GPUHammer : Des attaques Rowhammer pratiques sur les mémoires GPU
Des chercheurs de l'Université de Toronto ont développé GPUHammer, la première attaque Rowhammer réussie contre la mémoire GPU, spécifiquement la mémoire GDDR6 d'un GPU NVIDIA A6000. L'attaque utilise du code CUDA au niveau utilisateur pour contourner les défenses in-DRAM telles que TRR, induisant des basculements de bits sur tous les banques DRAM testées. Cela permet à un utilisateur malveillant de manipuler les données d'autres utilisateurs dans des environnements partagés et à tranches de temps. Une preuve de concept a démontré une attaque de dégradation de précision contre un modèle DNN victime, réduisant la précision de 80 % à 0,1 % avec un seul basculement de bit. Bien que l'activation de l'ECC atténue le risque, elle peut introduire un ralentissement pouvant atteindre 10 % pour les charges de travail d'inférence ML sur l'A6000.