Zatímco se všichni přou o to, který model píše nejlepší kód, vedle každého nového datového centra s umělou inteligencí se potichu rozrůstá mnohem starší a mnohem méně atraktivní problém: řadič pro správu základní desky neboli BMC. Výzkumníci v oblasti bezpečnosti tento týden představili zjištění, podle nichž lze tisíce serverů připojených k internetu od předních výrobců na dálku opatřit backdoorem prostřednictvím chyb v těchto řadičích — některé z těchto zranitelností jsou starší než deset let. To vůbec není příběh o umělé inteligenci. Je to příběh o hardwaru, na kterém umělá inteligence běží, a stojí za to mu rozumět, pokud přemýšlíte, odkud přijde další vlna pracovních míst v oblasti bezpečnosti související s AI.
Co BMC skutečně je a proč je děsivý
BMC je malý samostatný počítač připájený prakticky ke každé základní desce podnikového serveru. Běží na vlastním operačním systému, používá vlastní síťový zásobník a má vlastní IP adresu — zcela nezávisle na operačním systému a aplikacích běžících na hlavním serveru. Správci používají BMC ke správě „lights-out“ neboli „out-of-band“: k restartování počítače, opětovnému nahrání firmwaru nebo reinstalaci operačního systému, vše na dálku a především i tehdy, když je hlavní server vypnutý nebo zcela nereaguje.
Právě proto je napadený BMC tak nebezpečný. Útočník, který se do něj dostane, nepotřebuje, aby hostitelský operační systém běžel, nemusí obcházet zabezpečení koncových bodů, které je na něm nainstalované, a může v systému přetrvat i po reinstalaci operačního systému, protože BMC žije pod vrstvou, kterou sledují běžné nástroje IT bezpečnosti, a mimo ni. Podle výzkumu, o němž se tento týden informovalo, je nejčastěji zmiňovaným protokolem IPMI a bezpečnostní výzkumníci na toto riziko upozorňují přinejmenším od roku 2013. Jinými slovy: nejde o novou chybu, ale o starou, známou a strukturálně obtížně opravitelnou kategorii chyb, kterou odvětví toleruje už více než deset let.
Proč na tom teď záleží víc, ne méně
Budování infrastruktury pro AI je z fyzického hlediska jednou z největších vln nákupu serverů v historii — regály a regály GPU serverů míří do nových i rozšiřovaných datových center tak rychle, jak je dodavatelé dokážou expedovat. Každý z těchto serverů se dodává s BMC, protože právě BMC umožňují provozovatelům datových center spravovat celé flotily ve velkém; do budovy velikosti skladu nemůžete vejít a ručně restartovat deset tisíc počítačů. Boom AI tedy nekupuje jen výpočetní výkon — z nutnosti kupuje také stejně velkou flotilu malých, nedostatečně monitorovaných počítačů pro out-of-band správu s doloženou historií kritických zranitelností trvající déle než deset let.
To je technický dluh: tempo budování infrastruktury je optimalizováno na zapojení GPU do racků a spuštění trénovacích běhů, nikoli na audit firmwaru pro správu zabudovaného v každé základní desce pod nimi. Výzkumníci stojící za zveřejněním tohoto týdne údajně popsali BMC jako „všudypřítomný, nedostatečně monitorovaný a nedostatečně záplatovaný paralelní útokový povrch“ — popis, který předchází boomu datových center s AI, ale právě tento boom nyní znásobuje počet BMC v provozu.
Nika, kterou to otevírá
Pokud si mapujete, kam se budou ubírat kariéry v oblasti bezpečnosti spolu s infrastrukturou pro AI, většina zřejmých směrů — red teaming modelů, obrana proti prompt injection, správa agentů — je už přeplněná a jinde dobře pokrytá. Audit bezpečnosti hardwaru a out-of-band systémů nikoli. Jde o neokázalý, neatraktivní kout bezpečnosti infrastruktury, který se v přednáškách o AI neobjevuje, a právě v tom spočívá mezera: poptávka roste s každým novým datovým centrem a lidí, kteří rozumějí útokovým povrchům na úrovni firmwaru a out-of-band systémů, je málo, protože jde o skutečně odlišný soubor dovedností než v případě bezpečnosti aplikací nebo cloudu.
Jak tato práce konkrétně vypadá:
- Znalost firmwaru a protokolů. Rozumět IPMI (a jeho známým slabinám — například dávno zastaralé šifrovací sadě 0, kterou některá zařízení stále dodávají povolenou) natolik, abyste dokázali posoudit, zda je konkrétní flotila serverů vystavena riziku, nejen zda je teoreticky zranitelná.
- Audity segmentace sítě. Ověřit, zda jsou rozhraní BMC pro správu skutečně izolována v dedikované síti pro správu, nebo zda jsou dostupná z produkční sítě či obecného internetu — jde o základní kontrolní mechanismus, který v praxi opakovaně chybí.
- Kontroly přihlašovacích údajů a správy záplat. BMC se často dodávají s výchozími nebo výrobcem nastavenými přihlašovacími údaji a firmwarem, který není součástí běžného cyklu záplatování operačního systému v datovém centru, protože nejde o operační systém — snadno tak unikne tomu, kdo má na starosti „záplatování“.
- Povědomí o dodavatelích a dodavatelském řetězci. Firmware BMC obvykle vytváří malý počet specializovaných dodavatelů a výrobci serverů si jej licencují, takže chyba v kódu jednoho dodavatele se může současně rozšířit napříč mnoha značkami hardwaru — přesně tento vzorec se objevil při zveřejnění zjištění tohoto týdne. Součástí práce je vědět, jaký zásobník firmwaru se nachází pod kterou značkou serveru.
Jak se pro tuto oblast skutečně profilovat
Jde o skutečně úzce specializovanou oblast a je fér pochybovat o tom, kolik samostatných pracovních míst pro ni vznikne, místo aby zůstala specializací uvnitř stávajících týmů infrastruktury nebo bezpečnosti — buďte k sobě upřímní a počítejte s tím, že „auditor bezpečnosti BMC“ se nakonec může stát dovedností, kterou přidáte k širší roli v oblasti bezpečnosti hardwaru a datových center, nikoli samostatným pracovním názvem. Několik konkrétních a ověřitelných kroků však dává smysl v každém případě: pokud máte přístup k podnikovým serverům nebo třeba k použitému hardwaru pro laboratorní testování, prakticky si vyzkoušejte IPMI a nástroje pro out-of-band správu; čtěte bezpečnostní upozornění dodavatelů týkající se firmwaru BMC od hlavních výrobců serverů a firmwaru BMC, protože zveřejňují skutečná oznámení o zranitelnostech, která můžete studovat; a pokud už pracujete v oblasti bezpečnosti cloudu nebo infrastruktury, začněte se vlastního týmu pro datová centra či nákup hardwaru ptát na jednoduchou, ověřitelnou otázku — je naše rovina správy BMC/IPMI v izolované síti a kdo odpovídá za její záplatování? Pokud nikdo nezná sebejistou odpověď, není to jen zjištěný nedostatek, ale také ukázka přesně těch odborných znalostí, které tato specializace potřebuje.