<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      英偉達GPU被錘出2個新漏洞:顯存 bit flip 能直取系統

      0
      分享至


      去年GPUHammer攻擊曝光時,RTX A6000的AI模型準確率能從80%暴跌到0.1%——當時多數人只把它當成AI可靠性問題。不到一年,同一批研究者把攻擊升級了:現在你的顯卡不僅能搞砸模型,還能直接幫你"越獄"整個系統。

      兩個新漏洞GDDRHammer和GeForge已被公開在gddr.fail網站。它們的核心套路沒變——瘋狂訪問顯存特定行,用電信號干擾逼相鄰行的0變1或1變0。但目標換了:不再是搞亂AI推理結果,而是往CPU內存里塞惡意代碼,最終拿到root權限。

      Rowhammer這玩意兒2014年就出現了,最初針對DDR3內存。原理像反復開關隔壁房間的燈,線路老化導致你家燈也跟著閃。閃錯一位,系統權限模型就裂條縫。過去十年它從DDR3蔓延到DDR4、DDR5甚至帶ECC糾錯的服務器內存,但GPU顯存(GDDR)一直被視為"免疫區"——畢竟架構不同、位寬更大、控制邏輯更封閉。

      2024年底的GPUHammer首次打破這個幻覺。研究者用RTX A6000證明GDDR6同樣會 bit flip,但當時攻擊還停留在"讓AI變傻"的階段。現在GDDRHammer和GeForge把戰場擴大到系統層面:顯存里的漏洞可以穿透CPU的內存隔離,完成從"顯卡搗亂"到"全盤控制"的躍遷。

      攻擊路徑:從顯存到CPU的"特洛伊木馬"

      GDDRHammer和GeForge的實現細節尚未完全公開,但研究者透露了關鍵機制。兩者都利用GPU的直接內存訪問(DMA)能力——這是顯卡能高速讀寫系統內存的硬件特性,也是游戲加載、AI訓練不卡頓的基礎。

      DMA本來有權限檢查,但Rowhammer制造的 bit flip 可以篡改頁表或權限標志位。換句話說,攻擊者先錘壞顯存里的某個關鍵數據結構,讓GPU誤以為"這塊系統內存歸我管",隨后就能隨意讀寫內核空間。

      GeForge的名字明顯在玩NVIDIA GeForce系列的梗,暗示消費級顯卡同樣中招。GDDRHammer則更直白:專攻GDDR顯存的Rowhammer變體。兩者共享相同的終極目標——通過GPU這個"外圍設備"攻破CPU的核心防線。

      這種攻擊模型的陰險之處在于繞過傳統防御思路。企業安全團隊給服務器內存加ECC、給CPU打微碼補丁,但顯卡長期被當成" dumb peripheral "(啞設備)——能算就行,安全交給驅動。現在GPU成了特洛伊木馬,從城墻內部開門。

      為什么現在才爆發?GDDR的物理特性埋雷

      GDDR顯存比系統內存更密集、頻率更高,這本該是優勢。但高密度意味著存儲單元挨得更近,電磁干擾更容易串門;高頻率則讓"錘擊"節奏更快,bit flip 成功率上升。GPUHammer論文里提到,RTX A6000的GDDR6在特定訪問模式下,幾秒內就能誘導可復現的位翻轉。

      另一個因素是GPU的共享內存架構。現代顯卡把顯存劃給多個計算單元、多個用戶進程甚至多個虛擬機(比如數據中心的vGPU場景)。一個租戶"錘"自己的顯存分區,可能影響到隔壁租戶的數據——這種跨邊界攻擊在云環境里尤其致命。

      NVIDIA的應對策略目前集中在軟件層。驅動程序可以檢測異常訪問模式,比如某段代碼在短時間內瘋狂讀寫相鄰顯存行,就觸發警報或降速。但硬件層面的根本修復需要下一代GDDR標準,可能涉及更寬的行間距、更強的片上糾錯,或者像DDR5那樣引入片上ECC。

      代價是成本和功耗。數據中心GPU的顯存帶寬動輒每秒數TB,任何額外的校驗邏輯都會變成性能稅。消費級顯卡更敏感——玩家為幾幀差距就能吵翻天,安全補丁如果讓游戲掉幀,評論區必然翻車。

      影響范圍:從AI訓練到云游戲的連鎖反應

      最直接的風險場景是共享GPU環境。云廠商的AI算力租賃、區塊鏈節點的遠程托管、甚至某些云游戲服務,都可能成為攻擊跳板。攻擊者租一臺帶高端顯卡的虛擬機,用GDDRHammer錘穿宿主機,進而窺探其他租戶的數據。

