Атака GPUBreach, разработанная исследователями из University of Toronto, позволяет получить полный доступ к системе через уязвимости в памяти GPU GDDR6. Это является серьезной угрозой, поскольку данная атака может осуществляться без отключения защиты на уровне управления памятью (IOMMU).
Что такое GPUBreach
GPUBreach использует так называемые битовые переполнения Rowhammer, чтобы испортить таблицы страниц GPU и предоставить неавторизованному ядру CUDA доступ к произвольной памяти GPU. В дальнейшем это может привести к эскалации привилегий на стороне CPU через использование уязвимостей в драйверах NVIDIA. Так, нападение на систему становится возможным даже при активной защите IOMMU, которая обычно предотвращает прямые атаки на память.
История и предшественники
Это не первый случай, когда исследователи продемонстрировали уязвимости в GPU: команда ранее представила атаку GPUHammer, которая подтвердила возможность атак Rowhammer на графические процессоры. В результате той работы NVIDIA выпустила предупреждение и рекомендовала активировать код коррекции ошибок на уровне системы для защиты от подобных атак. Однако, GPUBreach показывает, что даже с включенной защитой, можно получить доступ к системным привилегиям.
На что обратить внимание
Исследователи сообщали о своих находках таким гигантам, как NVIDIA, Google, AWS и Microsoft, а Google даже выплатил вознаграждение в размере $600. Это обстоятельство подчеркивает серьезность угрозы. Атака GPUBreach детально описывается в предстоящем техническом отчете, который будет опубликован 13 апреля 2026 года.
Что это значит для пользователей
Для российского рынка эта информация критически важна. Учитывая растущее использование GPU в таких областях, как машинное обучение и ИИ, предприятия должны быть в курсе: GPUBreach демонстрирует, что простое использование IOMMU недостаточно для защиты. Без активной коррекции ошибок потребительские GPU находятся в зоне риска, и бизнесам следует готовиться к потенциальным угрозам кибербезопасности в 2026 году. Рекомендация — обратить внимание на icompliance software и обновить защитные механизмы.
Следующий шаг — внимательно следить за обновлениями от производителей и внедрять рекомендации по безопасности в ближайшие месяцы.