0
GPUThor стал первой атакой Rowhammer, которая обошла ECC на Nvidia GPU и дошла до root shell на хосте. Под удар попали рабочие видеокарты Ampere с памятью GDDR6: RTX A4000, A4500, A5000 и A6000.
Работу раскрыли четыре исследователя Университета Торонто: Chris S. Lin, Joyce Qu, Aditya Rajeev и Gururaj Saileshwar. Доклад по GPUThor они готовят к ACM CCS 2026, а описание атаки уже вынесли на отдельный сайт GPUThor.
Суть новости неприятная для владельцев рабочих станций. Последний год Nvidia продвигала ECC как практичный ответ на GPU Rowhammer. GPUThor показывает, что в нынешнем виде одной коррекции ошибок уже не хватает. Продолжение после рекламы GPUThor бьет по RTX A4000, A4500, A5000 и A6000
Атака нацелена на четыре профессиональные карты поколения Ampere с памятью GDDR6, где ECC должен был закрывать классические сценарии Rowhammer. Исследователи запускали непривилегированную CUDA-программу и в итоге получали root shell на хостовой системе. RTX A4000 : рабочая карта Ampere с GDDR6
: рабочая карта Ampere с GDDR6 RTX A4500 : рабочая карта Ampere с GDDR6
: рабочая карта Ampere с GDDR6 RTX A5000 : самая уязвимая модель в тестах исследователей
: самая уязвимая модель в тестах исследователей RTX A6000: карта, на которой ECC не остановил сбои полностью
Для домашнего игрового ПК это не сценарий из разряда «скачал мод — потерял систему». Речь про CUDA-нагрузки, серверы, рабочие станции и облака. Но именно там такие карты часто крутят чужой код, рендеры, ML-задачи и расчеты.
Rowhammer работает грубо, но красиво с инженерной точки зрения. Атакующий много раз активирует одну строку DRAM. Заряд у ячеек в соседних строках проседает, и биты начинают переворачиваться. Данные жертвы напрямую не трогают, поэтому такой метод удобен для выхода из песочницы и повышения привилегий. ECC снизил число ошибок, но не закрыл атаку
GPUThor отличается от старых GPU Rowhammer-атак тем, что не долбит память равномерно. Исследователи обошли объединение обращений к памяти на GPU и поймали поведение TRR: защита срабатывает один раз за 72 интервала обновления.
TRR, или Target Row Refresh, должен отслеживать слишком частые обращения к строкам памяти. Затем чип заранее обновляет соседние строки, пока биты не начали сыпаться. На бумаге это выглядит логично. На практике неравномерный hammering ломает эту аккуратную схему.
Такой подход не родился вчера. На CPU похожую идею уже показывала атака Blacksmith против DDR4. Разница в том, что теперь GPU Rowhammer вышел на ту же территорию, где раньше жили процессоры и обычная оперативная память.
Без ECC GPUThor выбивал от 72 000 до 377 000 переворотов битов на гигабайт на четырех картах Ampere. Для сравнения, Blacksmith на DDR4 дает около 550 000 переворотов на гигабайт. Разрыв уже не выглядит пропастью.
С включенным ECC картина стала мягче, но не безопаснее. Исследователи получили double-bit errors и 2 triple-bit errors. Затем GPUThor подбирал неверное значение так, чтобы ошибка играла на стороне атаки.
На RTX A6000 с включенным ECC техника вызывала один сброс GPU примерно каждые 2 часа. Все процессы на видеокарте при этом падали. За сутки карта помечала себя как готовую к RMA, то есть как устройство с аппаратной проблемой. Продолжение после рекламы Почему это больнее, чем GPUHammer и GPUBreach
GPUThor стал третьей атакой этой исследовательской линии за 18 месяцев после GPUHammer в 2025 году и GPUBreach ранее в 2026-м. Две прошлые атаки теряли смысл, как только пользователь включал ECC в настройках Nvidia.
Теперь этот простой ответ больше не выглядит достаточным. Неравномерный hammering дал GPUThor фактический прирост интенсивности в 6,6 раза относительно прошлых атак. И это уже не лабораторная мелочь на одной экзотической плате.
Для владельцев RTX A4000, A4500, A5000 и A6000 главный риск лежит не в играх. Эти карты стоят в рабочих машинах, студиях, дата-центрах и облачных инстансах. Там непривилегированный код часто запускают рядом с чужими задачами.
Nvidia получила описание шаблона атаки 29 апреля 2026 года. Затем исследователи уведомили Google, Microsoft и AWS. Публикацию держали до 25 августа. Релиз кода назначили на 15 ноября, а публичной информации о CVE или готовом патче пока нет. NvidiaБезопасностьВидеокартыОперативная память
(0)Comments