GPUHammer: Ataques Rowhammer prácticos en memorias de GPU

2025-07-16

Investigadores de la Universidad de Toronto han desarrollado GPUHammer, el primer ataque Rowhammer exitoso contra memoria de GPU, específicamente memoria GDDR6 en una GPU NVIDIA A6000. El ataque utiliza código CUDA de nivel de usuario para eludir las defensas in-DRAM como TRR, induciendo cambios de bits en todos los bancos DRAM probados. Esto permite a un usuario malicioso manipular los datos de otros usuarios en entornos compartidos y con tiempo dividido. Una prueba de concepto demostró un ataque de degradación de precisión contra un modelo DNN de víctima, reduciendo la precisión de 80% a 0,1% con un solo cambio de bit. Si bien habilitar ECC mitiga el riesgo, puede introducir una ralentización de hasta el 10% para las cargas de trabajo de inferencia de ML en la A6000.

Tecnología Seguridad de GPU