר ועניין. בסרטונים שהועלו לרשת, הציג המודר כיצד הוא מתקין את התוכנה הפופולרית Wallpaper Engine כדי להתאים אישית את שולחן העבודה ואת שורת המשימות של מערכת ההפעלה המרוחקת. אולם השימוש המעניין והמרשים ביותר לא היה קוסמטי או עיצובי, אלא ניצול של כוח העיבוד הגרפי העצום העומד לרשות מנויי מסלול ה-Ultimate.
מסלול ה-Ultimate של GeForce NOW מעניק למשתמשים גישה לחומרה המקבילה לכרטיס המסך המקצועי RTX Pro 6000D, המצויד בזיכרון גרפי עצום של 48GB של VRAM. עבור גיימינג מדובר בכוח עיבוד מוגזם כמעט, אך עבור מפתחים וחובבי בינה מלאכותית – מדובר במכרה זהב של ממש. המודר השתמש בכלי הפופולרי LM Studio כדי להריץ באופן מקומי לחלוטין את מודל השפה Gemma 4 31B, והצליח להגיע למהירות עבודה מרשימה של כ-41 טוקנים לשנייה (TPS).
היכולת להריץ מודלים כה כבדים ותובעניים על חומרה שכורה במחיר חודשי נמוך יחסית היא הישג טכנולוגי מדהים, גם אם הוא נעשה בניגוד גמור לכללי השימוש. עבור אנשי מקצוע רבים, גישה לכרטיסי מסך עם נפח זיכרון כזה באתרי ענן מקצועיים עשויה לעלות מאות ואף אלפי דולרים בחודש, בעוד שכאן מדובר בניצול יצירתי של שירות המיועד למשחקים בלבד במחיר זעום.
חתול ועכבר: הסיכונים, החסימות וההשלכות האבטחתיות
חשוב להבהיר כי ביצוע של מעקף כזה אינו חוקי תחת תנאי השימוש (ToS) של Nvidia. החברה אוסרת באופן מוחלט על שימוש בשרתיה לכל מטרה שאינה גיימינג מורשה דרך הממשק הרשמי, ומשתמשים שינסו לבצע את המעקף הזה מסתכנים בחסימה מיידית וצמיתה של החשבון שלהם. מעבר לכך, הניסיונות של המשתמשים השונים ברשת מראים כי המערכות האוטומטיות של השירות כבר מתחילות לזהות פעילות חריגה ולחסום אותה.
חלק מהמשתמשים שניסו לשחזר את ההישג דיווחו כי השירות מזהה באופן אוטומטי מתי סייר הקבצים (File Explorer) של Windows פתוח, וסוגר את ה-Session באופן מיידי כדי למנוע נזק. אחרים נתקלו בחסימות שהונחתו על הורדת קבצים מהרשת, מה שמונע את היכולת להחליף את קובץ ההרצה של המשחק בקובץ המזויף. עם זאת, המודר שעומד מאחורי הגילוי טוען כי הפרצה עדיין פעילה עבורו, ואף ציין כי במידה ולמשתמש יש אחסון קבוע (Persistent Storage) בשירות, השינויים נשמרים גם בין הפעלות שונות של המערכת.
מעבר לפגיעה הכלכלית האפשרית בחברה המארחת, הפרצה הזו מעלה שאלות אבטחה כבדות משקל לגבי הענן כולו. גולשים בקהילות הטכנולוגיה כבר העלו את החשש כי במידה והשרתים הווירטואליים הללו מחוברים לאותו דומיין רשתי (Domain Joined), משתמשים זדוניים שישיגו גישה לשולחן העבודה המלא יוכלו להפיץ וירוסים, נוזקות או להשתמש בחוות השרתים לכריית קריפטו מסיבית, מה שעלול להשבית או להאט את השירות עבור גיימרים לגיטימיים ברחבי העולם.
האם עידן הגיימינג בענן ישתנה בעקבות הפרצה?
האירוע הנוכחי מוכיח פעם נוספת כי לא משנה כמה חומות הגנה יקימו חברות הטכנולוגיה סביב המערכות הסגורות שלהן, קהילת המודרים תמיד תמצא את הדרך לפרוץ אותן כדי לחקור את גבולות היכולת של החומרה. הרצת מודל AI מקומי על תשתית של שירות גיימינג היא אמנם הישג יצירתי ומשעשע, אך ברור לכולם כי מדובר בפרצה זמנית בלבד שתיחסם בקרוב מאוד באמצעות עדכון אבטחה מצד מפתחי השירות.
עבור חובבי החומרה בישראל ובעולם, הסיפור הזה בעיקר מדגיש את הפוטנציאל העצום שטמון בעיבוד בענן, אך גם את החשיבות של אבטחת מידע קפדנית בעידן שבו כוח העיבוד הגרפי הפך למשאב המבוקש והיקר ביותר בשוק הטכנולוגיה העולמי. כעת נותר רק לראות כמה מהר תצליח ענקית הטכנולוגיה לסגור את הפרצה לחלוטין, ואיזה שימוש יצירתי נוסף ימצאו הגיימרים לפני שזה יקרה.
התחבר כדי להגיב