GPUHammer:GPUメモリに対する実用的なRowhammer攻撃

2025-07-16

トロント大学の研究者らは、GPUHammerを開発しました。これは、GPUメモリ、特にNVIDIA A6000のGDDR6メモリに対する、初めて成功したRowhammer攻撃です。この攻撃は、ユーザーレベルのCUDAコードを使用して、TRRなどのDRAM内の防御機構をバイパスし、テストされたすべてのDRAMバンクでビットフリップを誘発します。これにより、悪意のあるユーザーは、共有されたタイムスライス環境で他のユーザーのデータを改ざんすることができます。概念実証では、単一のビットフリップによって、被害者のDNNモデルの精度が80%から0.1%に低下することが示されました。ECCを有効にするとリスクを軽減できますが、A6000でのML推論ワークロードで最大10%の速度低下が発生する可能性があります。

テクノロジー GPUセキュリティ