关闭广告

NVIDIA GDDR6显卡上AI模型悄无声息被摧毁!准确率从80%骤降至0.1%

快科技2025-07-15 12:00:018633人阅读

快科技7月15日消息,近日,多伦多大学的研究团队发现了一种名为"GPUHammer"的新型攻击方式。

该攻击能够悄无声息地篡改NVIDIA GDDR6显卡上的AI模型,导致其准确率从80%骤降至0.1%,幸运的是,NVIDIA已经抢先发布了关于如何减轻这种情况所涉及风险的指南。


GPUHammer是Rowhammer比特翻转攻击的一种版本,原理在于现代内存芯片的高密度布局,当反复读写某一行内存单元时,会产生电气干扰,从而导致邻近行的比特位发生翻转。

这种比特位翻转可能会改变存储在内存中的数据,例如数值、指令或神经网络的权重,进而引发问题。

此前Rowhammer漏洞主要影响DDR4,而此次GPUHammer的出现,证明了该漏洞同样可以在GDDR6显存上复现,而GDDR6显存是许多现代NVIDIA显卡所采用的显存类型。

研究人员在NVIDIA RTX A6000显卡上进行了实验,通过反复"锤击"内存单元,成功实现了比特位翻转,进而破坏了训练有素的AI模型,使其变得毫无用处。

这种攻击无需直接访问用户数据,只要攻击者能够在云环境或服务器中与目标共享同一GPU,就有可能干扰目标的工作负载。

这一漏洞涉及的范围较广,包括Ampere、Ada、Hopper和Turing架构的多种GPU,尤其是那些用于工作站和服务器的型号。

NVIDIA已经发布了受影响型号的完整列表,并建议受影响的显卡启用ECC(错误纠正码)功能来缓解风险,GDDR7和HBM3内置了ECC因此能自动抵御攻击。

ECC功能通过添加冗余,能够检测并修复此类比特位翻转错误,不过启用ECC会导致机器学习任务性能下降约10%,可用显存减少约6% - 6.5%。

用户可以通过NVIDIA的命令行工具启用ECC功能,命令为"nvidia-smi -e 1",同时也可以通过"nvidia-smi -q | grep ECC"来检查ECC是否已激活。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

女律师在爱康国宾体检10年没预警 在国外确诊癌症晚期

大风新闻 浏览 292 07-18

官方:赫塔费免签26岁摩洛哥国脚中卫阿布卡尔,双方签约三年时间

直播吧 浏览 2374 07-30

售价22.98万起 问界新M5 Ultra跃影红正式开售

网易汽车 浏览 12 08-31

美国务院大裁员 有人急了:或使美国难以应对中国

澎湃新闻 浏览 2217 07-13

ACEMAGIC阿迈奇预告M1A PRO+迷你主机,搭载锐龙AI Max+ 395

IT之家 浏览 11 12-05

40岁女性可以看看这些穿搭,每一套都可以借鉴一下,高级大方

静儿时尚达人 浏览 4103 07-15

伊能静再婚11年首晒比基尼照,腰臀曲线引热议

柠檬有娱乐 浏览 4 01-29

AI智库“智汇”珠海,助力大湾区学术与产业的“双向奔赴”

南方都市报 浏览 11 11-03

像预报天气一样预测癌症?AI模型能模拟肿瘤演变

网易科技报道 浏览 3468 07-30

3名00后全国"刮腻子"团队年入百万:凌晨三点在焊钢架

潇湘晨报 浏览 8 01-28

票房破154亿,只是个开始!“国漫之光”又出手了,这次拍得更大

皮皮电影 浏览 13 10-09

媒体:宗馥莉掌控离岸公司 遗产争夺或早有布局

21世纪经济报道 浏览 1922 07-23

普京:某国准备进行核试验

北京日报 浏览 13 10-04

后背小心机!4款镂空单品让你美得毫不费力

Yuki女人故事 浏览 247 06-02

消费者开始退货!始祖鸟又被曝海内外道歉内容不一致

国际金融报 浏览 14 09-22

鹿晗复出第一天,关晓彤山东发糖?

如安青何 浏览 7032 07-07

牛津VGG团队突破:单一网络实现视频动态3D重建

科技行者 浏览 10 01-20

估值超7亿的富滇银行股权拍卖,实际持股人是80后、曾是地方首富

湘财Plus 浏览 2232 08-19

潮汕三兄弟造“电驴”,9个月狂揽148亿

雷达财经 浏览 10 02-05

美对中国阳极级石墨征收93.5%反倾销税

国际金融报 浏览 4071 07-19

搭载地平线征程6P星途ET5首发 全民精品安全SUV

网易汽车 浏览 13 08-30
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2