99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

GPU和CPU,發出警告

0
分享至

公眾號記得加星標??,第一時間看推送不會錯過。

來源:內容綜合自hacknews。

NVIDIA 敦促客戶啟用系統級錯誤糾正碼 (ECC),以防御針對其圖形處理單元 (GPU) 的 RowHammer 攻擊變體。

這家 GPU 制造商在本周發布的一份咨詢報告中表示: “RowHammer 攻擊成功利用的風險因 DRAM 設備、平臺、設計規范和系統設置而異。”

此次攻擊被稱為GPUHammer,是首次針對 NVIDIA GPU(例如,帶有 GDDR6 內存的 NVIDIA A6000 GPU)的 RowHammer 漏洞利用,導致惡意 GPU 用戶通過觸發 GPU 內存中的位翻轉來篡改其他用戶的數據。

多倫多大學的研究人員發現,這種行為最令人擔憂的后果是人工智能 (AI) 模型的準確率從 80% 下降到 1% 以下。

RowHammer之于現代 DRAM 就像Spectre 和 Meltdown之于當代 CPU。雖然兩者都是硬件級安全漏洞,但 RowHammer 針對的是 DRAM 內存的物理行為,而 Spectre 則利用的是CPU 中的推測執行。

RowHammer是由于重復訪問內存導致 DRAM 中出現電氣干擾而導致附近內存單元發生位翻轉,而Spectre 和 Meltdown 則允許攻擊者通過旁道攻擊從內存中獲取特權信息,從而可能泄露敏感數據。

2022年,密歇根大學和佐治亞理工學院的學者描述了一種名為SpecHammer的技術,該技術結合了RowHammer和Spectre來發起推測性攻擊。該方法本質上是利用Rowhammer的位翻轉將惡意值插入受害設備,從而觸發Spectre v1攻擊。

GPUHammer 是 RowHammer 的最新變種,即使采取了目標刷新率 (TRR) 等緩解措施,也能在 NVIDIA GPU 中引發位翻轉。與多年來受益于側信道防御研究的 CPU 不同,GPU 通常缺乏奇偶校驗和指令級訪問控制,這使得其內存完整性更容易受到低級故障注入攻擊。

在研究人員開發的概念驗證中,使用單比特翻轉篡改受害者的 ImageNet 深度神經網絡 (DNN) 模型,可將模型準確率從 80% 降至 0.1%。這清楚地表明,GPUHammer 并非僅僅是內存故障——它是針對 AI 基礎設施核心的更廣泛攻擊浪潮的一部分,這些攻擊涵蓋了從 GPU 級故障到數據中毒和模型管道入侵等各種攻擊。


GPUHammer 等漏洞威脅著人工智能模型的完整性,而人工智能模型越來越依賴 GPU 來執行并行處理和計算要求高的任務,更不用說為云平臺開辟了新的攻擊面。

在云機器學習平臺或 VDI 設置等共享 GPU 環境中,惡意租戶可能會針對相鄰的工作負載啟動 GPUHammer,從而影響推理準確性或破壞緩存的模型參數(無需直接訪問)。這會造成跨租戶風險,而這在當前的 GPU 安全態勢中通常不會被考慮到。

這一發展與人們對人工智能模型可靠性和對抗性機器學習的更廣泛擔憂息息相關,攻擊者利用輸入或內存漏洞來操縱輸出。GPUHammer 代表了一種在模型層以下運作的新型攻擊——改變內部權重而非外部數據。

其影響延伸至邊緣人工智能部署、自主系統和欺詐檢測引擎,在這些地方,無聲腐敗可能不易被發現或逆轉。

為了減輕 GPUHammer 帶來的風險,建議通過“nvidia-smi -e 1”啟用 ECC。用戶可以通過運行 nvidia-smi -q | grep ECC 來驗證 ECC 狀態,該命令會報告 ECC 是否受支持以及當前是否已啟用。

為了在保持保護的同時最大限度地降低影響,某些配置允許選擇性地僅針對訓練節點或高風險工作負載啟用 ECC。監控 GPU 錯誤日志(/var/log/syslog 或 dmesg)以獲取與 ECC 相關的更正也是一種很好的做法,這些更正可以指示正在進行的位翻轉嘗試。

