GPUHammer:首次成功对GPU内存发动Rowhammer攻击

2025-07-16

多伦多大学的研究人员开发出GPUHammer,这是首次成功对GPU内存(具体为NVIDIA A6000的GDDR6内存)发动Rowhammer攻击的案例。该攻击利用用户级CUDA代码,绕过内存中的TRR等防御机制,在所有测试的DRAM内存单元中诱发位翻转,从而篡改共享时间切片环境中其他用户的GPU数据。研究人员通过概念验证,仅用一次位翻转,将受害者的DNN模型精度从80%降低到0.1%。虽然启用ECC可以缓解此风险,但会使A6000 GPU上的机器学习推理工作负载速度降低高达10%。

科技 GPU安全