国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

針對(duì) NVIDIA GPU 的新型攻擊 Rowhammer 可實(shí)現(xiàn)對(duì)整個(gè)系統(tǒng)的完全控制

0
分享至


作者 | Craig Risi

譯者 | 平川

安全研究人員 演示 了一種針對(duì) NVIDIA GPU 的新型攻擊 Rowhammer 。該攻擊可從內(nèi)存損壞逐步升級(jí)至完全控制系統(tǒng),這標(biāo)志著硬件層安全風(fēng)險(xiǎn)的重大轉(zhuǎn)變。正如近期學(xué)術(shù)研究中描述的那樣( Ars Technica 也做過(guò)重點(diǎn)報(bào)道),這些被稱(chēng)為 GDDRHammer 和 GeForce/GeForge 的攻擊利用了 GDDR6 GPU 內(nèi)存的漏洞,可以獲得任意的讀寫(xiě)權(quán)限,最終使攻擊者能夠控制主機(jī) CPU 和系統(tǒng)內(nèi)存。

這些研究發(fā)現(xiàn)基于之前對(duì) Rowhammer 漏洞的研究。Rowhammer 是 DRAM 中一個(gè)早已為人所知的硬件缺陷:通過(guò)反復(fù)訪(fǎng)問(wèn)(“敲擊”)內(nèi)存行,可以誘導(dǎo)相鄰內(nèi)存單元發(fā)生 位翻轉(zhuǎn),從而繞過(guò)傳統(tǒng)的隔離機(jī)制。雖然一直以來(lái)該漏洞都是與系統(tǒng) RAM 相關(guān),但研究人員現(xiàn)在已經(jīng)證明,類(lèi)似的技術(shù)也可以應(yīng)用在 GPU 內(nèi)存上,這極大地?cái)U(kuò)展了攻擊面,特別是在共享 GPU 的環(huán)境中,例如云基礎(chǔ)設(shè)施和 AI 訓(xùn)練平臺(tái)。

與早期攻擊主要針對(duì) GPU 且主要影響應(yīng)用程序行為(例如降低 AI 模型準(zhǔn)確性)不同,這些新技術(shù)展現(xiàn)出了端到端的入侵能力。通過(guò)在 GPU 內(nèi)存中精心誘導(dǎo)實(shí)現(xiàn)位翻轉(zhuǎn),攻擊者可以操縱頁(yè)表和內(nèi)存映射,從而有效地將 GPU 與 CPU 內(nèi)存空間連接起來(lái)。這使得攻擊者能夠在未經(jīng)授權(quán)的情況下訪(fǎng)問(wèn)系統(tǒng)內(nèi)存,在某些情況下甚至可以完全控制整臺(tái)機(jī)器。

研究 表明,像 GDDRHammer 這樣的攻擊能夠產(chǎn)生大量針對(duì)性的位翻轉(zhuǎn),某些情況下每個(gè)內(nèi)存體超過(guò) 100 次,同時(shí)還能繞過(guò)現(xiàn)有的 GPU 防護(hù)機(jī)制。更高級(jí)的變種甚至可以將 GPU 內(nèi)存訪(fǎng)問(wèn)重定向到 CPU 內(nèi)存,使攻擊者能夠讀取或修改 GPU 之外的敏感數(shù)據(jù)。

這對(duì) AI 和云計(jì)算環(huán)境的影響尤為嚴(yán)重,因?yàn)樵谶@些環(huán)境中,GPU 通常會(huì)被不同的工作負(fù)載和用戶(hù)共享。在這種情況下,攻擊者可能無(wú)需直接訪(fǎng)問(wèn)受害者的數(shù)據(jù),而只需要共享同一塊 GPU 硬件的訪(fǎng)問(wèn)權(quán)限,即可干擾工作負(fù)載或提升權(quán)限。這使得多租戶(hù) GPU 集群成為這類(lèi)攻擊的高風(fēng)險(xiǎn)目標(biāo)。

該研究還凸出了一個(gè)更廣泛的發(fā)展趨勢(shì):隨著 GPU 逐漸發(fā)展成為現(xiàn)代計(jì)算的核心,從生成式 AI 到高性能工作負(fù)載,都需要依賴(lài)它。GPU 正日益成為安全威脅格局的一部分,而不僅僅是性能加速器。

由于 Rowhammer 式攻擊具有硬件層面的特性,所以防范這類(lèi)攻擊仍然非常具有挑戰(zhàn)性。潛在的防御措施包括:?jiǎn)⒂?糾錯(cuò)碼(ECC)內(nèi)存、提高內(nèi)存刷新頻率,或通過(guò) IOMMU 等技術(shù)限制 GPU 對(duì)系統(tǒng)內(nèi)存的訪(fǎng)問(wèn)。然而,這些措施往往會(huì)影響性能,而且面對(duì)復(fù)雜的攻擊模式時(shí)效果有限。

