研究人员演示 AI 致残的 GPUHammer 攻击

发布时间:2025年7月15日    来源:szf
研究人员演示 AI 致残的 GPUHammer 攻击

快速阅读: 据《iT新闻》称,Nvidia确认存在类似Rowhammer的GPU内存漏洞,研究人员成功演示攻击,导致AI模型准确率骤降。该漏洞可能威胁云服务和AI系统安全。

由 Juha Saarinen 2025年7月15日 下午1:56,Nvidia 确认存在类似 Rowhammer 的严重内存漏洞。安全研究人员成功演示了针对图形处理单元(GPU)内存的第一个 Rowhammer 攻击,揭示了一个关键漏洞,该漏洞可能允许攻击者破坏运行在广泛使用的 Nvidia 硬件上的人工智能模型。

这项名为 GPUHammer 的攻击是由多伦多大学的研究人员 Chris Lin、Joyce Qu 和 Gururaj Saileshwar 开发的,可能对人工智能使用构成严重风险。通过翻转 GPU 内存中的单个位,研究人员能够将人工智能模型的准确性从 80% 骤降至不到 0.5%——只需一个损坏的位即可实现。

研究人员基于现有的 Rowhammer 硬件漏洞进行攻击,该漏洞利用现代内存芯片的物理特性,且难以防范。他们指出,尽管 Rowhammer 漏洞已在 CPU 系统上得到广泛研究,但其对机器学习应用中关键的 GPU 内存系统的影响仍未被探索。

技术上,研究人员通过快速激活特定的内存行来利用这一漏洞。这样做是为了引起电干扰,从而翻转相邻行中的位,可能会导致存储数据的损坏。为了使攻击生效,多伦多大学的团队克服了复杂的工程技术挑战,将 Rowhammer 技术适应于 GPU 系统。例如,图形处理器使用的内存架构与 CPU 不同,具有更高的延迟和更快的刷新率,通常会阻止成功的攻击。

为了解决这个问题,研究人员开发了新颖的技术来逆向工程 Nvidia GPU 如何映射内存地址,并创建了并行化的攻击模式,每刷新周期可达到 620,000 次激活率——接近理论最大值。他们的成功演示针对的是配备 48GB GDDR6(图形双倍数据速率)内存的 Nvidia A6000 GPU。该攻击在四个内存银行中产生了八个位翻转,证明了 GPU Rowhammer 攻击是可行的,而不仅仅是理论上的。

对人工智能系统的巨大影响

研究人员对五个 AI 模型进行了测试:AlexNet、VGG16、ResNet50、DenseNet161 和 InceptionV3。测试显示,针对神经网络权重指数最重要位的单个位翻转会导致准确性大幅下降。在最严重的情况下,之前在图像识别任务中达到 80% 准确性的模型,在单个损坏位后性能下降至仅 0.02%。这种程度的退化将导致人工智能系统性能大幅下降。

来源:Lin、Qu 和 Saileshwar

GPUHammer 对使用 16 位浮点权重的模型特别有效,这是现代人工智能系统中常见的优化方式。翻转这些权重指数部分的单个位可以指数级地改变它们的值,并在整个神经网络中传播。此外,GPUHammer 还对基于云的人工智能服务构成威胁,因为多个客户的任务通常共享同一 GPU 硬件,它们的数据也存储在同一内存银行中。

研究人员还展示了内存操作技术,可以通过利用 GPU 内存分配器如何重用已释放的内存块,让攻击者精确地针对受害者的数据。

Nvidia 确认 GPUHammer 并寻找缓解措施

GPUHammer 于今年 1 月披露给图形和人工智能处理器供应商 Nvidia,该公司已确认该漏洞并正在调查潜在的修复方案。亚马逊 AWS、微软 Azure 和谷歌云平台等主要云服务提供商也已被告知 GPUHammer。

虽然存在几种缓解策略,但每种策略都有权衡。启用纠错码(ECC)内存可以防止单个位翻转攻击,但会带来 3% 到 10% 的性能损失,以及 6.5% 的内存开销。研究人员发现,由于这些开销,许多组织默认禁用 ECC,这可能导致带宽减少高达 12%。

GPU 制造商还可以在未来内存版本中实施现代的 Rowhammer 防御措施,如刷新管理(RFM)或每行激活计数(PRAC)。随机化虚拟到物理内存映射将迫使攻击者反复分析内存布局,这将大大增加攻击的复杂性。

