
Видеокарты Nvidia начали врать — и это не баг: как одна атака ломает нейросети
Исследователи из Университета Торонто раскрыли детали GPUHammer — новой атаки, заставляющей видеокарты Nvidia выдавать ошибочные результаты. Достаточно одного битового сдвига в памяти GDDR6, чтобы точность работы нейросети рухнула с 80% до мизерных долей процента. Особенно тревожно, что злоумышленнику не нужен прямой доступ к данным — достаточно находиться в той же облачной среде.
Тихий саботаж: почему никто не замечает атаку
GPUHammer не вызывает сбоев или ошибок — система продолжает работать, но её выводы становятся неверными. Это делает атаку идеальным инструментом для скрытого саботажа: представьте медицинский ИИ, ошибочно диагностирующий опухоль, или автономный автомобиль, неверно интерпретирующий дорожные знаки. В Nvidia рекомендуют включать коррекцию ошибок (ECC), но даже это не гарантирует полной защиты.
Угроза вышла за рамки ИИ — появилась CrowHammer, атака, способная взломать постквантовую криптографию FALCON. А главное, эти методы работают там, где традиционные средства защиты бессильны. Компаниям теперь придётся не только обновлять железо, но и пересматривать стандарты безопасности — иначе следующий битовый сдвиг может стоить миллионов или даже жизней.
Подписывайтесь на Moneytimes.Ru