更復(fù)雜的是,有 研究 表明,即使是 DRAM 中的現(xiàn)代緩解技術(shù),也未必總能完全防止 Rowhammer 攻擊,尤其是在內(nèi)存密度不斷提高、攻擊手段不斷發(fā)展變化的情況下。

基于 GPU 的 Rowhammer 攻擊的出現(xiàn),將這一存在十余年的漏洞擴(kuò)展到了新的領(lǐng)域,這是硬件安全威脅顯著升級(jí)的標(biāo)志。隨著攻擊者越來(lái)越多地將目標(biāo)鎖定在共享基礎(chǔ)設(shè)施和計(jì)算棧(computing stack)的底層部分,該研究強(qiáng)調(diào),需要采用跨層安全策略,將硬件防護(hù)、系統(tǒng)級(jí)隔離以及基于工作負(fù)載的防御措施結(jié)合起來(lái)。

對(duì)于高度依賴(lài) GPU 的組織而言,尤其是在 AI 和云環(huán)境中,其中傳達(dá)出的信息非常明確:硬件已經(jīng)不再是值得信賴(lài)的防護(hù)邊界。相反,在不斷演變的威脅形勢(shì)下,必須對(duì)硬件進(jìn)行主動(dòng)監(jiān)控、強(qiáng)化防護(hù),并將其納入更廣泛的安全策略之中。

https://www.infoq.com/news/2026/04/rowhammer-attacks-nvidia/

聲明:本文由 InfoQ 翻譯,未經(jīng)許可禁止轉(zhuǎn)載。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
廣告使用“清朝長(zhǎng)辮”被指辱華,法國(guó)品牌Lemaire致歉

廣告使用“清朝長(zhǎng)辮”被指辱華,法國(guó)品牌Lemaire致歉

南方都市報(bào)
2026-04-26 20:40:18
男子一身名牌坐地鐵,被指像成功人士,網(wǎng)友:再有錢(qián)也怕堵車(chē)

男子一身名牌坐地鐵,被指像成功人士,網(wǎng)友:再有錢(qián)也怕堵車(chē)

丫頭舫
2026-04-27 17:39:57
38歲王思聰近照認(rèn)不出!滿(mǎn)頭白發(fā)穿睡衣度假,駝背顯老像 50 歲

38歲王思聰近照認(rèn)不出!滿(mǎn)頭白發(fā)穿睡衣度假,駝背顯老像 50 歲

橙星文娛
2026-04-27 14:17:09
2-3!3-3!瘋狂一夜,亞特蘭大爆大冷,拉齊奧補(bǔ)時(shí)絕平,曼聯(lián)險(xiǎn)勝

2-3!3-3!瘋狂一夜,亞特蘭大爆大冷,拉齊奧補(bǔ)時(shí)絕平,曼聯(lián)險(xiǎn)勝

足球狗說(shuō)
2026-04-28 05:07:09
“酩酊大醉”不讀míng dīng dà zuì了,正確讀音是什么?

“酩酊大醉”不讀míng dīng dà zuì了,正確讀音是什么?

未央看點(diǎn)
2026-04-27 22:13:40
從排隊(duì)入籍到集體觀望?美國(guó)入籍申請(qǐng)?bào)E降,綠卡人群態(tài)度變了?

從排隊(duì)入籍到集體觀望?美國(guó)入籍申請(qǐng)?bào)E降,綠卡人群態(tài)度變了?

紐約時(shí)間
2026-04-28 02:29:16
看完女排最新集訓(xùn),心里五味雜陳!別說(shuō)里約,連倫敦周期都比不上

看完女排最新集訓(xùn),心里五味雜陳!別說(shuō)里約,連倫敦周期都比不上

金毛愛(ài)女排
2026-04-28 00:00:04
Deepseek,光通信之后的下一個(gè)主升浪

Deepseek,光通信之后的下一個(gè)主升浪

靜姐的財(cái)富第六感
2026-04-26 22:31:06
淚目 趙心童曬兒時(shí)與丁俊暉合照:偶像暉哥讓我加油 你也要加油啊

淚目 趙心童曬兒時(shí)與丁俊暉合照:偶像暉哥讓我加油 你也要加油啊

風(fēng)過(guò)鄉(xiāng)
2026-04-27 06:15:09
有的人為了當(dāng)官,把老婆送給領(lǐng)導(dǎo)睡

有的人為了當(dāng)官,把老婆送給領(lǐng)導(dǎo)睡

斜杠人生
2026-04-28 00:00:04
金價(jià):大家不用等候了!不出意外,金價(jià)可能將歷史重演!