研究人员计划在 Nvidia 的禁售期于 8 月 12 日到期后公开其代码。

有新闻线索要提供给我们的记者吗?在这里匿名与我们分享。

版权 © iTnews.com.au。保留所有权利。

标签:
aws
google cloud platform
gpuhammer
大型语言模型
microsoft azure
nvidia
rowhammer
安全

(以上内容均由Ai生成)

你可能还想读

马杜罗宣称委内瑞拉部署5000枚俄制防空导弹应对美军压力

马杜罗宣称委内瑞拉部署5000枚俄制防空导弹应对美军压力

快速阅读: 委内瑞拉总统马杜罗宣布部署5000枚俄制防空导弹,应对美国在加勒比海的军事存在。特朗普称正考虑对委采取军事行动,以反毒品和施压马杜罗。 委内瑞拉总统尼古拉斯·马杜罗于10月23日声称,该国已在“关键防空位置”部署了5000枚俄罗 […]

发布时间:2025年10月23日
台空军今年预计组装10架F-16V战机

台空军今年预计组装10架F-16V战机

快速阅读: 台湾空军预计今年组装10架F-16V战斗机,但因新冠疫情影响及俄乌战争导致供应链问题,可能无法按计划在2026年前完成全部66架交付。空军正与制造商积极解决。 台北(台湾新闻)——据周四报道,空军预计今年将组装其从美国订购的66 […]

发布时间:2025年10月23日
英海军新舰首航,变身自主无人船母舰

英海军新舰首航,变身自主无人船母舰

快速阅读: 英国国防部将原离岸支援船“岛冠号”改造成尖端技术母舰“斯特灵城堡号”,专司扫雷作业,标志海军向自主技术转型。 “海务大臣斯特灵城堡号”标志着从传统职责向尖端技术的转变,作为多种自主船只和潜水器的母舰。该船最初是作为离岸支援船“岛 […]

发布时间:2025年10月23日
韩国首秀高超音速导弹,强化区域威慑能力

韩国首秀高超音速导弹,强化区域威慑能力

快速阅读: 韩国研发高超音速空地导弹HAGM,长4.1米,直径0.6米,重220公斤,速度马赫5至10,射程500至1000公里,计划由KF-21战斗机发射,标志韩国防御能力重大提升。 新研发的韩国高超音速空地导弹(HAGM)长度为4.1米 […]

发布时间:2025年10月23日
美公司推出X-Bat喷气垂直起降战斗无人机

美公司推出X-Bat喷气垂直起降战斗无人机

快速阅读: 美国公司Shield AI推出火箭/喷气推进的X-Bat无人机,具备垂直起降能力和远程作战能力,计划2026年首飞,2028年投入实战,可能吸引乌克兰兴趣。 美国公司Shield AI以其V-Bat垂直起降侦察无人机而闻名,该无 […]

发布时间:2025年10月23日
俄防空击落14无人机,里亚赞油厂遭袭起火

俄防空击落14无人机,里亚赞油厂遭袭起火

快速阅读: 俄罗斯防空部队摧毁14架无人机,Ryazan州长确认,其中一架无人机碎片坠落引发企业火灾,事件初期官方未作评论。 起初,当地官员未对此事件发表评论,但随后俄罗斯媒体和Telegram上的公众账号发布了 Ryazan 州长的声明。 […]

发布时间:2025年10月23日
无人机革命:欧美军备竞赛新焦点

无人机革命:欧美军备竞赛新焦点

快速阅读: 美国陆军协会展览上,无人机成焦点,反映军事革命。欧洲面临安全挑战与工业机遇,正调整防务策略。无人机技术轻量化、低成本,推动美欧军事转型。 在最近于华盛顿举行的美国陆军协会展览上,无人机成为了主角,这反映了过去三年半乌克兰战争中发 […]

发布时间:2025年10月23日
苏丹快速支援部队连续三天对喀土穆机场发动无人机袭击

苏丹快速支援部队连续三天对喀土穆机场发动无人机袭击

快速阅读: 准军事快速支援部队(RSF)周四对苏丹喀土穆国际机场连续第三天实施无人机袭击,七架无人机攻击机场及周边,引发恐慌与爆炸声。尽管袭击频繁,安全消息指机场未受重大损害。 准军事快速支援部队(RSF)周四对苏丹首都喀土穆国际机场进行了 […]

发布时间:2025年10月23日