快科技8月27日消息,顶级显卡引以为傲的ECC纠错机制近日被证明并非万无一失,多伦多大学的研究人员成功通过一种名为GPUThor的手段,攻破了英伟达安培架构工作站显卡的硬件防线。
此次测试的是英伟达旗下的工作站旗舰RTX A6000,作为专业级产品,该显卡采用双槽涡轮散热设计,配备4个DisplayPort接口,是目前诸多大模型训练和专业渲染任务的主力硬件。
RTX A6000的核心特色是拥有48GB容量的GDDR6显存,并支持ECC纠错功能以确保生产力任务的稳定性。
![]()
研究人员发现,该显卡在处理不可纠正的错误时存在约10毫秒的响应延迟,在这极其短暂的窗口期内,显卡虽然已经检测到数据异常,但在强制终止进程前,攻击者的恶意内核依然能读取到被篡改的数据。
技术细节方面,GPUThor采用了"非均匀锤击"策略,可以规避显存内置的刷新防护机制。
所谓Rowhammer(行锤击),是指通过对显存特定行进行高频重复访问,利用电容放电干扰相邻行,从而诱发位翻转(即0变成1,或1变成0)的硬件攻击方式。
在实测中,研究人员在RTX A5000上诱发了每GB高达37.7万次的位翻转,这一强度是此前已知攻击方式的数百倍。
更严重的是,该攻击能诱发三位翻转,而目前显卡普遍采用的SECDED级别ECC纠错只能处理一位错误。
![]()
简单来说,当同时出现3位数据翻转时,SEC-DED规格的ECC纠错已经超出处理上限,错误有概率逃逸检测,显卡无法识别数据已经遭到篡改,直接把错误数据当作正常数据运行,最终引发静默数据损坏。
研究人员利用这一漏洞,成功实现了从普通权限到主机Root权限的提升。
这直接威胁到了多租户GPU云服务的安全性,因为攻击者可以作为普通租户,通过运行CUDA内核来窃取宿主机的最高控制权。
英伟达在最新的安全公告中承认了这一风险,但指出开启ECC仍能提高攻击门槛,只是不再是绝对防御。
目前受影响的型号主要集中在采用GDDR6显存的安培架构工作站显卡,包含RTX A6000 (48 GB GDDR6)、RTX A5000 (24 GB GDDR6)、RTX A4500 (20 GB GDDR6)、RTX A4000 (16 GB GDDR6)。
而较新的RTX 4090(GDDR6X)以及采用HBM显存的计算卡在测试中尚未发现位翻转现象。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.