关闭广告

NVIDIA GDDR6显卡上AI模型悄无声息被摧毁!准确率从80%骤降至0.1%

快科技2025-07-15 12:00:018635人阅读

快科技7月15日消息,近日,多伦多大学的研究团队发现了一种名为"GPUHammer"的新型攻击方式。

该攻击能够悄无声息地篡改NVIDIA GDDR6显卡上的AI模型,导致其准确率从80%骤降至0.1%,幸运的是,NVIDIA已经抢先发布了关于如何减轻这种情况所涉及风险的指南。


GPUHammer是Rowhammer比特翻转攻击的一种版本,原理在于现代内存芯片的高密度布局,当反复读写某一行内存单元时,会产生电气干扰,从而导致邻近行的比特位发生翻转。

这种比特位翻转可能会改变存储在内存中的数据,例如数值、指令或神经网络的权重,进而引发问题。

此前Rowhammer漏洞主要影响DDR4,而此次GPUHammer的出现,证明了该漏洞同样可以在GDDR6显存上复现,而GDDR6显存是许多现代NVIDIA显卡所采用的显存类型。

研究人员在NVIDIA RTX A6000显卡上进行了实验,通过反复"锤击"内存单元,成功实现了比特位翻转,进而破坏了训练有素的AI模型,使其变得毫无用处。

这种攻击无需直接访问用户数据,只要攻击者能够在云环境或服务器中与目标共享同一GPU,就有可能干扰目标的工作负载。

这一漏洞涉及的范围较广,包括Ampere、Ada、Hopper和Turing架构的多种GPU,尤其是那些用于工作站和服务器的型号。

NVIDIA已经发布了受影响型号的完整列表,并建议受影响的显卡启用ECC(错误纠正码)功能来缓解风险,GDDR7和HBM3内置了ECC因此能自动抵御攻击。

ECC功能通过添加冗余,能够检测并修复此类比特位翻转错误,不过启用ECC会导致机器学习任务性能下降约10%,可用显存减少约6% - 6.5%。

用户可以通过NVIDIA的命令行工具启用ECC功能,命令为"nvidia-smi -e 1",同时也可以通过"nvidia-smi -q | grep ECC"来检查ECC是否已激活。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

特朗普威胁"不谈就打" 伊朗最高领袖最新表态

每日经济新闻 浏览 6960 03-14

李立群回应三个孩子都没结婚

大眼妹妹 浏览 11 11-27

"大六座"深蓝S09预售火爆斩获2.1万订单

网易汽车 浏览 8864 06-10

为什么Claude Code 如此好?「以及如何在自己工作流中复刻Claude Code体验」

AI寒武纪 浏览 16 08-25

张雨绮新恋情曝光,未给前CBA男友刘子琪留情面

丁鸊惊悚影视解说 浏览 7897 08-12

印度总统乘坐“阵风”战斗机进行飞行体验

环球网资讯 浏览 16 10-30

梅德韦杰夫警告:德国已再次成为俄罗斯的敌人

每日经济新闻 浏览 9690 05-30

在乌美工厂遭俄袭击 特朗普:我不高兴 或大规模制裁

每日经济新闻 浏览 14 08-24

纳指创新高,英特尔大涨26%,中概股走低

21世纪经济报道 浏览 18 09-19

Meta全新AI组织架构曝光,这范儿有点字节

量子位 浏览 1450 07-19

巴基斯坦再现"荣誉处决"事件 弟弟连开三枪"处决"姐姐

中国新闻周刊 浏览 3982 08-10

谁懂啊!小个子冬日穿搭靠这几招,视觉立刻拔高10cm

黎贝卡的异想世界 浏览 15 12-29

中年女人穿衣,原来“松一点”才更好看,你确定不试试吗?

静儿时尚达人 浏览 2058 04-14

慢镜头:莫塔不会回归尤文,但他的合同会影响尤文选帅

懂球帝 浏览 14 10-28

泰空军F-16战斗机实施空袭 柬埔寨两处指挥部已被摧毁

环球时报新闻 浏览 8599 07-25

消息称华为首款星闪耳机 FreeBuds Pro 5 可实现全链路无损传输

IT之家 浏览 14 11-06

媒体:国足21年首进亚洲大赛四强 是触底反弹的信号弹

新民晚报 浏览 10 01-18

记者:埃泽已完成体检,但无法赶上出战对利兹联的比赛

直播吧 浏览 17 08-23

收视率破2,唐嫣赵又廷令观众成功入坑,央视都市剧有新招牌了

娱乐圈笔娱君 浏览 5 04-29

纯电移动"游戏机" 索尼本田合资AFEELA 1亮相CES

网易汽车 浏览 11 01-07

75岁莫迪上演"生日外交":特朗普"抢跑" 普京计划访印

上观新闻 浏览 15 09-19
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2