NVIDIA GDDR6显卡上AI模型悄无声息被摧毁!准确率从80%骤降至0.1%
时间:2025-07-15 | 作者: | 阅读:07月15日消息,近日,多伦多大学的研究团队发现了一种名为“GPUHammer”的新型攻击方式。
该攻击能够悄无声息地篡改NVIDIA GDDR6显卡上的AI模型,导致其准确率从80%骤降至0.1%,幸运的是,NVIDIA已经抢先发布了关于如何减轻这种情况所涉及风险的指南。
GPUHammer是Rowhammer比特翻转攻击的一种版本,原理在于现代内存芯片的高密度布局,当反复读写某一行内存单元时,会产生电气干扰,从而导致邻近行的比特位发生翻转。
这种比特位翻转可能会改变存储在内存中的数据,例如数值、指令或神经网络的权重,进而引发问题。
此前Rowhammer漏洞主要影响DDR4,而此次GPUHammer的出现,证明了该漏洞同样可以在GDDR6显存上复现,而GDDR6显存是许多现代NVIDIA显卡所采用的显存类型。
研究人员在NVIDIA RTX A6000显卡上进行了实验,通过反复“锤击”内存单元,成功实现了比特位翻转,进而破坏了训练有素的AI模型,使其变得毫无用处。
这种攻击无需直接访问用户数据,只要攻击者能够在云环境或服务器中与目标共享同一GPU,就有可能干扰目标的工作负载。
这一漏洞涉及的范围较广,包括Ampere、Ada、Hopper和Turing架构的多种GPU,尤其是那些用于工作站和服务器的型号。
NVIDIA已经发布了受影响型号的完整列表,并建议受影响的显卡启用ECC(错误纠正码)功能来缓解风险,GDDR7和HBM3内置了ECC因此能自动抵御攻击。
ECC功能通过添加冗余,能够检测并修复此类比特位翻转错误,不过启用ECC会导致机器学习任务性能下降约10%,可用显存减少约6% - 6.5%。
用户可以通过NVIDIA的命令行工具启用ECC功能,命令为“nvidia-smi -e 1”,同时也可以通过“nvidia-smi -q | grep ECC”来检查ECC是否已激活。
来源:https://news.mydrivers.com/1/1061/1061913.htm
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- NVIDIA RTX PRO 5000 72GB正式上市!显存狂增50%、性能提升3.5倍
- 时间:2025-12-19
-
- 显存成本暴增 显卡价格注定大涨!已经开始了
- 时间:2025-11-28
-
- 8GB显卡是真不够:实测显存不足PCIe 4.0与5.0性能差了40%!
- 时间:2025-10-17
-
- 美光:正开发超过40Gbps的GDDR7显存!
- 时间:2025-09-24
-
- 8GB显存真就没人要:RX 9060 XT 16GB销量是8GB的68倍!
- 时间:2025-07-23
-
- “狗都不用”:8GB显存的显卡还有存在价值吗
- 时间:2025-06-27
-
- 50KB显存实现37GB场景渲染效果!AMD展示树木生成黑科技
- 时间:2025-06-26
-
- RTX 5060 Ti 8GB和16GB性能差多少:跑分差不多、游戏差距明显
- 时间:2025-04-18
精选合集
更多大家都在玩
大家都在看
更多-
- 星神纪元英灵美狄亚怎么打
- 时间:2026-03-17
-
- 北字开头的网名男生霸气(精选100个)
- 时间:2026-03-17
-
- 生存33天亡灵祭祀攻略指南
- 时间:2026-03-17
-
- 三国志幻想大陆2枭之歌执命武将介绍
- 时间:2026-03-17
-
- 帝国史诗技能怎么搭配
- 时间:2026-03-17
-
- 魔兽世界苦闷的新兵任务怎么过
- 时间:2026-03-17
-
- 网友抹黑胖东来被起诉后反向求职:我错了 顺便给我找份工作
- 时间:2026-03-17
-
- 王姓艺术名男生霸气网名(精选100个)
- 时间:2026-03-17

