Вчені знайшли спосіб обвалити дата-центри ШІ та енергомережі через звичайні обчислення

Центри обробки даних (ЦОД) для систем штучного інтелекту (ШІ) самі по собі є непростими підприємствами — вони створюють значне навантаження на енергосистему, і це лише частина проблеми. Як встановили китайські вчені, клієнти хмарних провайдерів можуть створювати штучні робочі навантаження, здатні виводити з ладу ЦОД та викликати перебої в енергосистемі, до якої вони підключені.

 Джерело зображення: NASA / unsplash.com

Джерело зображення: NASA / unsplash.com

Китайські дослідники розробили схему атаки, якій дали назву Bit2Watt. Маскуючись під клієнта хмарних сервісів, гіпотетичний зловмисник може запускати на графічних процесорах ЦОД шкідливі робочі навантаження, здатні завдати шкоди як самим ЦОД, так і системам електропостачання, до яких вони підключені. На проблему раніше звертали увагу в Microsoft, Nvidia, OpenAI та Meta✴. Фахівці Microsoft, Nvidia та OpenAI зазначали, що частотний спектр коливань енергоспоживання, викликаний перепадами навантаження на графічні процесори, здатний «гармонізуватися з критичними частотами енергосистеми та призвести до фізичного пошкодження інфраструктури енергомережі». Під час навчання ШІ «десятки тисяч графічних процесорів можуть одночасно збільшувати або зменшувати споживання енергії», провокуючи перепади на десятки мегават, «що виходить за межі можливостей енергомережі».

Схема Bit2Watt перетворює несприятливий сценарій на зброю спрямованої дії. Шкідливі робочі навантаження на графічні процесори здатні викликати перепади показників електропостачання з частотою 6000 Гц, провокуючи «стрибки напруги, гармонійні спотворення та погіршення демпфування». В одному з наведених дослідниками сценаріїв сумарний коефіцієнт гармонійних спотворень досяг 46,8 %, тобто майже половина електричного струму стала витрачатися на непродуктивну роботу, а тепловідведення обладнання підскочило на 20 %. Коефіцієнт демпфування став від’ємним і набув значення -0,27, тобто захисні механізми електромережі почали лише посилювати проблему. Спрацювання систем захисту та різке відключення ресурсів ЦОД загрожує додатковими негараздами — різке зникнення великого споживача викликає відмову в масштабах усієї електромережі та провокує відключення 80 % навантаження в ній.

Атака залишається непомітною — системи моніторингу хмарних провайдерів пропускають її як легітимне робоче навантаження, тому захист слід координувати не лише на кібер-, а й на фізичному рівні, виявляючи небезпечні обчислювальні патерни. Схема Bit2Watt відкриває можливість проведення побічної атаки Watt2Bit. Коли шкідливі механізми провокують електричне та теплове навантаження на обладнання, виникає збій типу відмови в обслуговуванні, і з’являється можливість непомітно передавати дані за допомогою модуляції потужності. Як підтвердження концепції дослідники відновили тестову послідовність довжиною 50 бітів.

За даними порталу: 3dnews.ru

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *