
Нова атака типу Rowhammer під назвою GPUThor здатна обходити захист корекції помилок (ECC) на графічних процесорах NVIDIA, що дозволяє здійснювати відмову в обслуговуванні (DoS) та підвищення привілеїв до рівня root.
У науковій статті, опублікованій Університетом Торонто, дослідники зазначають, що GPUThor демонструє значно вищі показники практичної частоти перевертання бітів порівняно з попередніми концепціями, такими як GPUHammer або GPUBreach, які стали неактуальними після запровадження ECC.
Атака була продемонстрована на графічних процесорах NVIDIA класу Ampere для робочих станцій з пам’яттю GDDR6, зокрема RTX A4000, RTX A4500, RTX A5000 та RTX A6000. Ці GPU широко використовуються в інфраструктурах штучного інтелекту та хмарних обчислень.

Покращення атаки GPUThor
Rowhammer — це клас атак, під час яких рядки пам’яті багаторазово запитуються («hammered»), щоб збільшити ймовірність перевертання бітів у сусідніх областях пам’яті, змінюючи їх стан з одного на нуль або навпаки.
Це може призвести до пошкодження даних та ризиків безпеки. Оскільки навчання моделей ШІ значною мірою залежить від потужності GPU, успішна атака Rowhammer може мати руйнівний вплив на точність моделі.
Для зменшення ризиків від такого типу атак NVIDIA використовує механізми захисту, такі як SECDED ECC, для виправлення однобітових помилок та виявлення двобітових помилок у контрольованих блоках пам’яті.
Однак дослідники Університету Торонто адаптували GPUThor так, щоб її послідовність запитів була нерівномірною та з такою частотою, яка не активує механізми захисту Target Row Refresh (TRR) у GDDR6.

Вони зробили це, врахувавши дві не�документовані поведінки GPU: як агрегуються повторювані запити до пам’яті та як часто активується TRR.
Дослідники зазначають, що порівняно з попередніми концепціями атак, ця адаптація призводить до 6,6-кратного збільшення кількості активацій агресивних рядків і досягає від 72 000 до 377 000 перевертань на ГБ на тестованих GPU без захисту ECC.

Ці результати в 4548–23 597 разів вищі, ніж у GPUHammer — попередній атаці дослідників, і наближаються до показників перевертання бітів, досягнутих потужними атаками Rowhammer на CPU, такими як Blacksmith.
За показників перевертання бітів GPUThor, знайти експлуатоване перевертання біта можна приблизно за 1,1 хвилини, порівняно з 21,9 годинами за використання GPUHammer.
Дослідники пояснюють, що з увімкненим ECC GPUThor генерував 387 подвійних бітових помилок, які ECC виявляє, але не може виправити, та дві потрійні бітові помилки, які ECC виправив некоректно, що призвело до пошкодження даних.
DoS та підвищення привілеїв
Дослідники Університету Торонто продемонстрували, що GPUThor може викликати стан DoS на RTX A6000 із увімкненим ECC, змушуючи GPU скидатися кожні дві години та припиняючи всі робочі процеси.
Після повторення атаки на ту саму карту пристрій зрештою позначить себе як такий, що потребує заміни.
Більш цікавою є атака з підвищенням привілеїв до рівня root, яка, за словами дослідників, можлива шляхом пошкодження таблиць сторінок GPU, що надає непривілейованій програмі CUDA довільний доступ до пам’яті та відкриває root-оболонку в хост-системі.
Як захиститися від атаки
Окрім чотирьох моделей, які підтверджено вразливі до GPUThor, дослідники зазначають, що, незважаючи на обмеження, які підвищують стійкість до умов відмови в обслуговуванні (DoS), підвищення привілеїв все ще можливе на серверних GPU Ampere (A100), оскільки вони все ще покладаються на ECC рівня SECDED.
У випадку деяких GPU Blackwell функція стійкості RAS Repair ускладнює атаку GPUThor, але не запобігає їй.
Згідно з опублікованою вчора статтею дослідників про GPUThor, навіть GPU з HBM3/e та GDDR7 із вбудованим ECC можуть бути вразливі, якщо будуть спровоковані багаторазові перевертання бітів.
Дослідники повідомили про свої висновки NVIDIA 29 квітня, а 21 серпня компанія опублікувала консультативний лист з рекомендаціями.
NVIDIA рекомендує ввімкнути SYS-ECC та ізоляцію IOMMU/DMA, моніторинг телеметрії помилок GPU та обмеження спільного використання або виконання недовірених робочих навантажень.
Компанія зазначає, що ризик варіюється залежно від пристрою DRAM, технології пам’яті, дизайну платформи, захисних механізмів у DRAM та конфігурації системи, зазначаючи, що жодних перевертань бітів не було виявлено на протестованих GPU GDDR6X або HBM2e з використанням тих самих шаблонів атаки.
Дослідники рекомендують, де це можливо, уникати спільного використання GPU між різними орендарями, відстежувати лічильники помилок ECC та обмежувати недовірені робочі навантаження CUDA. Вони додали, що повний захист, ймовірно, вимагатиме сильнішого багаторазового ECC та апаратних засобів захисту в майбутніх GPU.
Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.
The Blue Report 2026 вимірює методи захисту окремо на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Citrix закликає адміністраторів якомога швидше виправити нові вразливості NetScaler
Cisco попереджає про вразливості високого рівня в ClamAV з публічними експлойтами
Нова вразливість нульового дня Windows RasMan отримує безкоштовні неофіційні патчі
Вразливість DDoS HollowByte перевантажує пам’ять сервера OpenSSL за допомогою корисного навантаження розміром 11 байтів
CISA: вразливість Windows Task Host вже використовується програмами-вимагачами
- Denial of Service
- DoS
- Elevation of Privileges
- GPU
- GPUThor
- NVIDIA
- Rowhammer
Bill Toulas
Bill Toulas — автор технічних статей та журналіст, що висвітлює новини в галузі інформаційної безпеки. Має понад десятилічний досвід роботи в різних онлайн-виданнях, охоплюючи теми відкритого програмного забезпечення, Linux, шкідливого програмного забезпечення, інцидентів витоку даних та хакерських атак.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не зареєстровані? Зареєструйтесь зараз
Вам також може сподобатись:
Майбутній вебінар
Популярні історії
-
Microsoft Teams тепер дозволяє адміністраторам блокувати зовнішніх ботів на нарадах
-
Поліція заарештувала десятки підозрюваних у глобальній боротьбі з кіберзлочинністю
-
Шкідливе програмне забезпечення ToxicPanda для Android використовує дозволи VPN для блокування Google Play
Спонсорські матеріали
-
Захистіть себе від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрових ідентичностей.
-
Термін дії перевірки справності паролів минув? Безкоштовно перевірте свій Active Directory
-
Дізнайтеся, чому шифрування та керування ключами є критично важливими для сучасного бізнесу.
-
Дізнайтеся, як принцип найменших привілеїв зберігає ваші інструменти ШІ спроможними, контрольованими та безпечними.
-
Дізнайтеся, як ШІ трансформує атаки електронною поштою. Завантажте звіт 2026 Kaseya Email Security Report.
-
Pixellot виявив та захистив сотні некерованих ідентичностей агентів ШІ за тижні, а не місяці. Завантажте кейс-стаді, щоб дізнатися, як.
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних видалення
- Словник
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для початківців
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про афілійованість
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Вхід
// validate comment box not emptyfunction validate_comment_box_not_empty(){$(‘#frm_comment_box’).submit(function(e) {if($(‘#comment_html_box’).val().length==0){alert(“Please enter a comment before pressing submit”);return false;}else{return true;}});}function cz_strip_tags(input, allowed) { allowed = (((allowed || ”) + ”) .toLowerCase() .match(//g) || []) .join(”); // making sure the allowed arg is a string containing only tags in lowercase () var tags = /]*>/gi, commentsAndPhpTags = /|/gi; return input.replace(commentsAndPhpTags, ”) .replace(tags, function($0, $1) { return allowed.indexOf(”) > -1 ? $0 : ”; });}function cz_br2nl(str) {var regex = //gi; //var pure_str = str.replace(regex,”n”); var pure_str = str.replace(regex,””); return cz_strip_tags(pure_str,”);}$(document).ready(function(e) {// validate comment box not emptyvalidate_comment_box_not_empty();// report comment$(‘#comment-report-other-reason-wrap’).css(‘display’,’none’);$(‘.
Оригінал статті: www.bleepingcomputer.com
