Исследователи из Университета Торонто обнаружили уязвимость в видеокартах NVIDIA — атаку GPUHammer, которая позволяет изменять отдельные биты в памяти GDDR6. Это может повредить модели ИИ, даже не касаясь кода или входных данных. В демонстрации точность нейросети упала с 80% до 0,1% из-за одного сбоя в памяти. GPUHammer использует принцип Rowhammer, ранее известный для системной памяти, но теперь впервые адаптированный для графических процессоров. Атака была протестирована на RTX A6000 и оказалась работоспособной даже при наличии аппаратной защиты. Особенно опасна она в облачных средах, где несколько пользователей делят один GPU. NVIDIA подтвердила проблему и советует включить систему коррекции ошибок (ECC), способную предотвратить такие сбои. Однако включение ECC может снизить производительность до 10% и объём памяти на 6,25% на A6000. Новые графические ускорители, вроде H100 и RTX 5090, уже оснащены встроенной защитой.
Исследователи из Университета Торонто обнаружили уязвимость в видеокартах NVIDIA — атаку GPUHammer, которая позволяет изменять отдельные
15 июля 202515 июл 2025
39
~1 мин