关闭广告

NVIDIA GDDR6显卡上AI模型悄无声息被摧毁!准确率从80%骤降至0.1%

快科技2025-07-15 12:00:018619人阅读

快科技7月15日消息,近日,多伦多大学的研究团队发现了一种名为"GPUHammer"的新型攻击方式。

该攻击能够悄无声息地篡改NVIDIA GDDR6显卡上的AI模型,导致其准确率从80%骤降至0.1%,幸运的是,NVIDIA已经抢先发布了关于如何减轻这种情况所涉及风险的指南。


GPUHammer是Rowhammer比特翻转攻击的一种版本,原理在于现代内存芯片的高密度布局,当反复读写某一行内存单元时,会产生电气干扰,从而导致邻近行的比特位发生翻转。

这种比特位翻转可能会改变存储在内存中的数据,例如数值、指令或神经网络的权重,进而引发问题。

此前Rowhammer漏洞主要影响DDR4,而此次GPUHammer的出现,证明了该漏洞同样可以在GDDR6显存上复现,而GDDR6显存是许多现代NVIDIA显卡所采用的显存类型。

研究人员在NVIDIA RTX A6000显卡上进行了实验,通过反复"锤击"内存单元,成功实现了比特位翻转,进而破坏了训练有素的AI模型,使其变得毫无用处。

这种攻击无需直接访问用户数据,只要攻击者能够在云环境或服务器中与目标共享同一GPU,就有可能干扰目标的工作负载。

这一漏洞涉及的范围较广,包括Ampere、Ada、Hopper和Turing架构的多种GPU,尤其是那些用于工作站和服务器的型号。

NVIDIA已经发布了受影响型号的完整列表,并建议受影响的显卡启用ECC(错误纠正码)功能来缓解风险,GDDR7和HBM3内置了ECC因此能自动抵御攻击。

ECC功能通过添加冗余,能够检测并修复此类比特位翻转错误,不过启用ECC会导致机器学习任务性能下降约10%,可用显存减少约6% - 6.5%。

用户可以通过NVIDIA的命令行工具启用ECC功能,命令为"nvidia-smi -e 1",同时也可以通过"nvidia-smi -q | grep ECC"来检查ECC是否已激活。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

陈文辉:为什么耐心资本这么重要?

网易财经 浏览 7186 07-27

航班大规模停飞!加拿大航空业罢工持续

国际金融报 浏览 5919 08-19

可控核聚变重磅 "国家队"逾百亿元资本入局

证券时报网 浏览 5618 07-23

只要流量不要面子!管乐靠“脏乱差”崛起?

逍遥史记 浏览 6314 08-13

30度高温天穿啥?叶童高圆圆的答案可以抄作业

黎贝卡的异想世界 浏览 9191 06-21

卫衣+百褶裙,衬衫+百褶裙!又美又时髦!

Yuki女人故事 浏览 3 08-25

新款宝马7系谍照曝光 或将于2026年正式发布

车质网 浏览 4147 05-22

法律人士谈发蛤蟆汤照片收45万罚单:不构成广告行为

新京报 浏览 7244 07-15

WIKO Hi畅享80Pro开售:1599元起,昆仑品质加持,365天只换不修

IT之家 浏览 1198 07-18

刚果(金)反政府武装夺取一机场 人道形势继续恶化

环球网资讯 浏览 3736 02-16

以军称正扩大“莫拉格走廊”

上观新闻 浏览 1016 04-17

人间四月天,只想穿这件外套去踏春

黎贝卡的异想世界 浏览 8087 04-03

暑期档最期待的国产大片,彻底凉了

独立鱼 浏览 4692 08-14

药捷安康上市3个月股价暴涨超12倍

猛犸资本局 浏览 2 09-19

曼联支持阿莫林弃用加纳乔!低价售五鼠,巅峰值3亿今夏卖不到1亿

罗米的曼联博客 浏览 6819 07-22

卡马乔:穆里尼奥过去是、现在也是一位顶级教练

懂球帝 浏览 1 08-22

22岁重症女孩曾1天打3份工赚70万医药费:我要活下去

封面新闻 浏览 1 08-25

董璇再婚重组家庭如何平衡孩子与伴侣

玥妈妈聊育儿 浏览 8766 08-10

长续航空间大,菱智新能源限时一口价9.98万元起

网易汽车 浏览 2700 05-19

女子丢下爱猫失联多日 警方在屋内洗衣机下发现一滴血

看看新闻Knews 浏览 4102 08-09

大S的嫁衣人生与马筱梅的逆袭:十年婚姻两场戏

一盅情怀 浏览 2727 08-20
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2