关闭广告

NVIDIA GDDR6显卡上AI模型悄无声息被摧毁!准确率从80%骤降至0.1%

快科技2025-07-15 12:00:018632人阅读

快科技7月15日消息,近日,多伦多大学的研究团队发现了一种名为"GPUHammer"的新型攻击方式。

该攻击能够悄无声息地篡改NVIDIA GDDR6显卡上的AI模型,导致其准确率从80%骤降至0.1%,幸运的是,NVIDIA已经抢先发布了关于如何减轻这种情况所涉及风险的指南。


GPUHammer是Rowhammer比特翻转攻击的一种版本,原理在于现代内存芯片的高密度布局,当反复读写某一行内存单元时,会产生电气干扰,从而导致邻近行的比特位发生翻转。

这种比特位翻转可能会改变存储在内存中的数据,例如数值、指令或神经网络的权重,进而引发问题。

此前Rowhammer漏洞主要影响DDR4,而此次GPUHammer的出现,证明了该漏洞同样可以在GDDR6显存上复现,而GDDR6显存是许多现代NVIDIA显卡所采用的显存类型。

研究人员在NVIDIA RTX A6000显卡上进行了实验,通过反复"锤击"内存单元,成功实现了比特位翻转,进而破坏了训练有素的AI模型,使其变得毫无用处。

这种攻击无需直接访问用户数据,只要攻击者能够在云环境或服务器中与目标共享同一GPU,就有可能干扰目标的工作负载。

这一漏洞涉及的范围较广,包括Ampere、Ada、Hopper和Turing架构的多种GPU,尤其是那些用于工作站和服务器的型号。

NVIDIA已经发布了受影响型号的完整列表,并建议受影响的显卡启用ECC(错误纠正码)功能来缓解风险,GDDR7和HBM3内置了ECC因此能自动抵御攻击。

ECC功能通过添加冗余,能够检测并修复此类比特位翻转错误,不过启用ECC会导致机器学习任务性能下降约10%,可用显存减少约6% - 6.5%。

用户可以通过NVIDIA的命令行工具启用ECC功能,命令为"nvidia-smi -e 1",同时也可以通过"nvidia-smi -q | grep ECC"来检查ECC是否已激活。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

记者:38岁门将纳瓦斯从纽维尔老男孩加盟美洲狮,费用200万美元

直播吧 浏览 4775 07-21

券商这一业务即将彻底退出

券商中国 浏览 2942 07-19

娜扎《玉茗茶骨》解锁国风新体验

呱田里的猹 浏览 4 01-08

胡塞开始清理红海 外国船挂五星红旗“蹭保护”

掌青说历史 浏览 1865 07-10

陕西省联社迎新副主任、内部提拔而来,形成一正四副高管架构

湘财Plus 浏览 713 07-22

俄媒:俄罗斯“无人系统部队”首次参加胜利日阅兵式

环球网资讯 浏览 9575 05-10

算力万倍爆发!AI时代共破十大无线网络挑战,夯牢数智化基石

智东西 浏览 7406 08-10

杨幂摔倒出圈:她靠的不只是美貌 还有强大气场!

TVB的四小花 浏览 4479 07-07

关闭3409家!康师傅经销商"大撤退"

网易财经 浏览 4220 08-14

阿斯:阿森纳不会将萨利巴出售给皇马,即使报价1亿欧也不行

懂球帝 浏览 6817 07-26

用AI做营销,真的更容易成功?

新熵 浏览 13 09-19

一天一夜 俄罗斯击落171架乌克兰无人机

上观新闻 浏览 6762 07-29

邵辉挂帅一周年,紫金银行高管团队变阵,新行长阙正和亮相

达摩财经 浏览 13 08-23

"半价Model3"出圈 零跑B01还想证明什么?

网易汽车 浏览 6893 07-30

名记:库明加想要至少2500万年薪 勇士不愿在长约中支付如此高价

直播吧 浏览 6407 07-18

K联赛外援进球后跑去上厕所!韩媒计时:用时27秒09后他回到场内

直播吧 浏览 1629 07-22

英伟达CEO黄仁勋:“上帝级AI”还很遥远,但世界仍需向前发展

IT之家 浏览 7 01-13

你的基础款,差一双Y3K银色球鞋

时尚COSMO 浏览 9423 08-14

足协评议:湖北青年星VS江西庐山两例争议判罚一例正确,一例错误

直播吧 浏览 1070 07-31

年纪越大越要打扮,看这些中年女人的搭配,轻松拿捏时尚感

静儿时尚达人 浏览 6950 05-09

喜欢“花哨”抵制“简约”,阿迪达斯重新为墨西哥队设计主场球衣

直播吧 浏览 4460 08-13
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2