Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Nvidia 正在敦促用户采取其提供的针对所谓 Rowhammer 攻击的缓解措施,此前有新的研究确认了该攻击可能导致严重且隐蔽的硬件层面安全问题。

Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Rowhammer 是一种利用动态随机存取存储器(DRAM)漏洞的攻击方式,通过反复访问(或“锤击”)内存的一行,可能会导致相邻行发生位翻转(bit flip)。因此,攻击者可能绕过安全边界,触发权限提升、数据篡改,甚至导致拒绝服务(DoS)状态。

虽然这是一个硬件层面的问题,但基于软件的技术可以远程触发并利用该漏洞。

新一代 GPU 是安全的

Rowhammer 攻击虽然已被发现超过十年,但首次被利用是在2018年,而且当时很少且范围有限,主要是由于其复杂性和对硬件的依赖。

然而,多伦多大学的安全研究人员 Chris (Shaopeng) Lin、Joyce Qu 和 Gururaj Saileshwar 最近发布了新研究,展示了该漏洞的实际利用:

“我们在 NVIDIA RTX A6000(48GB GDDR6)上针对四个 DRAM 存储区运行了 GPUHammer,观察到8个不同的单比特翻转,并且所有测试的存储区都有位翻转,”研究人员表示。“引起位翻转的最小激活次数(TRH)约为12K,与之前 DDR4 的研究结果一致。”

“利用这些位翻转,我们首次在 GPU 上使用 Rowhammer 发起了机器学习准确率下降攻击。”

TechRadar的头像TechRadar认证作者

相关推荐

  • 不再付费:Gemini免费版新增高级功能

    自从替代了Google Assistant后,Gemini成为了安卓系统中的一个重要AI聊天机器人。然而,其许多最先进和智能的功能仍然需要通过付费的Gemini Advanced版本才能解锁。谷歌正慢慢扩展这些功能到免费版本,现在,它正在推出文件上传支持。 Gemini免费版升级 尽管由谷歌的高级语言模型(LLM)驱动,Gemini最初作为一个基本的聊天机器…

    2025年2月22日
    847
  • Android 17 可能让你的手机变身真正的游戏利器

    Google 的 Android 17 更新可能正准备为智能手机和平板电脑带来一次重大的游戏体验的改变。早期线索显示,从手柄调整到更深层的系统整合,似乎都有大动作在酝酿。玩家们是否该感到兴奋? 随着游戏掌机的兴起,Google 似乎正押注智能手机将成为一个合适的替代选择。然而,以目前 Android 系统的状况来看,仍然需要重大升级才能撼动市场格局。而在 A…

    2025年11月19日
    355
  • 好消息:Android 16 预计将于明年初推出

    谷歌最近发布的 Android 操作系统通常会在夏季发布,但Android 15打破了这一趋势,由于延迟而推迟发布。为了抵消这一影响,谷歌已确认 Android 16 将于明年比平常更早发布,并计划发布两次。 在一篇针对开发人员的博客文章中,谷歌分享了下一个主要 Android 操作系统的路线图。根据时间表,Android 16 的第一个版本将于 2025 …

    2024年11月3日
    647
  • 华硕警告:AiCloud 路由器出现新安全漏洞——目前已知信息如下

    华硕(Asus)已经为其路由器固件中的一个严重级别漏洞推出补丁,该漏洞可能被用于远程代码执行(RCE)攻击。鉴于潜在风险,强烈建议用户立即进行更新。 在一份发布的安全公告中,华硕表示已修复 CVE-2025-593656 —— 这是一个影响部分路由器 AiCloud 远程访问/云功能的严重认证绕过漏洞。 问题源自该功能与 Samba 文件共享代码的交互出现缺…

    2025年11月28日
    299
  • 三星涨价:智能手机和电脑很快会变得更贵吗?

    智能手机和 PC 需要更多内存,人工智能需要新的数据中心:像三星这样的制造商几乎跟不上产能,却也利用这一局势为己所用。那么,这对终端用户意味着什么? 在经济学领域,“猪周期”是一个广为人知的概念:首先,有限的供给遇上高需求,导致价格上涨;如果生产商随之扩大产能,关系就会反转,供给过剩,价格下跌,周期便再次开始。而这种规律并不仅限于生猪。 在电脑硬件领域,尤其…

    2025年9月24日
    512

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注