Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Nvidia 正在敦促用户采取其提供的针对所谓 Rowhammer 攻击的缓解措施,此前有新的研究确认了该攻击可能导致严重且隐蔽的硬件层面安全问题。

Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Rowhammer 是一种利用动态随机存取存储器(DRAM)漏洞的攻击方式,通过反复访问(或“锤击”)内存的一行,可能会导致相邻行发生位翻转(bit flip)。因此,攻击者可能绕过安全边界,触发权限提升、数据篡改,甚至导致拒绝服务(DoS)状态。

虽然这是一个硬件层面的问题,但基于软件的技术可以远程触发并利用该漏洞。

新一代 GPU 是安全的

Rowhammer 攻击虽然已被发现超过十年,但首次被利用是在2018年,而且当时很少且范围有限,主要是由于其复杂性和对硬件的依赖。

然而,多伦多大学的安全研究人员 Chris (Shaopeng) Lin、Joyce Qu 和 Gururaj Saileshwar 最近发布了新研究,展示了该漏洞的实际利用:

“我们在 NVIDIA RTX A6000(48GB GDDR6)上针对四个 DRAM 存储区运行了 GPUHammer,观察到8个不同的单比特翻转,并且所有测试的存储区都有位翻转,”研究人员表示。“引起位翻转的最小激活次数(TRH)约为12K,与之前 DDR4 的研究结果一致。”

“利用这些位翻转,我们首次在 GPU 上使用 Rowhammer 发起了机器学习准确率下降攻击。”

TechRadar的头像TechRadar认证作者

相关推荐

  • 这种新的备份解决方案本身支持基于 ARM 的 Copilot+ Windows 设备

    Macrium 是备份、灾难恢复和映像软件的领先提供商,推出了其最新产品Reflect X ,旨在通过本机裸机恢复和启动菜单恢复选项支持基于 Copilot+ ARM的 Windows 设备。 该公司表示 Reflect X 可以成为可靠的备份和恢复解决方案,特别是对于在关键基础设施中依赖 ARM 设备的企业而言。 Macrium 声称,由于压缩技术的变化和…

    2024年11月3日
    468
  • Dyson WashG1 vs V15s Detect Submarine:哪款Dyson拖地设备更值得购买?

    Dyson V15s Submarine和WashG1都具备拖地功能,事实上,它们是Dyson地面清洁产品线中唯二能拖地的型号。在本文中,我们将对比这两款产品,帮助你选择最适合自己需求的型号。 Dyson V15s Submarine vs. WashG1:主要区别 V15s Detect Submarine于2023年推出,是一款集吸尘与拖地于一体的混合型…

    2025年2月10日
    836
  • ChatGPT 的全新 Shopping Research(购物研究) 工具为你对比商品——让你无需打开 20 个标签页。

    OpenAI 决定在黑色星期五前夕,通过推出 Shopping Research(购物研究) 功能来改造 ChatGPT 的购物体验。Shopping Research 是一款新工具,可以让 ChatGPT 帮助你找到商品的超值优惠,该功能今天开始在移动端和网页版向已登录的 ChatGPT 免费版、Go、Plus 和 Pro 用户开放。 使用 AI 聊天机器…

    2025年11月25日
    129
  • 苹果 AirPlay 漏洞让设备面临被黑风险——如何保护自己

    苹果的 AirPlay 是 iPhone 及其他苹果产品中的一项便捷功能,可实现与其他媒体设备的无缝连接,轻松进行屏幕镜像或内容投射。然而,其底层协议也可能成为黑客入侵并获取设备访问权限的入口。目前已发现多个 AirPlay 漏洞,可能使数百万苹果及第三方设备面临风险。 本周,安全公司 Oligo 发布了有关一组 AirPlay 漏洞的研究成果,并将其命名为…

    2025年5月3日
    489
  • YouTube Shorts 迎来 TikTok 风格的大升级,加入 AI 编辑工具

    YouTube Shorts 一直以来都以简洁、极简的用户界面著称,非常适合进行快速、直接的剪辑。然而,对于希望进行更精细编辑的创作者来说,这款应用可能功能不够完善。现在,YouTube 正在通过一项新更新来解决这一问题,引入了更强大的编辑工具和 AI 功能,使其更接近 TikTok、Instagram 和 CapCut 等应用的水平。 Shorts 中的新…

    2025年4月6日
    569

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注