AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Впервые показана атака Rowhammer на видеопамять GPU Nvidia — и это угрожает ИИ-моделям

17.07.2025
Share on FacebookShare on Twitter

Исследователи из Университета Джорджии и Техасского университета представили первую успешную атаку на видеокарту — Nvidia A6000 с памятью GDDR6. Они показали, что вызванные ошибки в памяти могут нарушить работу популярных нейросетевых моделей, снизив точность их предсказаний с 80% до менее чем 0,5% всего за восемь попыток.

Этоинтересно

Мгновенные переводы по всему миру: Visa разрешит расчеты в стейблкоинах

Мгновенные переводы по всему миру: Visa разрешит расчеты в стейблкоинах

01.10.2025
Volkswagen Passat Pro 2026 поступил в продажу: 3 экрана на передней панели и 10 подушек безопасности в базе — всего 169,9 тыс. юаней (2 млн рублей)

Volkswagen Passat Pro 2026 поступил в продажу: 3 экрана на передней панели и 10 подушек безопасности в базе — всего 169,9 тыс. юаней (2 млн рублей)

01.10.2025

Атака использует эффект Rowhammer — при котором интенсивное считывание данных из одной строки памяти приводит к искажению битов в соседних строках. До недавнего времени считалось, что видеопамять GPU — особенно в мощных моделях вроде A6000 — не уязвима к подобным манипуляциям. Однако новая методика, получившая название GPUHammer, обходит встроенные защитные механизмы и позволяет добиться ошибок, нацеливаясь на весовые коэффициенты нейросетей, хранящиеся в видеопамяти.

Современные микросхемы памяти настолько плотные, что многократное чтение или запись одной строки может вызывать электрические помехи, которые меняют биты в соседних строках. Этим заменённым битом может быть что угодно — число, команда или часть веса нейронной сети

Источник: Nvidia

Чтобы провести атаку, исследователи использовали особенности многопользовательского режима работы видеокарт в облачных средах. Благодаря точному контролю над размещением данных в памяти, злоумышленник может разместить свои данные рядом с ячейками другой программы, например, библиотеки PyTorch. Это позволяет намеренно вызвать сбои в обученной модели, не взаимодействуя напрямую с её кодом. Для этого злоумышленнику достаточно использовать тот же графический процессор в облачной среде или на сервере.

Особенно уязвимыми оказались модели с параметрами в формате FP16 (16-битное число с плавающей точкой), где достаточно изменить всего один бит, чтобы радикально изменить значение веса и вызвать каскадную деградацию результатов. Один такой сбой может снизить точность распознавания изображений с 72% до 0,08% на наборе ImageNet.

Кроме того, исследование выявило, что современные алгоритмы выделения памяти, ориентированные на производительность, непреднамеренно способствуют таким атакам. Например, Rapids сразу перераспределяет освобождённые участки памяти, что позволяет атакующему с высокой точностью управлять тем, где окажутся данные жертвы.

Авторы отмечают, что системы с активной коррекцией ошибок (ECC) могут быть защищены от подобных атак, но она часто отключается из-за снижения производительности и увеличения объёма используемой памяти. По их данным, включение ECC на A6000 замедляет выполнение типичных задач машинного обучения на 3–10%.

Этот сценарий больше актуален для общих сред графических процессоров, таких как облачные игровые серверы, кластеры для обучения ИИ или конфигурации VDI, где несколько пользователей запускают рабочие нагрузки на одном оборудовании. Однако, риск актуален для широкого спектра графических процессоров Ampere, Ada, Hopper и Turing, особенно используемых в рабочих станциях и серверах. Nvidia опубликовала полный список уязвимых моделей и рекомендует использовать ECC для большинства из них.

В будущем команда намерена протестировать другие видеокарты, включая модели с памятью HBM и следующего поколения GDDR7, а также предложить программные и аппаратные методы защиты от Rowhammer на GPU.

Другие новости

Мгновенные переводы по всему миру: Visa разрешит расчеты в стейблкоинах

Мгновенные переводы по всему миру: Visa разрешит расчеты в стейблкоинах

01.10.2025
Volkswagen Passat Pro 2026 поступил в продажу: 3 экрана на передней панели и 10 подушек безопасности в базе — всего 169,9 тыс. юаней (2 млн рублей)

Volkswagen Passat Pro 2026 поступил в продажу: 3 экрана на передней панели и 10 подушек безопасности в базе — всего 169,9 тыс. юаней (2 млн рублей)

01.10.2025
В Borderlands 4 нашли миссию, которая троллит пафосность Dark Souls и Bloodborne

В Borderlands 4 нашли миссию, которая троллит пафосность Dark Souls и Bloodborne

01.10.2025
Первый гибридный (и недешевый) Zeekr оказался суперхитом: Zeekr 9X собрал 10 тыс. подтвержденных заказов за 13 минут

Первый гибридный (и недешевый) Zeekr оказался суперхитом: Zeekr 9X собрал 10 тыс. подтвержденных заказов за 13 минут

01.10.2025

Доступ только к приложениям, ограниченный уровень доступа: как архитектура Zero Trust защищает от взломов

01.10.2025
Финальная One UI 8.0 вышла для Samsung Galaxy S23, Galaxy S23 Plus, Galaxy S23 Ultra и Galaxy S23 FE

Финальная One UI 8.0 вышла для Samsung Galaxy S23, Galaxy S23 Plus, Galaxy S23 Ultra и Galaxy S23 FE

01.10.2025
Next Post
Финал сериала «Очень странные дела» — первый трейлер показал звезду «Терминатора» с намеком на эпическую битву с Векной

Финал сериала «Очень странные дела» — первый трейлер показал звезду «Терминатора» с намеком на эпическую битву с Векной

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Младший в созвездии. Тест-драйв нового Subaru XV

    Младший в созвездии. Тест-драйв нового Subaru XV

    24 shares
    Share 10 Tweet 6
  • Почти 1500 км на баке бензина, и это реальность. Exlantix ET и Exlantix ES установили национальный рекорд по дальности хода среди гибридов в России

    1 shares
    Share 0 Tweet 0
  • Звезда WWE претендует на роль Джейсона Вурхиза в перезапуске “Пятницы, 13-е”

    1 shares
    Share 0 Tweet 0
  • Samsung представила Galaxy Tab A11 и A11+: Helio G99, Dolby Atmos и 7 лет обновлений от €180

    1 shares
    Share 0 Tweet 0
  • EA объявила даты начала первого сезона Battlefield 6

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Мгновенные переводы по всему миру: Visa разрешит расчеты в стейблкоинах

Мгновенные переводы по всему миру: Visa разрешит расчеты в стейблкоинах

01.10.2025
Volkswagen Passat Pro 2026 поступил в продажу: 3 экрана на передней панели и 10 подушек безопасности в базе — всего 169,9 тыс. юаней (2 млн рублей)

Volkswagen Passat Pro 2026 поступил в продажу: 3 экрана на передней панели и 10 подушек безопасности в базе — всего 169,9 тыс. юаней (2 млн рублей)

01.10.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить