Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Nvidia 正在敦促用户采取其提供的针对所谓 Rowhammer 攻击的缓解措施,此前有新的研究确认了该攻击可能导致严重且隐蔽的硬件层面安全问题。

Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Rowhammer 是一种利用动态随机存取存储器(DRAM)漏洞的攻击方式,通过反复访问(或“锤击”)内存的一行,可能会导致相邻行发生位翻转(bit flip)。因此,攻击者可能绕过安全边界,触发权限提升、数据篡改,甚至导致拒绝服务(DoS)状态。

虽然这是一个硬件层面的问题,但基于软件的技术可以远程触发并利用该漏洞。

新一代 GPU 是安全的

Rowhammer 攻击虽然已被发现超过十年,但首次被利用是在2018年,而且当时很少且范围有限,主要是由于其复杂性和对硬件的依赖。

然而,多伦多大学的安全研究人员 Chris (Shaopeng) Lin、Joyce Qu 和 Gururaj Saileshwar 最近发布了新研究,展示了该漏洞的实际利用:

“我们在 NVIDIA RTX A6000(48GB GDDR6)上针对四个 DRAM 存储区运行了 GPUHammer,观察到8个不同的单比特翻转,并且所有测试的存储区都有位翻转,”研究人员表示。“引起位翻转的最小激活次数(TRH)约为12K,与之前 DDR4 的研究结果一致。”

“利用这些位翻转,我们首次在 GPU 上使用 Rowhammer 发起了机器学习准确率下降攻击。”

TechRadar的头像TechRadar认证作者

相关推荐

  • 任天堂 Switch 2 Pro 手柄现在已在 Steam 上获得支持

    对于一直希望在电脑上使用任天堂 Switch 2 Pro 手柄的玩家来说,有一个好消息:Valve 终于在 Steam 上为这款最新的任天堂手柄添加了支持。 根据最新的补丁说明,Steam 客户端 Beta 版现在提供了 Switch 2 手柄功能,“通过 USB 在 Windows 上连接”,为用户提供了另一种方式来玩 Steam 游戏。 Valve 还在…

    2025年11月27日
    50
  • 这款双屏笔记本拥有我在其他笔记本上从未见过的设计:一个可伸缩的隐藏式触控板

    你可以在 AliExpress 上找到各种稀奇古怪的科技产品,比如拥有超大电池容量的平板电脑,以及配有彩色风扇的迷你工作站。而我们最近发现的一款新品,是一台极具性价比的双屏笔记本电脑,还带有一些令人惊喜的隐藏设计。 这款双屏笔记本由 Topton 出品(它也曾推出上述迷你工作站),配备了两块 10.95 英寸的 IPS 触控屏(1920×1200 …

    2025年4月6日
    404
  • 微软最新的劝说用户升级到 Windows 11 的尝试彻底失败

    如果你还没注意到(不太可能),微软希望 Windows 10 用户升级到 Windows 11 ——如果可能的话,而且他们的电脑符合新操作系统的规格要求——我们刚刚发现微软又推出了一个促使人们做出这个升级决定的新尝试。 这是微软“学习中心”门户上的一篇新文章,标题为《 7 个提示,帮助你充分发挥 Windows 11 的优势》,旨在劝说仍在使用 Window…

    2025年4月11日
    327
  • Android 16首个开发者预览版发布:有哪些新功能?

    谷歌正式发布了Android 16的首个开发者预览版,标志着其在加速Android设备操作系统更新方面的一项大胆新举措。我们已经详细探索了Android 16 DP1,以下是即将发布的下一个重大版本中的一些亮点功能。 Android 16何时发布? 根据谷歌的说法,首个开发者预览版标志着Android 16推出的起点,第二个开发者预览版定于12月发布。 第一…

    2024年11月28日
    390
  • 动作要快 —— 如果你够幸运,今天你可以在 Apple Store 免费领取一枚限量版 Apple Watch 徽章

    2015 年 4 月 24 日——正好是十年前,苹果正式推出了 Apple Watch。这款设备彻底改变了苹果的产品阵容,为大众带来了一款具有吸引力的智能手表。此后几年中,它激励无数用户每天努力“完成三环”。我就是其中之一——事实上,自从我拥有第一代 42mm Apple Watch Sport 起,我已经连续佩戴 Apple Watch 整整十年了。 今天…

    2025年4月25日
    510

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注