Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Nvidia 正在敦促用户采取其提供的针对所谓 Rowhammer 攻击的缓解措施,此前有新的研究确认了该攻击可能导致严重且隐蔽的硬件层面安全问题。

Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Rowhammer 是一种利用动态随机存取存储器(DRAM)漏洞的攻击方式,通过反复访问(或“锤击”)内存的一行,可能会导致相邻行发生位翻转(bit flip)。因此,攻击者可能绕过安全边界,触发权限提升、数据篡改,甚至导致拒绝服务(DoS)状态。

虽然这是一个硬件层面的问题,但基于软件的技术可以远程触发并利用该漏洞。

新一代 GPU 是安全的

Rowhammer 攻击虽然已被发现超过十年,但首次被利用是在2018年,而且当时很少且范围有限,主要是由于其复杂性和对硬件的依赖。

然而,多伦多大学的安全研究人员 Chris (Shaopeng) Lin、Joyce Qu 和 Gururaj Saileshwar 最近发布了新研究,展示了该漏洞的实际利用:

“我们在 NVIDIA RTX A6000(48GB GDDR6)上针对四个 DRAM 存储区运行了 GPUHammer,观察到8个不同的单比特翻转,并且所有测试的存储区都有位翻转,”研究人员表示。“引起位翻转的最小激活次数(TRH)约为12K,与之前 DDR4 的研究结果一致。”

“利用这些位翻转,我们首次在 GPU 上使用 Rowhammer 发起了机器学习准确率下降攻击。”

TechRadar的头像TechRadar认证作者

相关推荐

  • ChatGPT 进阶语音功能 即日起登陆 Windows、Mac 程式

    日前 OpenAI 宣布在 macOS 和 Windows 版程式加入进阶语音模型支援,合资格用户将程式更新至最新版本即可试用。以往进阶语音模型只可以在网页版使用,现在 OpenAI 扩大了技术的应用范围,在今次更新将功能进一步开放予桌面程式用户。 OpenAI 表示进阶语音功能提供 5 种新的语音,同时改善部分外语的口音,并提升对话速度和流畅度,令活动变得…

    2024年11月3日
    614
  • 大众接下来计划是什么?自动驾驶出租车即将上路

    曾被视为纯粹科幻的场景即将变成现实:自动驾驶的 Uber 车辆将无需人工干预,安全地将乘客送达目的地。这项技术由大众汽车(Volkswagen)提供。相关负责人表示,这是一项雄心勃勃的十年计划。 自动驾驶汽车已在公共道路上测试多年。在旧金山等城市,由谷歌母公司 Alphabet 旗下的 Waymo 以及 Cruise 推出的机器人出租车已经成为街头一景,尽管…

    2025年4月29日
    435
  • Spotify 离线播放列表功能迎来重大升级——这对安卓用户来说尤其是个好消息

    Spotify 推出了一个实用的新升级,支持离线播放,让 Premium 订阅用户可以通过 Spotify 手机应用远程下载歌单、播客等内容到其他设备。平台还新增了改进的下载管理工具。 除了 iPad 和笔记本电脑等设备外,这项新功能还支持将音乐和播客下载到顶级智能手表。虽然类似功能早已在部分 Apple Watch 上实现,但这次是首次支持 WearOS …

    2025年6月16日
    688
  • Apple Intelligence已登场!一分钟了解首批新功能有哪些

    Apple于28日晚间发表搭载M4处理器的iMac,并让个人智慧系统Apple Intelligence正式登场,包括iPhone、iPad和Mac的使用者将可以在iOS 18.1、iPadOS 18.1和macOS Sequoia 15.1等作业系统中,开始使用Apple Intelligence的功能。 Apple Intelligence的首批功能包括…

    2024年10月30日
    447
  • 未来更快:安卓下一代强悍芯片或将提早登场

    最近几周,众多芯片组陆续发布,包括高通的预算旗舰和中端产品。然而,关注点现在转向了这家芯片制造商的下一代旗舰移动SoC——骁龙8 Elite 的继任者。高通宣布将骁龙峰会提前举办,可能会加速第二代骁龙8 Elite 的发布。 高通在去年十月发布了骁龙8精英SoC,主要OEM厂商在宣布后不久便推出了搭载该芯片的首批设备。显然,公司现在将峰会时间提前了近一个月。…

    2025年5月21日
    497

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注