GPUThor — очередная вариация Rowhammer, но теперь с прицелом на видеопамять серверных ускорителей. Исследователи из Университета Торонто показали, почему аренда GPU может быть опасной: физическую особенность ячеек GDDR6 превратили в инструмент атаки.
🔹 Принцип старый: многократное обращение к одним ячейкам памяти вызывает смену битов в соседних. Дальше это можно раскрутить до отказа в обслуживании или выполнения кода.
🔹 Жертвы — NVIDIA Ampere (A4000–A6000) с GDDR6. Такие ускорители часто сдают в аренду для ИИ-задач, а злоумышленник может попробовать дотянуться через них до инфраструктуры облака.
🔹 Главное достижение — обход TRR. В этих GPU защита реагировала лишь раз за 72 цикла обновления памяти, что позволило сильно нарастить число «вредных» обращений.
🔹 Эффективность: GPUThor работает в 7–23 тысячи раз лучше GPUHammer и портит 72–377 тысяч ячеек на гигабайт.
🔹 На новых ускорителях метод пока лишь теоретический, и про ECC заявлений нет.
Итог: включайте ECC и настороженно относитесь к аренде «серверных» видеокарт.
#GPUThor #Rowhammer #кибербезопасность #видеопамять



