Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Память GDDR6 научились повреждать, делая невозможной работу с ИИ

0
0
Поделиться
Телеграфировать

Об угрозе для новых видеокарт с памятью GDDR7 не сообщается.

Память GDDR6 научились повреждать, делая невозможной работу с ИИ

Ученые из Университета Торонто обнаружили уязвимость в видеопамяти современных графических процессоров Nvidia. Атака, получившая название GPUHammer, позволяет незаметно изменять отдельные биты в памяти GDDR6.

По словам исследователей, атака реализуется без доступа к исходному коду или пользовательским данным. Достаточно, чтобы злоумышленник использовал ту же видеокарту в рамках общей вычислительной среды — например, в облачном сервисе.

Техника GPUHammer основана на принципе ранее известной аппаратной атаки Rowhammer. В ней используется эффект электрического воздействия: при многократном обращении к одной строке памяти могут спонтанно изменяться данные в соседних строках.

До недавнего времени подобная уязвимость в основном касалась памяти DDR4. Теперь доказано, что она возможна и в видеопамяти GDDR6; по словам исследователей, атаке подвержены чипы на базе архитектур Ampere, Turing, Ada Lovelace и Hopper.

В ходе эксперимента исследователи использовали ускоритель RTX A6000. Реализовав атаку, ученые смогли понизить точность ИИ-модели, запущенной на ускорителе, до менее чем 1%.

Nvidia отреагировала на публикацию рекомендацией включить технологию коррекции ошибок памяти Error Correction Code. В некоторых ускорителях компании эта технология включена по умолчанию, в остальных случаях ее надо включать вручную.

К сожалению, активация коррекции ошибок памяти сокращает объем доступной видеопамяти и одновременно уменьшает производительность в ряде задач — в том числе и связанных с ИИ.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1398 голосов, 7.0%
До 7000 рублей
476 голосов, 2.4%
До 6000 рублей
624 голоса, 3.1%
До 5000 рублей
1801 голос, 9.1%
До 4000 рублей
676 голосов, 3.4%
До 3000 рублей
932 голоса, 4.7%
До 2000 рублей
2253 голоса, 11.4%
За любые деньги
1066 голосов, 5.4%
Ни за сколько, я пират
10605 голосов, 53.5%
Теги: Технологии, Игры, Nvidia
Аватар Evernews
Evernews
8086 подписчиков