較新的 NVIDIA GPU(例如 H100 或 RTX 5090)不受影響,因為它們具有片上 ECC,這有助于檢測和糾正由于與更小、更密集的內存芯片相關的電壓波動而引起的錯誤。

該研究的主要作者 Chris (Shaopeng) Lin、Joyce Qu 和 Gururaj Saileshwar 表示:“啟用糾錯碼 (ECC) 可以減輕這種風險,但 ECC 可能會導致 A6000 GPU 上的 [機器學習] 推理工作負載速度降低 10%”,并補充說它還會使內存容量減少 6.25%。

此次披露是在 NTT 社會信息實驗室和 CentraleSupelec 的研究人員提出 CrowHammer 之際發布的,CrowHammer 是一種 RowHammer 攻擊,可以對FALCON(FIPS 206)后量子簽名方案進行密鑰恢復攻擊,該方案已被NIST選為標準化方案。

研究稱:“使用 RowHammer,我們針對 Falcon 的 RCDT [反向累積分布表] 觸發極少量的定向位翻轉,并證明由此產生的分布足夠傾斜,可以執行密鑰恢復攻擊。”

“我們證明,只要有幾億個簽名,一次有針對性的位翻轉就足以完全恢復簽名密鑰,而更多的位翻轉則可以用更少的簽名恢復密鑰。”

對于受嚴格合規規則約束的行業(例如醫療保健、金融和自治系統),由于位翻轉攻擊導致的 AI 靜默故障會帶來監管風險。損壞的模型導致的錯誤推理可能違反 ISO/IEC 27001 或歐盟《人工智能法案》等框架下的安全性、可解釋性或數據完整性要求。部署 GPU 密集型 AI 的組織必須將 GPU 內存完整性納入其安全和審計范圍。

AMD 警告稱新的漏洞

AMD 警告用戶,一種新發現的側信道攻擊會影響其多種芯片,并可能導致信息泄露。

瞬態調度程序攻擊 (TSA) 與Meltdown 和 Spectre類似,包含四個漏洞,AMD 表示,它們是在調查微軟關于微架構泄漏的報告時發現的。

這四個漏洞表面上看起來并不太嚴重——其中兩個漏洞的嚴重程度評級為中等,另外兩個漏洞的嚴重程度評級為“低”。然而,由于漏洞影響程度較低,趨勢科技和 CrowdStrike 仍將其威脅級別評定為“嚴重”。

嚴重程度評分較低的原因是成功攻擊涉及的高度復雜性——AMD 表示,只有能夠在目標機器上運行任意代碼的攻擊者才能實施攻擊。

它影響 AMD 處理器(臺式機、移動和數據中心型號),包括第三代和第四代 EPYC 芯片。

據報道,他們需要通過惡意軟件或惡意虛擬機對機器進行本地訪問,但攻擊只需要較低的權限即可成功。

AMD 認為,影響其芯片的 TSA 無法通過惡意網站利用,并且需要執行多次才能可靠地竊取任何數據。

這是因為攻擊取決于錯誤完成,當 CPU 期望加載指令快速完成但某種情況阻止它們成功完成時就會發生錯誤完成。

由于加載未完成,與該加載相關的數據可能會被轉發到相關操作,從而可能以攻擊者可以看到的方式影響 CPU 執行指令的時間。

在這兩個中等嚴重程度漏洞引發的最壞情況下,對 AMD 芯片的成功攻擊可能導致操作系統內核信息泄露。其他情況下,應用程序或虛擬機也可能導致數據泄露。

低嚴重程度的錯誤可能導致內部 CPU 操作細節泄露,AMD 并不認為這種數據類型是敏感的。

訪問內核數據可能使攻擊者能夠提升權限、繞過安全機制、建立持久性等等。

AMD 表示,有兩種不同的 TSA 變體可以在其芯片上執行。它們分別被稱為 TSA-L1 和 TSA-SQ,因為它們指的是能夠從 L1 緩存和 CPU 存儲隊列推斷數據的側信道攻擊。

根據 AMD 的技術文檔中關于其發現的內容,TSA-L1 漏洞是由 L1 緩存使用微標簽進行查找的方式錯誤引起的。CPU 可能會誤以為數據在緩存中,而實際上并非如此,從而導致加載錯誤的數據,攻擊者可能會據此推斷。

