Группа исследователей из Университета Торонто выявила новую уязвимость под названием GPUHammer, позволяющую изменять биты в памяти графических процессоров NVIDIA без прямого доступа к коду или входным данным. Атака способна критически нарушить работу ИИ-моделей, снизив их точность с 80% до менее чем 1% путем изменения всего одного бита в памяти. GPUHammer представляет собой GPU-версию известной уязвимости Rowhammer, ранее обнаруженной в процессорах и оперативной памяти. Суть атаки заключается в многократном обращении к определенным ячейкам памяти, что вызывает электрические помехи и приводит к изменению битов в соседних ячейках. Исследователи успешно протестировали атаку на реальной видеокарте NVIDIA RTX A6000, доказав, что проблема выходит за рамки теоретической. До недавнего времени уязвимость Rowhammer считалась проблемой только для системной памяти DDR4, однако GPUHammer доказывает, что она актуальна и для видеопамяти GDDR6, используемой во многих современных картах NVIDIA, особенн
Эксперты обнаружили новую атаку, которая отравляет ИИ-модели на видеокартах NVIDIA с памятью GDDR6
15 июля 202515 июл 2025
2 мин