Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Память GDDR6 научились повреждать, делая невозможной работу с ИИ

0
0
Поделиться
Телеграфировать

Об угрозе для новых видеокарт с памятью GDDR7 не сообщается.

Память GDDR6 научились повреждать, делая невозможной работу с ИИ

Ученые из Университета Торонто обнаружили уязвимость в видеопамяти современных графических процессоров Nvidia. Атака, получившая название GPUHammer, позволяет незаметно изменять отдельные биты в памяти GDDR6.

По словам исследователей, атака реализуется без доступа к исходному коду или пользовательским данным. Достаточно, чтобы злоумышленник использовал ту же видеокарту в рамках общей вычислительной среды — например, в облачном сервисе.

Техника GPUHammer основана на принципе ранее известной аппаратной атаки Rowhammer. В ней используется эффект электрического воздействия: при многократном обращении к одной строке памяти могут спонтанно изменяться данные в соседних строках.

До недавнего времени подобная уязвимость в основном касалась памяти DDR4. Теперь доказано, что она возможна и в видеопамяти GDDR6; по словам исследователей, атаке подвержены чипы на базе архитектур Ampere, Turing, Ada Lovelace и Hopper.

В ходе эксперимента исследователи использовали ускоритель RTX A6000. Реализовав атаку, ученые смогли понизить точность ИИ-модели, запущенной на ускорителе, до менее чем 1%.

Nvidia отреагировала на публикацию рекомендацией включить технологию коррекции ошибок памяти Error Correction Code. В некоторых ускорителях компании эта технология включена по умолчанию, в остальных случаях ее надо включать вручную.

К сожалению, активация коррекции ошибок памяти сокращает объем доступной видеопамяти и одновременно уменьшает производительность в ряде задач — в том числе и связанных с ИИ.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2083 голоса, 7.2%
До 7000 рублей
796 голосов, 2.8%
До 6000 рублей
966 голосов, 3.4%
До 5000 рублей
2561 голос, 8.9%
До 4000 рублей
1019 голосов, 3.5%
До 3000 рублей
1379 голосов, 4.8%
До 2000 рублей
3241 голос, 11.2%
За любые деньги
1610 голосов, 5.6%
Ни за сколько, я пират
15170 голосов, 52.6%
Теги: Технологии, Игры, Nvidia
Аватар Evernews
Evernews
8089 подписчиков