當加載指令在所需數據不可用的情況下錯誤地從存儲隊列中檢索數據時,就會出現 TSA-SQ 漏洞。在這種情況下,攻擊者可以檢測到錯誤的數據,并利用這些數據推斷先前加載的存儲(例如來自操作系統內核的數據),即使這些存儲是在不同的上下文中執行的。

受 TSA 影響的芯片系列數量相當廣泛,既影響消費級系統,也影響企業級系統。

總體上看,EPYC、Ryzen、Instinct和 Athlon 系列芯片應該進行更新。

AMD 建議系統管理員更新到最新的 Windows 版本以防范這些 TSA。目前有一種緩解措施涉及 VERW 指令,但 AMD 表示這可能會影響系統性能,因此決定采取哪種補救措施需要每位管理員進行風險與回報評估。

好消息是,這類攻擊不僅難以實施(通常只有資源最豐富的團體才會這么做),而且據微軟稱,目前還沒有任何地方存在已知的漏洞代碼。

https://thehackernews.com/2025/07/gpuhammer-new-rowhammer-attack-variant.html?m=1

https://www.theregister.com/2025/07/09/amd_tsa_side_channel/

*免責聲明:本文由作者原創。文章內容系作者個人觀點,半導體行業觀察轉載僅為了傳達一種不同的觀點,不代表半導體行業觀察對該觀點贊同或支持,如果有任何異議,歡迎聯系半導體行業觀察。

今天是《半導體行業觀察》為您分享的第4094期內容,歡迎關注。

加星標??第一時間看推送,小號防走丟



求推薦


特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
特朗普的敲門磚奏效?外媒稱中國打算在北京,讓中美俄三巨頭合體

特朗普的敲門磚奏效?外媒稱中國打算在北京,讓中美俄三巨頭合體

奧字侃娛
2025-07-23 17:29:09
烏軍證實:俄軍進入紅軍城

烏軍證實:俄軍進入紅軍城

觀察者網
2025-07-23 13:04:11
30歲丈夫要求奸夫們:讓你妻子陪我一個月!遭拒除夕夜沖鋒槍滅門

30歲丈夫要求奸夫們:讓你妻子陪我一個月!遭拒除夕夜沖鋒槍滅門

談史論天地
2025-07-23 12:50:03
不是想跳,是真沒活路了!53歲老板的絕望誰懂?員工:他是個好人

不是想跳,是真沒活路了!53歲老板的絕望誰懂?員工:他是個好人

夢史
2025-07-23 09:26:35
比新冠更恐怖!科學家緊急叫停!可能毀滅整個人類文明

比新冠更恐怖!科學家緊急叫停!可能毀滅整個人類文明

徐德文科學頻道
2025-07-22 14:54:23
全球局勢驟變!莫斯科遇襲,美使館爆炸,俄德破裂,印為俄撐腰

全球局勢驟變!莫斯科遇襲,美使館爆炸,俄德破裂,印為俄撐腰

南宮一二
2025-07-22 01:38:28
維尼修斯與多名女網紅海邊度假:唯他從容不迫,風采翩然

維尼修斯與多名女網紅海邊度假:唯他從容不迫,風采翩然

懂球帝
2025-07-23 07:55:10
大方公開!中兵集團官方宣傳片展示全套無人作戰體系,激光反無人機裝備一同亮相!

大方公開!中兵集團官方宣傳片展示全套無人作戰體系,激光反無人機裝備一同亮相!

