Isang pag-atake ng drone ang nagpasara sa data center ng Yandex sa rehiyon ng Vladimir sa Russia noong Linggo, ang ikatlong malaking pag-atake sa imprastraktura ng computing ng kumpanya ng teknolohiya sa loob ng apat na araw. Sinabi ng Yandex na walang empleyado ang nasugatan, ngunit tumigil sa pag-andar ang pasilidad at ang ilang serbisyo ay naging hindi magagamit, ayon sa Reuters.

Ang pagkakasunod-sunod na ito ay nagmamarka ng isang makabuluhang pagbabago sa teknolohikal na dimensyon ng digmaang Russia-Ukraine. Ang mga data center ay hindi lamang mga gusali ng opisina: nakapokus ang mga ito sa mga server, kagamitan sa networking, mga sistema ng imbakan at mga espesyal na processor na sumusuporta sa paghahanap, cloud computing, transportasyon, mga pagbabayad at artificial intelligence. Samakatuwid, ang paulit-ulit na pisikal na pag-atake ay maaaring makaapekto sa parehong mga serbisyo ng mamimili at sa kapasidad ng computing na kinakailangan upang bumuo ng mga advanced na software.

Tatlong pasilidad ang tinamaan sa loob ng apat na araw

Ang pagsasara sa Vladimir ay kasunod ng mga pag-atake sa mga pasilidad ng Yandex sa Sasovo at sa rehiyon ng Kaluga. Sa isang pahayag ng kumpanya, sinabi ng Yandex na ang sentro ng Sasovo ay malubhang napinsala at tuluyang isinara matapos ang isang magdamag na pag-atake ng drone. Sinabi ng kumpanya na ang bahagi ng sentro ng Kaluga ay wala ring serbisyo matapos ang isang hiwalay na welga kinabukasan.

Pinalawig ng pag-atake noong Linggo ang ganitong padron. Iniulat ng AP na ang mga gumagamit sa mga lungsod sa Russia at sa Kazakhstan, Belarus at Armenia ay nakaranas ng mga problema sa mga serbisyo ng Yandex, kabilang ang ride-hailing at access sa pagbabangko. Sinabi ng AFP na ang mga gumagamit ay nakaranas ng mga pagkabigo sa mga aplikasyon ng ride-sharing at pagbabayad at pinayuhan ng Yandex ang mga customer ng cloud na i-activate ang mga plano sa pagbangon mula sa sakuna.

Ayon sa service alert ng Yandex, ang natitirang resource configuration ay hindi matatag habang sinusuri ng mga inhinyero ang pinsala. Hindi itinatatag ng wikang iyon ang permanenteng pagkawala ng data o ang pagkasira ng mga partikular na computing system. Ipinapahiwatig nito na ang redundancy ay nasa ilalim ng pressure matapos ang maraming pasilidad na mabilis na masira.

Isang plataporma ng mamimili at isang operator ng AI

Ang Yandex ang nagpapatakbo ng nangungunang search engine ng Russia at isang malawak na digital ecosystem na kinabibilangan ng mga mapa, taxi, paghahatid ng pagkain, e-commerce, mga pagbabayad at mga serbisyo sa cloud. Ang mga koneksyong iyon ay ginagawang agad na nakikita ng mga kabahayan at negosyo ang mga pagkawala ng serbisyo sa taxi. Ang isang nabigong kahilingan sa taxi ay maaaring magmukhang maliit lamang kung ihahambing sa isang target ng militar, ngunit ang malawakang pagkagambala sa platform ay maaaring makagambala sa komersyo, logistik at pag-access sa mga serbisyo sa maraming bansa.

Ang kumpanya ay nagpapatakbo rin ng pangunahing imprastraktura ng machine-learning. teknikal na pahina ang tatlong supercomputer—Chervonenkis, Galushkin at Lyapunov—na binuo gamit ang mga Nvidia A100 accelerator at ginagamit para sa mga gawain sa machine-learning. Sinasabi ng Yandex na ang distributed computing platform nito ay kayang mag-coordinate ng libu-libong graphics processor at mahigit isang milyong CPU core.

Iniulat ng Reuters na ang site ng Sasovo ay naglalaman ng dalawa sa tatlong sistemang iyon. Inililista ng independiyenteng TOP500 registry ang Chervonenkis sa 21.53 petaflops ng nasukat na pagganap at 29.42 petaflops sa teoretikal na peak. Hindi pa kinumpirma ng Yandex sa publiko kung nasira ang alinmang supercomputer, kaya nananatiling hindi alam ang eksaktong epekto ng mga pag-atake sa kapasidad ng pagsasanay ng AI.

