🚨 KI-CRIME
Nvidia-GPUs per Bitflip gekapert
Sicherheitsforscher haben einen Weg gefunden, über Nvidia-Grafikkarten komplette Systeme zu übernehmen. Der Angriff heißt „GPUBreach" und nutzt eine altbekannte Technik auf neuer ...
Sicherheitsforscher haben einen Weg gefunden, über Nvidia-Grafikkarten komplette Systeme zu übernehmen. Der Angriff heißt „GPUBreach" und nutzt eine altbekannte Technik auf neuer Hardware.
Was passiert ist
Rowhammer — ein Angriff, der gezielt Bits im Speicher kippt — funktioniert jetzt auch auf GPUs. Bisher galt die Methode als CPU-Problem. Die Forscher zeigen: Über manipulierte Bitflips im GPU-Speicher lassen sich Rechte ausweiten, bis hin zur Systemübernahme.
So funktioniert der Angriff
- Methode:** Rowhammer auf GPU-VRAM — gezielte Speicherzugriffe kippen einzelne Bits in benachbarten Speicherzellen
- Ziel:** Nvidia-GPUs — die gleichen Chips, die in Rechenzentren weltweit KI-Modelle trainieren
- Wirkung:** Privilege Escalation — vom normalen Nutzer zum Admin
- Voraussetzung:** Zugriff auf die GPU, etwa über Shared-Cloud-Umgebungen
💡 Was das bedeutet
Das ist kein theoretisches Paper für die Schublade. Cloud-Anbieter teilen sich GPUs zwischen Kunden. Wer eine GPU mit dir teilt, könnte dein System übernehmen. Jeder GPU-Cluster ohne Hardware-Mitigation ist potenziell angreifbar.
✅ Pro
- Angriff braucht physischen oder Shared-Zugriff auf die GPU
- Nvidia kann mit Firmware-Updates gegensteuern
- Awareness für ein bisher ignoriertes Risiko
❌ Con
- Millionen Nvidia-GPUs bereits im Einsatz
- Cloud-GPU-Sharing ist Industriestandard
- Hardware-Fixes dauern Jahre, Software-Patches sind Pflaster
🤖 NERDMAN-URTEIL
Wer GPU-Cluster vermietet, ohne Rowhammer-Schutz zu liefern, spielt russisches Roulette mit den Daten seiner Kunden.
Quelle: Heise KI
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.