      本地用戶也并非高枕無憂。惡意網頁可以通過WebGPU接口(瀏覽器直接調用顯卡的標準)發起攻擊,雖然沙箱機制會限制權限,但Rowhammer的底層物理特性可能繞過這些軟件邊界。研究者尚未公布完整利用鏈,但攻擊面已經打開。

      游戲玩家面臨的威脅更隱蔽。現代反作弊系統深度依賴GPU——比如內核級驅動監控顯存里的渲染數據,檢測透視掛或自瞄。如果攻擊者能 bit flip 篡改這些監控數據,反作弊就成了擺設。反過來,作弊開發者也可能用類似技術隱藏自己。

      AI行業同樣被波及。大模型訓練動輒占用數十GB顯存,權重參數和優化器狀態都住在GDDR里。GPUHammer已經證明單 bit flip 能讓準確率崩盤,現在GeForge又加了"植入后門"的可能性——訓練好的模型可能被動過手腳,特定輸入觸發特定行為,而檢測成本極高。

      目前尚無證據表明這些漏洞已被野外利用。但gddr.fail網站的上線本身是個信號:研究者選擇公開而非私下通報,通常意味著廠商響應速度未達預期,或者修復需要硬件迭代、短期內無解。

      NVIDIA的公開表態尚未出現在報道中。按照慣例,芯片廠商會在CVE(通用漏洞披露)流程里評估影響范圍,再決定是發驅動補丁還是建議用戶升級硬件。GDDR6X和GDDR7的物理設計是否已考慮Rowhammer抗性,是下一個值得盯緊的技術細節。

      2014年Rowhammer剛曝光時,業界普遍認為這是實驗室玩具——條件苛刻、難以復現。十年后它成了標準攻擊向量,從瀏覽器到手機到顯卡無一幸免。GDDRHammer和GeForge的出現,不過是這個劇本的最新章節。

      你的顯卡現在同時是算力引擎和安全漏洞。下次更新驅動時,補丁說明里如果提到"顯存訪問模式優化"或"DMA權限強化",別跳過——那可能是防御Rowhammer的前線工事。

      最后一個問題留給硬件架構師:當GPU和CPU的內存邊界徹底模糊(比如AMD的APU統一內存、Intel的Arc獨顯共享頁表),Rowhammer的攻擊面是變大了,還是終于能被統一防御了?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      國家一級女演員陳麗云被逮捕!

      國家一級女演員陳麗云被逮捕!

      許三歲
      2026-03-28 09:24:30
      80歲還扮嫩撈金?潘迎紫、趙雅芝穿古裝商演,網友:說不出來的怪

      80歲還扮嫩撈金?潘迎紫、趙雅芝穿古裝商演,網友:說不出來的怪

      削桐作琴
      2026-04-07 15:14:18
      國務院825號令正式落地!這些執法全被叫停,老百姓收好維權干貨

      國務院825號令正式落地!這些執法全被叫停,老百姓收好維權干貨

      混沌錄
      2026-04-07 17:59:04
      伊朗發出最后通牒!俄通告全球將參戰,法國上將:中估計也要到了

      伊朗發出最后通牒!俄通告全球將參戰,法國上將:中估計也要到了

      觀察者小海風
      2026-04-07 16:07:23
      A股,尾盤傳來一個“重磅信號”,周三,或將迎來大變盤!

      A股,尾盤傳來一個“重磅信號”,周三,或將迎來大變盤!

