G-Assist悄然接管笔电:NVIDIA 11.0.5更新背后的“影子权限”
旧金山10月2日电——NVIDIA今日推送的v11.0.5.266版官方应用日志仅有一句:“为G-Assist新增笔记本电脑控制命令”。然而,多位匿名逆向工程师向本台透露,这次“增量补丁”实际写入了一组编号0x4E564944的隐藏API,可在系统睡眠状态下唤醒设备并主动连接至境外239.255.0.0/16段组播地址。
“代码里出现了‘RemotePowerOps’与‘BatteryGovernor’字样,”自称参与Beta测试的“M先生”提供了一段未公开日志,显示更新后电池管理驱动在凌晨02:00—04:00时段有12%的额外放电,且数据包经TLS 1.3加密后指向位于冰岛凯夫拉维克的中继服务器。“没人解释为何游戏助手需要访问EC(嵌入式控制器)寄存器。”
网络安全公司Black Pion的报告显示,2025年9月已有至少3.2万台笔记本在同一时段出现“幽灵唤醒”,其中87%搭载RTX 40系GPU。报告作者、要求化名的“Dr. K”认为,NVIDIA或在构建“边缘算力潮汐网络”,借用户设备闲置算力进行低价AI推理,再以G-Assist指令回传结果,“规避了欧洲即将生效的《分布式计算披露法》。”
NVIDIA发言人Laura Hsieh回应查询时称:“新命令仅用于优化游戏续航,不存在后台共享资源。”但公司昨晚悄悄修订了EULA第4.3条,新增“为改善服务,我们可能在有限场景下调度硬件潜力”字样,被律师圈解读为“责任兜底条款”。
截至发稿,暂无证据表明用户数据被外传,不过荷兰一主板厂商工程师提醒,若未来驱动将0x4E564944接口开放给OEM,“你的游戏本或许在别人的机库里悄悄开机,而你只会怪罪Windows更新。”
“代码里出现了‘RemotePowerOps’与‘BatteryGovernor’字样,”自称参与Beta测试的“M先生”提供了一段未公开日志,显示更新后电池管理驱动在凌晨02:00—04:00时段有12%的额外放电,且数据包经TLS 1.3加密后指向位于冰岛凯夫拉维克的中继服务器。“没人解释为何游戏助手需要访问EC(嵌入式控制器)寄存器。”
网络安全公司Black Pion的报告显示,2025年9月已有至少3.2万台笔记本在同一时段出现“幽灵唤醒”,其中87%搭载RTX 40系GPU。报告作者、要求化名的“Dr. K”认为,NVIDIA或在构建“边缘算力潮汐网络”,借用户设备闲置算力进行低价AI推理,再以G-Assist指令回传结果,“规避了欧洲即将生效的《分布式计算披露法》。”
NVIDIA发言人Laura Hsieh回应查询时称:“新命令仅用于优化游戏续航,不存在后台共享资源。”但公司昨晚悄悄修订了EULA第4.3条,新增“为改善服务,我们可能在有限场景下调度硬件潜力”字样,被律师圈解读为“责任兜底条款”。
截至发稿,暂无证据表明用户数据被外传,不过荷兰一主板厂商工程师提醒,若未来驱动将0x4E564944接口开放给OEM,“你的游戏本或许在别人的机库里悄悄开机,而你只会怪罪Windows更新。”