GPUHammer: Praktische Rowhammer-Angriffe auf GPU-Speicher

2025-07-16

Forscher der Universität Toronto haben GPUHammer entwickelt, den ersten erfolgreichen Rowhammer-Angriff auf den GPU-Speicher, speziell GDDR6-Speicher in einer NVIDIA A6000-GPU. Der Angriff nutzt CUDA-Code auf Benutzerebene, um In-DRAM-Abwehrmechanismen wie TRR zu umgehen und Bit-Flips in allen getesteten DRAM-Banks zu induzieren. Dies ermöglicht es einem böswilligen Benutzer, die Daten anderer Benutzer in gemeinsam genutzten, zeitscheibenbasierten Umgebungen zu manipulieren. Ein Proof-of-Concept zeigte einen Genauigkeitsdegradationsangriff gegen ein Opfer-DNN-Modell, der die Genauigkeit mit einem einzigen Bit-Flip von 80 % auf 0,1 % reduzierte. Während das Aktivieren von ECC das Risiko mindert, kann es eine Verlangsamung von bis zu 10 % für ML-Inferenz-Workloads auf der A6000 verursachen.

Mehr lesen
Technologie GPU-Sicherheit