资讯

Another Rowhammer attack has been detected, and Nvidia workstation GPUs are firmly in the firing line

techradar.com·2026/9/7 18:05:00🔗 原文

📋总体概括

安全研究人员披露了名为GPUThor的新型Rowhammer攻击,矛头直指Nvidia工作站GPU。此前Nvidia曾长期宣称ECC(错误校验码)内存机制足以抵御GPU上的Rowhammer位翻转攻击,而GPUThor的实验结果被认为推翻了这一说法,表明即便启用ECC,攻击者仍可能诱导并利用内存位翻转实现漏洞利用。这一发现对依赖GPU做敏感计算的工作站与数据中心场景敲响警钟,也可能迫使Nvidia重新评估其GPU内存安全防护策略。

关键信息

  • 研究人员披露新型Rowhammer攻击GPUThor,攻击目标锁定Nvidia工作站GPU
  • Nvidia过去一年一直宣称ECC机制是抵御GPU Rowhammer的有效答案
  • GPUThor的实验结果被认为证明了ECC防护并非无懈可击
  • Rowhammer攻击通过反复访问内存行诱发相邻行的位翻转,进而实现权限提升或数据窃取
  • 该发现对工作站和数据中心等使用GPU处理敏感数据的场景构成安全警示

🔥犀利点评

这才是最尴尬的剧本:你花一整年拍胸脯说ECC能挡住Rowhammer,结果被人当场证伪。ECC本来就不是为Rowhammer设计的,单比特纠错在针对性的多比特翻转面前从来都是纸糊的防线。Nvidia的安全叙事建立在「没人会真去锤GPU显存」的侥幸上,现在侥幸没了。真正的问题是:修复成本有多高,性能会掉几个点?厂商总爱把「理论上安全」说成「实际安全」,这次算是交学费了。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文