هشدار امنیتی انویدیا: میلیونها کارت گرافیک در برابر حملات روهمر آسیبپذیرند

هشدار امنیتی انویدیا: میلیونها کارت گرافیک در برابر حملات روهمر آسیبپذیرند

هشدار امنیتی انویدیا میلیونها کارت گرافیک در برابر حملات روهمر آسیبپذیرند, شرکت انویدیا (NVIDIA) به طور رسمی هشدار داد که طیف وسیعی از پردازندههای گرافیکی این شرکت در معرض خطر حملات سایبری نوعی به نام روهمر قرار دارند. این هشدار در پی انتشار تحقیقات جدیدی از سوی محققان امنیتی صادر شده که نشان میدهد این حملات میتوانند منجر به خرابیهای سختافزاری جدی و پنهان شوند. روهمر چیست و چگونه کار میکند؟

روهمر یک روش بهرهبرداری از آسیبپذیری در حافظههای دسترسی پویای دینامیک (DRAM) است. در این تکنیک، دسترسی مکرر و سریع به یک ردیف خاص حافظه — که به آن چکشکاری میگویند — باعث تغییر ناخواسته بیتها در ردیفهای مجاور میشود.

ت، اما تکنیکهای مبتنی بر نرمافزار میتوانند آن را از راه دور فعال کنند و به یک سلاح سایبری قدرتمند تبدیل نمایند.

تحقیقات جدید اثبات حمله عملی بر روی GPUهای انویدیا حملات روهمر بیش از یک دهه شناخته شدهاند، اما اولین بهرهبرداری عملی و موثر در سال ۲۰۱۸ و به صورت محدود رخ داد.

نتایج حیرتانگیز بود آنها هشت مورد تغییر تکبیتی را در چهار بانک حافظه متفاوت مشاهده کردند که در تمام بانکهای تستشده تکرار میشد. حداقل تعداد فعالسازی برای ایجاد یک تغییر بیت حدود ۱۲ هزار بار برآورد شد، که با نتایج قبلی در حافظههای همخوانی دارد. تأثیر بر مدلهای هوش مصنوعی و یادگیری ماشین مهمترین دستاورد این تحقیق، پیادهسازی موفق اولین حمله تخریب دقت بر روی مدلهای یادگیری ماشین از طریق روهمر در GPU بود.

[elementor-template id="4534"]

محققان با سوءاستفاده از این تغییرات بیت، دقت یک مدل را از ۸۰ درصد به تنها ۱ درصد کاهش دادند. این یافتن نشاندهنده خطر جدی برای یکپارچگی محاسبات هوش مصنوعی در مراکز داده و سرورهای ابری است. راهکار انویدیا فعالسازی کد تصحیح خطای سطح سیستم ( ECC) در واکنش به این یافتهها، انویدیا از کاربران خواسته است قابلیت کد تصحیح خطای سطح سیستم را فعال کنند.

این مکانیزم که به طور خاص برای حافظههای طراحی شده، با افزودن بیتهای اضافی قادر است خطاهای تکبیتی را شناسایی و تصحیح کند و از این رو ثبات و صحت دادهها را تضمین نماید. لیست کارتهای گرافیکی تحت تأثیر دامنه این آسیبپذیری گسترده است و علاوه بر مدل پرچمدار RTX، شامل چندین محصول از خانوادههای معماری بلاکول، ولتا و تورینگ نیز میشود. انویدیا لیست کامل مدلهای متاثر را در وبسایت رسمی خود منتشر کرده است.

نکته امیدوارکننده آن است که شرکت اعلام کرده پردازندههای گرافیکی نسل جدیدتر با مکانیزمهای حفاظتی داخلی در برابر این دسته از حملات عرضه خواهند شد. این رویداد اهمیت روزافزون امنیت سختافزاری را در اکوسیستم فناوری برجسته میسازد، جایی که آسیبپذیریهای در سطح فیزیکی میتوانند مستقیماً بر عملکرد و امنیت نرمافزارها و سیستمهای هوش مصنوعی تاثیر بگذارند و نیازمند استراتژیهای پیشگیرانه و چندلایه هستند.

Related posts