GPUHammer: GPU 메모리에 대한 실용적인 Rowhammer 공격

2025-07-16

토론토 대학교 연구원들은 GPUHammer를 개발했습니다. 이는 GPU 메모리, 특히 NVIDIA A6000의 GDDR6 메모리에 대한 최초의 성공적인 Rowhammer 공격입니다. 이 공격은 사용자 수준 CUDA 코드를 사용하여 TRR과 같은 DRAM 내 방어 메커니즘을 우회하고 테스트된 모든 DRAM 뱅크에서 비트 플립을 유발합니다. 이를 통해 악의적인 사용자는 공유된 타임 슬라이스 환경에서 다른 사용자의 데이터를 변조할 수 있습니다. 개념 증명에서는 단일 비트 플립으로 피해자의 DNN 모델 정확도가 80%에서 0.1%로 감소하는 것을 보여주었습니다. ECC를 활성화하면 위험을 완화할 수 있지만, A6000에서 ML 추론 워크로드의 속도가 최대 10% 느려질 수 있습니다.

기술 GPU 보안