Canal CyberSecureFox - @cybersecurefox - №1693
⚡ GPU тепер можуть зламати вам систему не гірше за дірявий браузер. Я натрапив на дослідження GPUBreach / GDDRHammer / GeForge — і там GPU з «просто прискорювача» перетворюється на точку входу до всього сервера.Як це працює? Через RowHammer у GDDR6 буквально «молотять» одні й ті самі рядки відеопам’яті, змушуючи біти випадково фліпатися. Дослідникам вдалося так пошкодити таблиці сторінок GPU, що звичайний процес отримує довільний доступ до пам’яті відеокарти, обходить IOMMU і через DMA проривається аж до root-доступу 🔓.Найнеприємніше, що це вже не тільки про падіння точності моделей. GPUBreach дозволяє красти криптоключі (наприклад, з cuPQC), тихо псувати ваги моделей ШІ 🎯 і зачіпати пам’ять хоста, що в хмарах ☁️ означає ризики для сусідів по GPU. Мені здається, пора сприймати відеокарту як окремий, потенційно ворожий комп’ютер у вашому сервері, а не «дурний акселератор». Як ви до такого ставитеся: це новий клас загроз чи черговий академічний proof-of-concept? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/rowhammer-ataky-na-gpu-gpubreach-gddrhammer-geforge#кібербезпека #gpu #штучнийінтелект #хмара #інфраструктура #rowhammerCyberSecureFox
19
26-04-11 12:55