軍武速遞
2025-07-22 20:29:41
朱雨玲正式官宣退賽,真相曝光揭露現實,并不是傷病原因導致

朱雨玲正式官宣退賽,真相曝光揭露現實,并不是傷病原因導致

郝小小看體育
2025-07-23 16:30:07
“吧唧”囤太多,二次元女孩半夜送急診,醫生:劣質周邊密閉存放或致甲醛中毒

“吧唧”囤太多,二次元女孩半夜送急診,醫生:劣質周邊密閉存放或致甲醛中毒

揚子晚報
2025-07-22 14:47:44
中國男籃世界大賽沒贏過委內瑞拉 19年身高占優下籃板被爆21個

中國男籃世界大賽沒贏過委內瑞拉 19年身高占優下籃板被爆21個

直播吧
2025-07-23 11:46:23
結束流浪!25歲菲利克斯三賽季5次換隊,1億身價的金童僅剩2000萬

結束流浪!25歲菲利克斯三賽季5次換隊,1億身價的金童僅剩2000萬

直播吧
2025-07-23 14:46:08
降薪加盟!德保羅在馬競年薪超650萬歐,邁阿密特許球員名額已滿

降薪加盟!德保羅在馬競年薪超650萬歐,邁阿密特許球員名額已滿

直播吧
2025-07-23 13:13:52
線下實探理想i8與樂道L90:銷售互放狠話,一周后亮底牌

線下實探理想i8與樂道L90:銷售互放狠話,一周后亮底牌

車東西
2025-07-22 21:00:19
炸毀大壩?印度網民破防了,印度主持人:揚言要炸毀中國的大壩

炸毀大壩?印度網民破防了,印度主持人:揚言要炸毀中國的大壩

明月聊史
2025-07-23 16:23:14
烏軍42萬炮彈到位,特朗普下令動手,中印巴對普京的態度驚人一致

烏軍42萬炮彈到位,特朗普下令動手,中印巴對普京的態度驚人一致

通文知史
2025-07-22 21:05:03
中國必定有一戰?4大因素決定中美無法談攏,崔天凱一語道破現實

中國必定有一戰?4大因素決定中美無法談攏,崔天凱一語道破現實

暮云晨記
2025-07-22 09:14:07
僅大16歲,老少戀的“殘酷”,為何在63歲馬蘭身上體現得淋漓盡致

僅大16歲,老少戀的“殘酷”,為何在63歲馬蘭身上體現得淋漓盡致

山河月明史
2025-07-23 14:19:48
哈利伯頓:KD幾天前來我家看望我,但他已厭倦被當作跟腱受傷的代表

哈利伯頓:KD幾天前來我家看望我,但他已厭倦被當作跟腱受傷的代表

雷速體育
2025-07-23 08:24:20
賀蘭山燃燒了300多年,我國每年損失10億,為什么國家不去撲滅?

賀蘭山燃燒了300多年,我國每年損失10億,為什么國家不去撲滅?

紅夢史說
2025-07-21 11:15:23
2025-07-23 21:44:49
半導體行業觀察 incentive-icons
半導體行業觀察
專注觀察全球半導體行業資訊
11332文章數 34610關注度
往期回顧 全部

數碼要聞

華碩ProArt AI專業創作本亮相BIRTV2025,彰顯移動創作全能風采

頭條要聞

中國女子在馬爾代夫遭酒店管家性侵 最新調查結論公布

頭條要聞

中國女子在馬爾代夫遭酒店管家性侵 最新調查結論公布

體育要聞

英格蘭最紅球星 也是加勒比島國驕傲

娛樂要聞

汪峰森林北同游日本 各帶各娃互不耽誤

財經要聞

律師解析娃哈哈遺產案:遺囑是最大變數

科技要聞

別自嗨了!XREAL徐馳:AI眼鏡只有5歲智商

汽車要聞

德系大招放盡 場地極限測試全新奧迪A5L

態度原創

藝術
旅游
手機
數碼
公開課

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

手機要聞

小米16 Ultra影像配置大揭秘:國產1英寸+2億像素,徠卡標識也有

數碼要聞

華碩將推嬌蘭聯名 a 豆 14 Air 香氛版筆記本禮盒,附 75ml 香水

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 蕉岭县| 南阳市| 探索| 日喀则市| 庐江县| 富源县| 比如县| 镇巴县| 涟水县| 临城县| 沿河| 河西区| 岑溪市| 临西县| 九龙城区| 始兴县| 峨边| 泊头市| 沂水县| 黄龙县| 呼图壁县| 富川| 宁城县| 宜黄县| 邵武市| 神农架林区| 平谷区| 虎林市| 百色市| 富宁县| 大荔县| 荥阳市| 双城市| 土默特右旗| 普格县| 罗定市| 新乡县| 镇江市| 萨嘎县| 湖北省| 丹东市|