资讯

顶级显卡防线失守!英伟达RTX A6000遭GPUThor攻破:成功绕过ECC保护

快科技·2026/8/27 10:09:00🔗 原文

📌 概要

<p>快科技8月27日消息,<span style="color: #ff0000;"><strong>顶级显卡引以为傲的ECC纠错机制近日被证明并非万无一失,多伦多大学的研究人员成功通过一种名为GPUThor的手段,攻破了英伟达安培架构工作站显卡的硬件防线。</strong></span></p> <p>此次测试的是英伟达旗下的工作站旗舰RTX A6000,作为专业级产品,该显卡采用双槽涡轮散热

<p>快科技8月27日消息,<span style="color: #ff0000;"><strong>顶级显卡引以为傲的ECC纠错机制近日被证明并非万无一失,多伦多大学的研究人员成功通过一种名为GPUThor的手段,攻破了英伟达安培架构工作站显卡的硬件防线。</strong></span></p> <p>此次测试的是英伟达旗下的工作站旗舰RTX A6000,作为专业级产品,该显卡采用双槽涡轮散热设计,配备4个DisplayPort接口,是目前诸多大模型训练和专业渲染任务的主力硬件。</p> <p><strong>RTX A6000的核心特色是拥有48GB容量的GDDR6显存,并支持ECC纠错功能以确保生产力任务的稳定性。</strong></p> <p align="center"><img alt="顶级显卡防线失守!英伟达RTX A6000遭GPUThor攻破:成功绕过ECC保护" src="https://img1.mydrivers.com/img/20260827/e01390c1-40f4-446f-993c-3fff6c9567bf.jpg" style="border: black 1px solid;" /></p> <p>研究人员发现,该显卡在处理不可纠正的错误时存在约10毫秒的响应延迟,在这极其短暂的窗口期内,显卡虽然已经检测到数据异常,但在强制终止进程前,攻击者的恶意内核依然能读取到被篡改的数据。</p> <p><strong>技术细节方面,GPUThor采用了“非均匀锤击”策略,可以规避显存内置的刷新防护机制。</strong></p> <p>所谓Rowhammer(行锤击),是指通过对显存特定行进行高频重复访问,利用电容放电干扰相邻行,从而诱发位翻转(即0变成1,或1变成0)的硬件攻击方式。</p> <p><strong>在实测中,研究人员在RTX A5000上诱发了每GB高达37.7万次的位翻转,这一强度是此前已知攻击方式的数百倍。</strong></p> <p>更严重的是,该攻击能诱发三位翻转,而目前显卡普遍采用的SECDED级别ECC纠错只能处理一位错误。</p> <p align="center"><a href="https://img1.mydrivers.com/img/20260827/e897d78b-3e64-4015-a004-6cb8f86b2905.jpg" target="_blank"><img alt="顶级显卡防线失守!英伟达RTX A6000遭GPUThor攻破:成功绕过ECC保护" src="https://img1.mydrivers.com/img/20260827/Se897d78b-3e64-4015-a004-6cb8f86b2905.jpg" style="border: black 1px solid;" /></a></p> <p>简单来说,当同时出现3位数据翻转时,SEC-DED规格的ECC纠错已经超出处理上限,错误有概率逃逸检测,显卡无法识别数据已经遭到篡改,直接把错误数据当作正常数据运行,最终引发静默数据损坏。</p> <p><strong>研究人员利用这一漏洞,成功实现了从普通权限到主机Root权限的提升。</strong></p> <p>这直接威胁到了多租户GPU云服务的安全性,因为攻击者可以作为普通租户,通过运行CUDA内核来窃取宿主机的最高控制权。</p> <p>英伟达在最新的安全公告中承认了这一风险,但指出开启ECC仍能提高攻击门槛,只是不再是绝对防御。</p> <p>目前受影响的型号主要集中在采用GDDR6显存的安培架构工作站显卡,包含RTX A6000 (48 GB GDDR6)、RTX A5000 (24 GB GDDR6)、RTX A4500 (20 GB GDDR6)、RTX A4000 (16 GB GDDR6)。</p> <p>而较新的RTX 4090(GDDR6X)以及采用HBM显存的计算卡在测试中尚未发现位翻转现象。</p>