GPUHammer: Ataques Rowhammer práticos em memórias de GPU

2025-07-16

Pesquisadores da Universidade de Toronto desenvolveram o GPUHammer, o primeiro ataque Rowhammer bem-sucedido contra memória de GPU, especificamente memória GDDR6 em uma GPU NVIDIA A6000. O ataque usa código CUDA de nível de usuário para contornar defesas in-DRAM como TRR, induzindo inversões de bits em todos os bancos DRAM testados. Isso permite que um usuário malicioso altere os dados de outros usuários em ambientes compartilhados e com tempo fatiado. Uma prova de conceito demonstrou um ataque de degradação de precisão contra um modelo DNN de vítima, reduzindo a precisão de 80% para 0,1% com uma única inversão de bit. Embora habilitar ECC mitigue o risco, pode introduzir uma desaceleração de até 10% para cargas de trabalho de inferência de ML na A6000.

Tecnologia Segurança de GPU