КИБЕРБЕЗОПАСНОСТЬ

Исследование выявило новую атаку GPUBreach — эскалация привилегий на CPU

Выявлена новая уязвимость GPUBreach, позволяющая эскалирацию привилегий на CPU через GPU. Читайте подробнее о рисках.

✍️ Редакция iTech News | 19.01.2026 | ⏱ 2 мин | 👁 2 | Источник: The Hacker News
Атака GPUBreach эскалирует привилегии на CPU

Исследователи из Университета Торонто представили новую уязвимость GPUBreach, позволяющую эскалацию привилегий на CPU через атаки RowHammer на графические процессоры (GPU). Эта уязвимость может привести к тому, что злоумышленники получат полный контроль над системой, что ставит под угрозу безопасность облачной инфраструктуры и сред с несколькими арендаторами.

Основные детали новой атаки

В рамках исследования были продемонстрированы несколько атак GPUBreach, GDDRHammer и GeForge, при этом GPUBreach представляет собой самое мощное решение. Уязвимость позволяет применять «битовые перевороты» в памяти GDDR6, что приводит к ухудшению безопасности данных без необходимости отключения единицы управления памятью (IOMMU), обеспечивающей защиту от атак через прямой доступ к памяти (DMA).

«Наша работа показывает, что просто отключение IOMMU недостаточно. Мы могли вызвать неконтролируемые записи в ядре, обходя все меры безопасности», — заявил один из авторов исследования Гурудж Сайлежвар.

Последствия для безопасности

Атака GPUBreach может иметь разрушительные последствия для облачных AI-инфраструктур и высокопроизводительных вычислительных (HPC) сред. Согласно данным, успешно применяя GPUBreach, киберпреступники могут не только красть криптографические ключи, но и исполнять произвольные команды на уровне ядра, получая полный доступ к системе.

И хотя производители памяти внедрили аппаратные средства защиты, такие как код коррекции ошибок (ECC) и обновление целевой строки (TRR), атака GPUBreach лишь подтверждает, что традиционные подходы защиты могут оказаться недостаточными.

Практическое значение уязвимости для разработчиков

Для разработчиков и администраторов систем важно понимать, что использование высокопроизводительных GPU в задачах AI и ML может быть связано с новыми угрозами. Рекомендуется пересмотреть архитектуру систем и внедрить дополнительные меры безопасности для защиты от потенциальных атак GPUBreach и аналогичных уязвимостей.

Следующий шаг заключается в том, чтобы разработчики и ИТ-специалисты начали более активно мониторить обновления от производителей GPU и внедрять дополнительные механизмы безопасности в своих системах для минимизации рисков.

Поделиться: Telegram X LinkedIn