NVIDIA GPUに対するGPUハンマー攻撃はAIモデルの精度を破壊する可能性がある

ホームニュース* NVIDIAのGPUは、GPUHammerと呼ばれる新しいRowHammerベースのセキュリティ攻撃のリスクにさらされています。

  • 攻撃はGPUメモリ内でビットフリップを引き起こす可能性があり、AIモデルの精度が80%から1%未満に低下します。
  • NVIDIAは、システムを保護するためにエラー訂正コード(ECC)を有効にすることを推奨していますが、これによりワークロードが遅くなり、利用可能なメモリが減少する可能性があります。
  • H100やRTX 5090などのオンダイECCを搭載した新しいNVIDIA GPUは、GPUHammerの影響を受けません。
  • 関連研究により、RowHammer攻撃がFALCONポスト量子署名スキームのような暗号システムを脅かす可能性があることが示されました。 NVIDIAは、新しいRowHammerベースの脆弱性であるGPUHammerの発見を受けて、顧客に警告を発しました。この攻撃は、同社のグラフィックスプロセッシングユニットを標的にしており、攻撃者がGPUメモリに保存されたデータを変更できるようにします。研究者たちは、NVIDIA A6000 GPUなどのモデルでこの脆弱性を実証し、人工知能のワークロードを実行しているユーザーに対する重大なリスクを浮き彫りにしました。
  • 広告 - NVIDIA のセキュリティアドバイザリーによると、RowHammer 攻撃の有効性は DRAM の種類、システム設計、および構成によって異なります。会社の専門家は、ユーザーに対して、グラフィックスメモリでの不正な変更を防ぐために、システムレベルのエラー訂正コード (ECC) をオンにすることを推奨しています。研究者たちは、GPUHammer によって引き起こされる単一のビットフリップが、主要な AI モデルの失敗を引き起こし、精度が 80% から 0.1% に低下する可能性があることを発見しました。

その脆弱性により、悪意のあるGPUユーザーが共有システム内の他のユーザーのデータに影響を与えることが可能になります。*「エラー訂正コード(ECC)を有効にすることで、このリスクを軽減できますが、ECCはA6000 GPUでの[machine learning]推論ワークロードに最大10%の遅延をもたらす可能性があります」と、研究の著者であるクリス・リン、ジョイス・ク、グルラージ・サイレシュワールが述べました。彼らはまた、ECCを使用するとメモリ容量が約6.25%減少することも報告しました。

RowHammer攻撃は、DRAM内の電気的干渉によるビットフリップを誘発するために、繰り返しメモリアクセスを使用します。SpectreやMeltdownの脆弱性がCPUを標的にするのと同様に、RowHammerはコンピュータやGPU内のメモリーチップを標的にします。GPUHammerの変種は、Target Row Refresh (TRR)のような以前の防御策にもかかわらず、NVIDIA GPUに対して機能します。ある概念実証では、研究者たちは、単一のターゲットビットフリップを使用して、ImageNetの深層ニューラルネットワークの精度を80%から1%未満に低下させました。

NVIDIAのH100やRTX 5090などの新しいハードウェアのユーザーは、オンダイECCによってメモリエラーを自動的に検出・修正できるため、リスクはありません。古いGPUに対する推奨防御策は、NVIDIAの公式アドバイザリーで説明されている「nvidia-smi -e 1」コマンドを通じてECCを有効にすることです。

別のニュースでは、CrowHammerと呼ばれる類似のRowHammer技術が、NISTによって標準として選ばれたFALCONポスト量子署名スキームを攻撃することができることが示されました。研究者たちは、特定のビットフリップが、影響を受けたシステムから暗号署名キーを回復することをハッカーに許可する可能性があることを示しました。

これらの新しい発見は、ハードウェアレベルの攻撃がAIと暗号セキュリティの両方にとって引き続き課題をもたらしていることを明らかにしています。特に、メモリーチップがより小型化され、より密にパッケージ化されるにつれて、です。

  • 広告 - #### 前の記事:
  • AMD株が急騰、アナリストがAIチップの期待の中で強気の目標を設定
  • ビットコインがマスクとトランプが引き起こした暗号通貨のラリーで過去最高値に急騰
  • アジアのトークン化ブームが明確な規制で世界の投資家を引き寄せる
  • ビットコインが$120Kに達する:イーサ、ソラナ、ドージコイン、XRPが機関投資家の影響で急騰
  • イーサリアムの弱気な兆候:2025年の投資家が注目すべき3つのサイン

-広告-

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)