Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Nvidia 正在敦促用户采取其提供的针对所谓 Rowhammer 攻击的缓解措施,此前有新的研究确认了该攻击可能导致严重且隐蔽的硬件层面安全问题。

Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Rowhammer 是一种利用动态随机存取存储器(DRAM)漏洞的攻击方式,通过反复访问(或“锤击”)内存的一行,可能会导致相邻行发生位翻转(bit flip)。因此,攻击者可能绕过安全边界,触发权限提升、数据篡改,甚至导致拒绝服务(DoS)状态。

虽然这是一个硬件层面的问题,但基于软件的技术可以远程触发并利用该漏洞。

新一代 GPU 是安全的

Rowhammer 攻击虽然已被发现超过十年,但首次被利用是在2018年,而且当时很少且范围有限,主要是由于其复杂性和对硬件的依赖。

然而,多伦多大学的安全研究人员 Chris (Shaopeng) Lin、Joyce Qu 和 Gururaj Saileshwar 最近发布了新研究,展示了该漏洞的实际利用:

“我们在 NVIDIA RTX A6000(48GB GDDR6)上针对四个 DRAM 存储区运行了 GPUHammer,观察到8个不同的单比特翻转,并且所有测试的存储区都有位翻转,”研究人员表示。“引起位翻转的最小激活次数(TRH)约为12K,与之前 DDR4 的研究结果一致。”

“利用这些位翻转,我们首次在 GPU 上使用 Rowhammer 发起了机器学习准确率下降攻击。”

TechRadar的头像TechRadar认证作者

相关推荐

  • ChatGPT 进阶语音功能 即日起登陆 Windows、Mac 程式

    日前 OpenAI 宣布在 macOS 和 Windows 版程式加入进阶语音模型支援,合资格用户将程式更新至最新版本即可试用。以往进阶语音模型只可以在网页版使用,现在 OpenAI 扩大了技术的应用范围,在今次更新将功能进一步开放予桌面程式用户。 OpenAI 表示进阶语音功能提供 5 种新的语音,同时改善部分外语的口音,并提升对话速度和流畅度,令活动变得…

    2024年11月3日
    299
  • 小米 SU7 Ultra明日发表,高达1,548匹马力100公里加速仅2秒

    在3月正式上市的小米 SU7电动车取得成功后,小米将会再下一城。在明日举行的小米15系列手机发佈会上,小米预告将会同场发表小米 SU7 Ultra电动车。以高性能大马力作為卖点之一的SU7 Ultra,小米在今年 7 月展示了其概念车的设计,其后亦委托赛车公司改装,然后在德国纽布灵北高调试车。 小米在7月展示SU7 Ultra概念车后,随即确认会将这款拥有1…

    2024年10月28日
    268
  • watchOS 26:仍在期待“惊艳”时刻,不过嘿,它看起来挺不错

    watchOS 26 来了!乍一看你可能察觉不到,但苹果已经更新了版本号,使其与其他软件生态系统保持一致。此次更新带来了更加精致的用户界面:图标边缘更加圆润,与苹果更广泛的设计语言相呼应。整体感觉更加流畅、精致——甚至有种晶莹剔透的感觉。哦,对了,确实也有一些新功能。 这并不是一份冗长的新功能清单——显然苹果这次没有什么突破性的功能要展示。但公平地说,在最后…

    2025年6月10日
    170
  • 怀念任天堂 DS 吗?全球首款双屏安卓掌上游戏机正式亮相,重新点燃你的掌机激情

    掌上游戏设备领域每年都在持续发展,不仅有任天堂推出的新机型,还有来自 PC 阵营的竞争者,如华硕、联想和微星等厂商。然而,在安卓与 PC 市场中,有一款即将发布的设备显得格外特别——它明显从任天堂 DS 汲取了大量灵感。 这款设备是 Ayaneo 最新发布的 Ayaneo Pocket DS,在其官网上正式公布。官方称其为“全球首款”双屏安卓掌上游戏机,搭载…

    2025年7月31日
    69
  • Tesla 预告明年将推更便宜车款,不过并非最初计划的 25,000 美元以下型号

    Apple 宣布 29 日凌晨发布新产品市场上对於 Tesla 会否推出更便宜的电动车一直相当关注,早前有传闻指 Tesla 放弃入门电动车的开发计划,导致投资者不满之后,Tesla 在最新的业绩报告中就再次重申,计划在明年推出更便宜的车款。 Tesla 在 2024 年电动车平均最低价格超过 63,000 美元,门槛并不算低,因此也被视為销量难以再有突破的…

    2024年10月26日
    255

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注