Ang redundancy ay nahaharap sa isang pisikal na pagsubok

Ang malalaking cloud system ay dinisenyo upang makayanan ang mga indibidwal na pagkabigo ng hardware. Kinokopya ng mga provider ang data, ipinamamahagi ang mga workload, at pinapanatili ang kapasidad ng backup sa magkakahiwalay na lokasyon. Ang mga proteksyong iyon ay pinakamahusay na gumagana kapag ang mga insidente ay nakahiwalay. Tatlong nasirang site sa loob ng ilang araw ay lumilikha ng ibang problema: ang mga workload ay dapat ilipat habang sinusuri pa rin ng mga inhinyero ang mga naunang pagkabigo, at ang mga natitirang pasilidad ay sumisipsip ng mas maraming demand na may mas kaunting kapasidad ng reserba.

Inilalarawan ng sitwasyon ang pagkakaiba sa pagitan ng pagpapatuloy ng serbisyo at katatagan ng imprastraktura. Maaaring panatilihin ng isang platform ang maraming serbisyo online habang ang mga indibidwal na rehiyon o produkto ay nabibigo. Hindi ibig sabihin nito na ang pinagbabatayang network ay hindi maaapektuhan. Kinilala ng Yandex na ang pagpapanumbalik ay magiging mahirap pagkatapos ng unang dalawang pag-atake at sinabing hindi pa nito matantya kung kailan babalik sa serbisyo ang mga sirang kagamitan.

Ang pagbangon mula sa mga sakuna ay nakasalalay din sa higit pa sa software. Ang mga kapalit na server, networking switch, power equipment, at mga high-end accelerator ay maaaring mahirap makuha nang mabilis sa panahon ng digmaan. Ang mga parusa at kontrol sa pag-export ay maaaring lalong magpakomplikado sa pagkuha, bagama't wala pang pampublikong ebidensya na nagpapatunay kung aling mga bahagi ang nasira o kung ang Yandex ay kulang sa mga kapalit.

Ang digital na imprastraktura ay nagiging target sa panahon ng digmaan

Dati nang itinuon ng Ukraine ang maraming malalawak na pag-atake sa mga pasilidad ng enerhiya at industriyal na militar ng Russia. Ipinahihiwatig ng mga pag-atake ng Yandex na ang malalaking komersyal na site ng computing ay maaari na ngayong ituring bilang estratehikong imprastraktura. Inatake rin ng Russia ang imprastraktura ng telekomunikasyon at data ng Ukraine, na lumilikha ng isang siklo kung saan ang mga digital system na nakaharap sa sibilyan ay lalong nalalantad sa mga operasyong militar.

Dapat manatiling tumpak ang pagpapatungkol. Inilarawan sa pinakabagong pampublikong alerto ng Yandex ang isang pag-atake gamit ang drone ngunit hindi tinukoy ang operator. Inilagay ng Reuters at AP ang pag-atake sa loob ng lumalawak na kampanya ng Ukraine sa loob ng Russia, habang kinumpirma ng mga opisyal ng Ukraine ang pagkakasangkot sa kahit isa sa mga naunang pag-atake ng Yandex. Walang independiyenteng beripikadong pagtatasa ng pinsala para sa lugar ng Vladimir ang makukuha noong Linggo.

Ano ang nananatiling hindi tiyak

Ang pinakamahalagang tanong na walang sagot ay tungkol sa tagal, integridad ng data, at kapasidad ng AI. Hindi isiniwalat ng Yandex kung gaano karaming trapiko ang inilipat, kung aling mga rehiyon o serbisyo sa cloud ang nawalan ng kapasidad, kung ang data ng customer ang naapektuhan o kung gaano karaming espesyalisadong hardware ang nananatiling gumagana. Ang mga ulat ng mga pagkawala ng kuryente ay nagpapatunay ng tunay na pagkagambala ngunit hindi ito basta-basta nagpapakita ng sistematikong pagkabigo.

Kahit na may mga limitasyong iyon, mahalaga pa rin ang serye. Tatlong mabilis na magkakasunod na pag-atake ang nagtulak sa Yandex na pamahalaan ang sabay-sabay na pisikal na pinsala, kawalang-tatag ng serbisyo, at mga operasyon sa pagbawi sa isang mahalagang digital platform sa buong bansa. Ang resulta ay mag-aalok ng praktikal na sukatan kung gaano kahusay na natitiis ng hyperscale na imprastraktura ang mga koordinadong pisikal na banta—at kung gaano kabilis maibabalik ng isang kumpanya ng teknolohiya ang katatagan kapag maraming backup na pagpapalagay ang nabigo nang sabay-sabay.