Память GDDR6 научились повреждать, делая невозможной работу с ИИ
Об угрозе для новых видеокарт с памятью GDDR7 не сообщается.
Ученые из Университета Торонто обнаружили уязвимость в видеопамяти современных графических процессоров Nvidia. Атака, получившая название GPUHammer, позволяет незаметно изменять отдельные биты в памяти GDDR6.
По словам исследователей, атака реализуется без доступа к исходному коду или пользовательским данным. Достаточно, чтобы злоумышленник использовал ту же видеокарту в рамках общей вычислительной среды — например, в облачном сервисе.
Техника GPUHammer основана на принципе ранее известной аппаратной атаки Rowhammer. В ней используется эффект электрического воздействия: при многократном обращении к одной строке памяти могут спонтанно изменяться данные в соседних строках.
До недавнего времени подобная уязвимость в основном касалась памяти DDR4. Теперь доказано, что она возможна и в видеопамяти GDDR6; по словам исследователей, атаке подвержены чипы на базе архитектур Ampere, Turing, Ada Lovelace и Hopper.
В ходе эксперимента исследователи использовали ускоритель RTX A6000. Реализовав атаку, ученые смогли понизить точность ИИ-модели, запущенной на ускорителе, до менее чем 1%.
Nvidia отреагировала на публикацию рекомендацией включить технологию коррекции ошибок памяти Error Correction Code. В некоторых ускорителях компании эта технология включена по умолчанию, в остальных случаях ее надо включать вручную.
К сожалению, активация коррекции ошибок памяти сокращает объем доступной видеопамяти и одновременно уменьшает производительность в ряде задач — в том числе и связанных с ИИ.
- Nvidia стала первой компанией с капитализацией в $5 триллионов
- Nvidia пообещала не добавлять «закладки» в свои чипы
- Фото: новый Гарри Поттер из сериала HBO
- ФБР закрыло несколько пиратских сайтов, из-за которых разработчики могли потерять до $170 миллионов
- Nvidia стала первой компанией в истории, подорожавшей до $4 триллионов — но ненадолго
- Nvidia выйдет на рынок десктопных ПК уже 22 июля

