A GPUBreach-támadás mindent fenyeget: veszélyben a teljes rendszer
A legfrissebb kutatások szerint az egyetemi fejlesztésű GPUBreach támadás képes kihasználni a Rowhammer-sebezhetőséget, immár nemcsak a rendszermemóriában, hanem korszerű grafikus kártyák GDDR6-memóriájában is. A jelenség lényege, hogy mesterségesen előidézett hibák (bitflipek) megbízhatatlanná teszik a GPU memóriakezelését, így hozzáférést lehet szerezni a GPU teljes memóriájához.
Új szintre lépő sebezhetőség
Az egyelőre csak akadémiai környezetben bemutatott támadás során az NVIDIA RTX A6000 (ez főleg kutatási és MI-fejlesztési feladatoknál elterjedt eszköz) GDDR6 memóriáját sikerült kompromittálni, ezzel egy nem privilegizált CUDA-kernel a GPU memóriájából olvashatott és abba írhatott. Az igazán aggasztó fejlemény, hogy a támadók innen már az NVIDIA illesztőprogramban talált, nemrég felfedezett memóriakezelési hibákon keresztül a teljes gép, akár root-szintű, irányítását is átvehetik – mindezt úgy, hogy közben a bemeneti-kimeneti memóriakezelő egység (IOMMU) védelme végig aktív.
Nehéz védekezni ellene
Bár az IOMMU elvileg védené a gépet a közvetlen memóriatámadásoktól, mostantól ez már nem elég: ha a GPU-meghajtó sebezhető, ez az új támadás teljesen átjárhatóvá teszi a védelmet. Az Error-Correcting Code (ECC)-memória csak az egyszeres és kétszeres bithibákat képes korrigálni, a többbites módosításokat már nem.
Mit javasolnak a kutatók?
A kutatók a felfedezést november 11-én jelentették az NVIDIA-nak, a Google-nek, az AWS-nek és a Microsoftnak. A Google 220 000 Ft-tal jutalmazta az eredményt, az NVIDIA pedig új iránymutatást tervez. Továbbra is az ECC-memória aktiválását és az ún. System Level Error-Correcting Code-ot javasolják, sőt, az adatközponti GPU-knál (Hopper- és Blackwell-széria) ez automatikusan be van kapcsolva – de a lakossági kártyáknál nincs valódi védelem.
A fentiek tükrében
A GPUBreach támadás megjelenése új korszakot hozhat a hardveralapú sebezhetőségek terén, főként az MI-fejlesztésekben kulcsfontosságú GPU-k világában. A részletes technikai leírás és a reprodukciós csomag április 13-án kerül nyilvánosságra, így a biztonsági közösség előtt most kritikus kérdés, milyen gyorsan jelenhetnek meg hatékony védelmek.
Az Xbox Achievement-rendszer évek óta nem kapott érdemi frissítést, mostanra azonban látványosan megújul: az Xbox Insider program résztvevői már tesztelhetik az új funkciókat, amelyek hamarosan mindenkihez megérkeznek...
🤓 A digitalizáció rohamosan átalakítja, hogyan dolgoznak a vállalkozások minden iparágban, miközben az MI-alapú megoldások egyre mélyebben beépülnek a mindennapi munkafolyamatokba...
Különösen igaz ez akkor, ha egy olyan technológiai óriás kerül reflektorfénybe, mint a LinkedIn, amelyet most két jelentős csoportos per is célba vett...
🌵 Egymásra tornyosulnak a kockázatok a világ élelmiszer-ellátásában, miközben a meteorológusok egy soha nem látott erejű, úgynevezett szuper El Niño kialakulására figyelmeztetnek az év végére...
Ha a vevőkről van szó, gyakran felmerül a kérdés: miért ragaszkodnak egyesek annyira egy márkához, hogy akár jelentős pénzösszeg fejében sem válnának meg tőle?..
⚠ Az utóbbi hetekben jelentősen megszaporodtak azok a támadások, amelyek Iránhoz köthető hekkercsoportokra vezethetők vissza, és az Egyesült Államok kritikus infrastruktúráját veszik célba...
🕵 A legújabb támadások célpontjai az üzleti folyamatokat támogató szolgáltatók (BPO-k), ahol a hekkercsoport, az UNC6783, a vállalatok támogatási rendszerébe bejutva érzékeny adatokat szerez meg...
💧 A Galaxy S25 Ultra mostantól Ocean móddal vadonatúj, víz alatti fotózási élményt hoz, amit eleinte csak korallzátonyokon búvárkodó óceánkutatók használhattak...
A Bitcoin egyik vezető fejlesztője, Olaoluwa „Roasbeef” Osuntokun most először bemutatott egy működő prototípust, amely vészhelyzeti frissítés esetén megmentheti a felhasználók pénztárcáit, ha a hálózatot valaha kvantumszámítógépes támadás ellen kellene védeni...
👶 Tudósok most először készítettek részletes térképet a méhlepény és a méh felépítéséről, amely megmutatja, miként alakulnak át ezek a szövetek a terhesség során, hogy a fejlődő embriót támogassák...
Május 20-tól az Amazon a 2012 előtt gyártott Kindle-olvasókat jegeli: ezekkel a kütyükkel többé nem lehet új könyvet vásárolni, kölcsönözni vagy akár letölteni...
A Bitcoin egyik vezető fejlesztője, Olaoluwa “Roasbeef” Osuntokun különleges mentőeszközt készített, amely végső védelmet nyújthat, ha a Bitcoin közösségének valaha is kvantumszámítógépekkel kellene szembenéznie...
Na most kapaszkodj, mert hamarosan rejtetté teheted azokat a játékokat az Xbox achievement-listádban, amikre már nem vagy büszke, vagy csak félig sikerült kipörgetned...
Oké, minden, amit eddig gondoltál a kézi ventilátorokról, mehet a kukába – a Dyson bemutatta a HushJet Mini Cool nevű újdonságát, aminek brutális, 65 000-es fordulatszámú motorja van...
A jelenlegi autonóm MI-ügynökök legnagyobb kihívásai közé tartozik, hogy miként tudnak alkalmazkodni a folyamatosan változó környezetükhöz anélkül, hogy minden alkalommal újra kellene tanítani a mögöttes nagy nyelvi modellt...