金價(jià):大家不用等候了!不出意外,金價(jià)可能將歷史重演!

殘夢(mèng)重生來(lái)
2026-04-28 04:40:09
不到72小時(shí),俞敏洪再迎兩大壞消息,主播集體辭職只是“開(kāi)胃菜”

不到72小時(shí),俞敏洪再迎兩大壞消息,主播集體辭職只是“開(kāi)胃菜”

阿廢冷眼觀察所
2026-04-28 00:24:36
皮蛋再次成為關(guān)注對(duì)象!研究發(fā)現(xiàn):高血脂吃皮蛋,身體或有6改善

皮蛋再次成為關(guān)注對(duì)象!研究發(fā)現(xiàn):高血脂吃皮蛋,身體或有6改善

健康科普365
2026-04-25 09:27:08
七萬(wàn)匹東洋大馬的覆滅:國(guó)民黨三年敗光日本四十五年心血

七萬(wàn)匹東洋大馬的覆滅:國(guó)民黨三年敗光日本四十五年心血

小莜讀史
2026-04-26 22:44:33
特朗普轉(zhuǎn)發(fā)“中印是人間地獄”,印度痛批低俗,中方態(tài)度耐人尋味

特朗普轉(zhuǎn)發(fā)“中印是人間地獄”,印度痛批低俗,中方態(tài)度耐人尋味

線(xiàn)裝史冊(cè)
2026-04-28 02:38:29
東南亞隱藏的“電詐大佬”,一個(gè)個(gè)正在浮出水面

東南亞隱藏的“電詐大佬”,一個(gè)個(gè)正在浮出水面

現(xiàn)實(shí)的聲音
2026-04-27 20:36:14
大姑子一家9口住進(jìn)來(lái),老公說(shuō)他5200養(yǎng)活全家足夠,我?guī)夯啬锛?>
    </a>
        <h3>
      <a href=麥子情感故事
2026-04-27 21:34:15
沒(méi)人再提激光雷達(dá)數(shù)量?直擊北京車(chē)展:今年智能駕駛“卷”什么

沒(méi)人再提激光雷達(dá)數(shù)量?直擊北京車(chē)展:今年智能駕駛“卷”什么

時(shí)代周報(bào)
2026-04-26 18:14:26
涉黃被傳喚,馬斯克出事了

涉黃被傳喚,馬斯克出事了

營(yíng)銷(xiāo)頭版
2026-04-27 14:42:14
中國(guó)排協(xié)官宣!16點(diǎn)30分,女排訓(xùn)練將直播,第二批球員恐揭曉

中國(guó)排協(xié)官宣!16點(diǎn)30分,女排訓(xùn)練將直播,第二批球員恐揭曉

跑者排球視角
2026-04-27 23:48:17
2026-04-28 05:28:49
InfoQ incentive-icons
InfoQ
有內(nèi)容的技術(shù)社區(qū)媒體
12309文章數(shù) 51863關(guān)注度
往期回顧 全部

科技要聞

DeepSeek V4上線(xiàn)三天,第一批實(shí)測(cè)出來(lái)了

頭條要聞

坐在特朗普身邊親歷槍擊案的女記者 身份非常不一般

頭條要聞

坐在特朗普身邊親歷槍擊案的女記者 身份非常不一般

體育要聞

人類(lèi)馬拉松"破二"新紀(jì)元,一場(chǎng)跑鞋軍備競(jìng)賽

娛樂(lè)要聞

黃楊鈿甜為“耳環(huán)風(fēng)波”出鏡道歉:謠言已澄清

財(cái)經(jīng)要聞

Meta 140億收購(gòu)Manus遭中國(guó)發(fā)改委否決

汽車(chē)要聞

不那么小眾也可以 smart的路會(huì)越走越寬

態(tài)度原創(chuàng)

教育
時(shí)尚
手機(jī)
數(shù)碼
旅游

教育要聞

你不說(shuō)這是計(jì)算障礙,我真以為我是智障呢

絲巾的10種系法,愛(ài)美的女人必看

手機(jī)要聞

一加Nord CE6 Lite官宣5月7日發(fā)布,7000mAh電池

數(shù)碼要聞

6K/3K雙模切換!三星這款顯示器什么水平?

旅游要聞

不止看花 京津冀春日游花樣翻新

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版