      夜深愛雜談
      2026-04-07 16:09:23
      反對派對歐爾班釜底抽薪:上臺后修改憲法,歐爾班無法再擔任總理

      反對派對歐爾班釜底抽薪:上臺后修改憲法,歐爾班無法再擔任總理

      史行途
      2026-04-07 03:42:49
      34分狂勝,1分險勝!西部第一偽強隊誕生,申京別高興得太早

      34分狂勝,1分險勝!西部第一偽強隊誕生,申京別高興得太早

      世界體育圈
      2026-04-07 20:23:34
      三國臭名昭著的4個名人,結果被小說洗白,搖身一變成了正面人物

      三國臭名昭著的4個名人,結果被小說洗白,搖身一變成了正面人物

      銘記歷史呀
      2026-04-07 15:47:12
      我們并沒有用40年走完發達國家200年的路

      我們并沒有用40年走完發達國家200年的路

      文青大叔說
      2026-03-13 08:13:38
      王楚欽孫穎莎奪冠不足24小時,日媒報道國乒有深意,重點提及一人

      王楚欽孫穎莎奪冠不足24小時,日媒報道國乒有深意,重點提及一人

      萌蘭聊個球
      2026-04-06 17:28:58
      潘石屹再預言未來樓市,前兩次已應驗,今明兩年或大概率也是對的

      潘石屹再預言未來樓市,前兩次已應驗,今明兩年或大概率也是對的

      專業聊房君
      2026-04-06 17:35:09
      張雪母親改嫁后成為作家!回應:張雪騎車撞人我賠3萬 借給他55萬

      張雪母親改嫁后成為作家!回應:張雪騎車撞人我賠3萬 借給他55萬

      念洲
      2026-04-07 09:37:27
      國家動真格,嚴查國企歷史遺留問題!下崗職工工齡社保統統重算

      國家動真格,嚴查國企歷史遺留問題!下崗職工工齡社保統統重算

      陳博世財經
      2026-04-06 14:27:33
      伊朗這回開竅了!他們不炸軍營,不炸核設施,專門炸這幾個大工廠

      伊朗這回開竅了!他們不炸軍營,不炸核設施,專門炸這幾個大工廠

      鑒史錄
      2026-04-07 00:10:03
      局勢惡化,中方接到高市消息,日本專機將飛越南,對華包圍圈成型

      局勢惡化,中方接到高市消息,日本專機將飛越南,對華包圍圈成型

      牛鍋巴小釩
      2026-04-07 17:43:10
      李亞鵬含沙射影,官媒下場無縫銜接配合,陳光標遮羞布被撕得粉碎

      李亞鵬含沙射影,官媒下場無縫銜接配合,陳光標遮羞布被撕得粉碎

      潮鹿逐夢
      2026-04-05 16:56:45
      陳麗華公司曝離世內幕!對遲重瑞稱呼暴露真實關系,遺言看哭眾人

      陳麗華公司曝離世內幕!對遲重瑞稱呼暴露真實關系,遺言看哭眾人

      一盅情懷
      2026-04-07 16:21:17
      剛剛,大轟炸!全線大跳水!特朗普威脅:“一個文明將徹底消亡"

      剛剛,大轟炸!全線大跳水!特朗普威脅:“一個文明將徹底消亡"

      中國基金報
      2026-04-07 20:56:22
      不裝了,攤牌了!日本18歲新星承認,乒超練1年,頂在日本打10年

      不裝了,攤牌了!日本18歲新星承認,乒超練1年,頂在日本打10年

      萌蘭聊個球
      2026-04-07 20:33:11
      深圳一救護車違反調度指令,將患者拉至所屬民營醫院,家屬稱因延誤搶救致死 涉事醫院被處罰

      深圳一救護車違反調度指令,將患者拉至所屬民營醫院,家屬稱因延誤搶救致死 涉事醫院被處罰

      紅星新聞
      2026-04-07 13:56:02
      2026-04-07 21:28:49
      碳基打工人
      碳基打工人
      坐標北京,靠咖啡續命,靠小紅書下飯的普通人類。
      932文章數 6關注度
      往期回顧 全部

      數碼要聞

      榮耀官宣WIN系列游戲本:4月23日發布!

      頭條要聞

      美軍拯救飛行員差一點失敗 從40英里外用攝像頭對準他

      頭條要聞

      美軍拯救飛行員差一點失敗 從40英里外用攝像頭對準他

      體育要聞

      官宣簽約“AI球員”,這支球隊被罵慘了...

      娛樂要聞

      女首富陳麗華離世 被曝生前已分好遺產

      財經要聞

      10萬億財政轉移支付,被誰拿走了?

      科技要聞

      滿嘴謊言!OpenAI奧特曼黑料大起底

      汽車要聞

      不止是大 極狐首款MPV問道V9靜態體驗

      態度原創

      時尚
      親子
      手機
      教育
      房產

      針織衫+闊腿褲=氣質穿搭

      親子要聞

      科普|科學備孕,需要做好哪些孕前檢查?

      手機要聞

      傳聞蘋果闊折疊命名iPhone Ultra,曝國內同品類新機也考慮跟進

      教育要聞

      教育部:學位論文抽檢,改革!

      房產要聞

      重磅!三亞擬出安居房新政!

      無障礙瀏覽 進入關懷版