顶级显卡防线失守!英伟达RTX A6000遭GPUThor攻破:成功绕过ECC保护

2026-08-27 18:43:23 0点赞 0收藏 0评论

快科技8月27日消息,顶级显卡引以为傲的ECC纠错机制近日被证明并非万无一失,多伦多大学的研究人员成功通过一种名为GPUThor的手段,攻破了英伟达安培架构工作站显卡的硬件防线。

此次测试的是英伟达旗下的工作站旗舰RTX A6000,作为专业级产品,该显卡采用双槽涡轮散热设计,配备4个DisplayPort接口,是目前诸多大模型训练和专业渲染任务的主力硬件。

RTX A6000的核心特色是拥有48GB容量的GDDR6显存,并支持ECC纠错功能以确保生产力任务的稳定性。

顶级显卡防线失守!英伟达RTX A6000遭GPUThor攻破:成功绕过ECC保护

研究人员发现,该显卡在处理不可纠正的错误时存在约10毫秒的响应延迟,在这极其短暂的窗口期内,显卡虽然已经检测到数据异常,但在强制终止进程前,攻击者的恶意内核依然能读取到被篡改的数据。

技术细节方面,GPUThor采用了“非均匀锤击”策略,可以规避显存内置的刷新防护机制。

所谓Rowhammer(行锤击),是指通过对显存特定行进行高频重复访问,利用电容放电干扰相邻行,从而诱发位翻转(即0变成1,或1变成0)的硬件攻击方式。

在实测中,研究人员在RTX A5000上诱发了每GB高达37.7万次的位翻转,这一强度是此前已知攻击方式的数百倍。

更严重的是,该攻击能诱发三位翻转,而目前显卡普遍采用的SECDED级别ECC纠错只能处理一位错误。

顶级显卡防线失守!英伟达RTX A6000遭GPUThor攻破:成功绕过ECC保护

简单来说,当同时出现3位数据翻转时,SEC-DED规格的ECC纠错已经超出处理上限,错误有概率逃逸检测,显卡无法识别数据已经遭到篡改,直接把错误数据当作正常数据运行,最终引发静默数据损坏。

研究人员利用这一漏洞,成功实现了从普通权限到主机Root权限的提升。

这直接威胁到了多租户GPU云服务的安全性,因为攻击者可以作为普通租户,通过运行CUDA内核来窃取宿主机的最高控制权。

英伟达在最新的安全公告中承认了这一风险,但指出开启ECC仍能提高攻击门槛,只是不再是绝对防御。

目前受影响的型号主要集中在采用GDDR6显存的安培架构工作站显卡,包含RTX A6000 (48 GB GDDR6)、RTX A5000 (24 GB GDDR6)、RTX A4500 (20 GB GDDR6)、RTX A4000 (16 GB GDDR6)。

而较新的RTX 4090(GDDR6X)以及采用HBM显存的计算卡在测试中尚未发现位翻转现象。

编辑:青山

【本文结束】如需转载请务必注明出处:快科技

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松