Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Nvidia 正在敦促用户采取其提供的针对所谓 Rowhammer 攻击的缓解措施,此前有新的研究确认了该攻击可能导致严重且隐蔽的硬件层面安全问题。

Nvidia 警告用户部分 GPU 可能面临破坏性网络攻击风险 —— 以下是我们所了解的情况

Rowhammer 是一种利用动态随机存取存储器(DRAM)漏洞的攻击方式,通过反复访问(或“锤击”)内存的一行,可能会导致相邻行发生位翻转(bit flip)。因此,攻击者可能绕过安全边界,触发权限提升、数据篡改,甚至导致拒绝服务(DoS)状态。

虽然这是一个硬件层面的问题,但基于软件的技术可以远程触发并利用该漏洞。

新一代 GPU 是安全的

Rowhammer 攻击虽然已被发现超过十年,但首次被利用是在2018年,而且当时很少且范围有限,主要是由于其复杂性和对硬件的依赖。

然而,多伦多大学的安全研究人员 Chris (Shaopeng) Lin、Joyce Qu 和 Gururaj Saileshwar 最近发布了新研究,展示了该漏洞的实际利用:

“我们在 NVIDIA RTX A6000(48GB GDDR6)上针对四个 DRAM 存储区运行了 GPUHammer,观察到8个不同的单比特翻转,并且所有测试的存储区都有位翻转,”研究人员表示。“引起位翻转的最小激活次数(TRH)约为12K,与之前 DDR4 的研究结果一致。”

“利用这些位翻转,我们首次在 GPU 上使用 Rowhammer 发起了机器学习准确率下降攻击。”

TechRadar的头像TechRadar认证作者

相关推荐

  • 摩托罗拉新款智能手表以大屏幕和实惠的价格亮相

    在发布 Motorola Edge(2025)手机的同时,该公司还推出了 Moto Watch Fit 智能手表。虽然具备智能手表功能,但整体更偏向于健身追踪器。它放弃了谷歌的 Wear OS 系统,转而使用定制的 RTOS 系统,但拥有大尺寸显示屏和超长续航。该可穿戴设备定价具有竞争力,预计将于五月在部分市场上市。 设计融合了 Apple Watch Se…

    2025年4月28日
    296
  • 任天堂Switch 2:只有真正的粉丝才会预购

    Switch 2将于4月8日开放预购。为了让“黄牛党”(也就是倒卖者)难以得手,有意预购的用户必须跨越一系列障碍,展现出自己是真正的任天堂粉丝。 任天堂Switch不仅是史上最成功的游戏主机之一,而且在长达八年的时间里几乎没有进行太大改动。因此,其继任者的推出自然让粉丝们无比期待。 任天堂宣布,将从4月8日起接受预购。想要提前锁定Switch 2(标准版售价…

    2025年4月4日
    238
  • 汽车也能“听懂”驾驶说的话!Qualcomm高通携手Google为车厂打造开源AI语音系统

    Qualcomm 高通与 Google 合作,结合 Google 的 Android Automotive OS 作业系统与高通 Snapdragon Digital Chassis 平台,为车厂开发一套开源的 AI 语音助理系统,提升车辆的科技技术,让汽车不只能驾驶,还会“听”懂驾驶说的话。 Android Automotive OS (简称:AAOS)是…

    2024年10月25日
    478
  • Android 用户现在可以在无需付费的情况下与 Gemini 共享摄像头

    谷歌的 Gemini 在 2025 年继续强势扩展,推出了越来越多的模型和多模态集成功能。其中包括上个月率先向高级用户推出的 Gemini Live 摄像头与屏幕共享功能。现在,谷歌已确认,这项先进功能将通过 Gemini 免费版向更广泛用户开放。 根据谷歌在 X(原推特)上的公告,Gemini Live 的摄像头与屏幕共享功能现已扩展至无需订阅 Gemin…

    2025年4月18日
    268
  • 小米 SU7 Ultra 预订价公布,SU7 10 月交车突破 2 万部

    小米在原型车亮相三个月后,昨晚终于正式发表 SU7 Ultra 限量版。实际发售的版本外观比原型车平实,但仍然拥有不少跑车特色。虽然还有详情有待公布,不过新车已经开始正式接受预订。 SU7 Ultra 限量版保留了大尺寸前铲、U 形风刀和固定尾翼等特色,并在车身 17 处,包括车顶、方向盘、前排座椅背板及尾翼等位置採用碳纤维材质。而原型车的三摩打系统则继续获…

    2024年10月30日
    536

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注