Výzkumníci z univerzity v Torontu objevili útok na paměť GPU Nvidia. Jde o útok podobný Rowhammer a byl také pojmenován GPUHammer. Jde o to, že časté zápisy do jednoho místa v paměti mohou občas překlopit i vedlejší bit paměti.
Výzkum byl realizován na Nvidia A6000 se 48 GB paměti GDDR6. Počet zápisů k vyvolání chyby je řádově 12 tisíc a odpovídá zhruba tomu, co bylo pozorováno v případě Rowhammeru na DDR4. Jeden jediný překlopený bit může však snížit přesnost neuronové sítě z 80 % na 0,1 %. Chybě se lze vyhnout zapnutím ECC (protože všechna pozorovaná překlopení se týkala izolovaného bitu), ale to má za následek 10 % snížení rychlosti neuronové sítě a 6 % snížení dostupné paměti. Modely s pamětí HBM3 a GDDR7 mají ECC přímo na paměťovém čipu a zranitelné nejsou.
Více detailů naleznete v článku (PDF). Zdrojové kódy jsou na GitHubu.
(zdroj: bleepingcomputer, the hacker news)