- Водители Mercedes смогут включать камеру для... (4)
- Nvidia намерена продавать в Китае более... (4)
- К сентябрю Tesla предложит в Китае... (60)
- Бюджетный флагман Samsung Galaxy S25 FE... (126)
- Новая статья: Обзор и тестирование... (123)
- Электронно-фотонный квантовый чип впервые... (202)
- Apple окончательно и бесповоротно лишилась... (95)
- Впервые показана атака Rowhammer на... (124)
- Анонсирована EA Sports FC 26 — новая глава в... (121)
- OnePlus выпустила кабель, который зарядит... (115)
- AMD Radeon RX 9070 XT стала хитом в Европе.... (137)
- Удивительно, но такое смогла реализовать... (140)
- Астрономы впервые стали свидетелями... (123)
- Оранжевые iPhone 17 Pro, Pro Max и... (113)
- Обновленный Geely Monjaro готов к выходу на... (113)
- Google объявила дату анонса смартфонов Pixel... (124)
Впервые показана атака Rowhammer на видеопамять GPU Nvidia — и это угрожает ИИ-моделям
Дата: 2025-07-16 22:24
Исследователи из Университета Джорджии и Техасского университета представили первую успешную атаку на видеокарту — Nvidia A6000 с памятью GDDR6. Они показали, что вызванные ошибки в памяти могут нарушить работу популярных нейросетевых моделей, снизив точность их предсказаний с 80% до менее чем 0,5% всего за восемь попыток.
Атака использует эффект Rowhammer — при котором интенсивное считывание данных из одной строки памяти приводит к искажению битов в соседних строках. До недавнего времени считалось, что видеопамять GPU — особенно в мощных моделях вроде A6000 — не уязвима к подобным манипуляциям. Однако новая методика, получившая название GPUHammer, обходит встроенные защитные механизмы и позволяет добиться ошибок, нацеливаясь на весовые коэффициенты нейросетей, хранящиеся в видеопамяти.
Современные микросхемы памяти настолько плотные, что многократное чтение или запись одной строки может вызывать электрические помехи, которые меняют биты в соседних строках. Этим заменённым битом может быть что угодно — число, команда или часть веса нейронной сети

Чтобы провести атаку, исследователи использовали особенности многопользовательского режима работы видеокарт в облачных средах. Благодаря точному контролю над размещением данных в памяти, злоумышленник может разместить свои данные рядом с ячейками другой программы, например, библиотеки PyTorch. Это позволяет намеренно вызвать сбои в обученной модели, не взаимодействуя напрямую с её кодом. Для этого злоумышленнику достаточно использовать тот же графический процессор в облачной среде или на сервере.
Особенно уязвимыми оказались модели с параметрами в формате FP16 (16-битное число с плавающей точкой), где достаточно изменить всего один бит, чтобы радикально изменить значение веса и вызвать каскадную деградацию результатов. Один такой сбой может снизить точность распознавания изображений с 72% до 0,08% на наборе ImageNet.
Кроме того, исследование выявило, что современные алгоритмы выделения памяти, ориентированные на производительность, непреднамеренно способствуют таким атакам. Например, Rapids сразу перераспределяет освобождённые участки памяти, что позволяет атакующему с высокой точностью управлять тем, где окажутся данные жертвы.
Авторы отмечают, что системы с активной коррекцией ошибок (ECC) могут быть защищены от подобных атак, но она часто отключается из-за снижения производительности и увеличения объёма используемой памяти. По их данным, включение ECC на A6000 замедляет выполнение типичных задач машинного обучения на 3–10%.
Этот сценарий больше актуален для общих сред графических процессоров, таких как облачные игровые серверы, кластеры для обучения ИИ или конфигурации VDI, где несколько пользователей запускают рабочие нагрузки на одном оборудовании. Однако, риск актуален для широкого спектра графических процессоров Ampere, Ada, Hopper и Turing, особенно используемых в рабочих станциях и серверах. Nvidia опубликовала полный список уязвимых моделей и рекомендует использовать ECC для большинства из них.
В будущем команда намерена протестировать другие видеокарты, включая модели с памятью HBM и следующего поколения GDDR7, а также предложить программные и аппаратные методы защиты от Rowhammer на GPU.
Подробнее на iXBT
Предыдущие новости
Анонсирована EA Sports FC 26 — новая глава в истории серии, геймплей с оглядкой на критику фанатов и непревзойдённая реалистичность
Американский издатель и разработчик Electronic Arts представил EA Sports FC 26 — новую итерацию своих ежегодных футбольных симуляторов (в прошлом FIFA), на этот раз как никогда ориентированную на сообщество фанатов. Источник изображений: Electronic...
Оранжевые iPhone 17 Pro, Pro Max и пастельные варианты для всех остальных. Стало известно, в каких цветах выйдут все новые iPhone 17
На днях мы говорили о том, что новенький iPhone 17 Air выйдет в довольно бледных пастельных цветах. Теперь благодаря внутренним документам Apple были раскрыты все цвета новой линейки. Фото MacWorld Итак, согласно этим данным, базовая модель iPhone 17 будет доступна в следующих цветах: Черный (такой же, как у iPhone 16) Белый (такой же, как у iPhone 16) Стальной серый...
Астрономы впервые стали свидетелями зарождения новой планетарной системы
16 июля 2025 года международная группа исследователей впервые точно зафиксировала момент начала формирования планет вокруг звезды, отличной от Солнца. Используя телескоп ALMA и космический телескоп «Джеймс Уэбб», учёные наблюдали образование первых частиц вещества, формирующего планеты, только начинающих кристаллизоваться. Это открытие знаменует собой первый случай, когда...
Удивительно, но такое смогла реализовать только Google. Pixel 10 Pro Fold станет первым складным смартфоном с защитой от воды и пыли IP68
Складные смартфоны Pixel Fold сложно назвать лучшими на рынке, но новая модель Pixel 10 Pro Fold как минимум по одному параметру точно будет лучше всех. Как сообщается, это будет первый складной смартфон с защитой от воды и пыли на уровне IP68. Каким образом Google удалось добиться такого, пока неясно, но точно очень многое зависит от шарнира. Фото AndroidHeadlines Для...