fuente: https://thehackernews.com/2026/08/gputhor-rowhammer-defeats-ecc-on-nvidia.html
Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos de corrección de errores (ECC), la medida de mitigación que NVIDIA recomienda contra el Rowhammer en GPU, y permite la denegación de servicio (DoS) y la escalada de privilegios hasta obtener acceso de administrador.
El ataque, denominado GPUThor, fue desarrollado por investigadores de la Universidad de Toronto, quienes sometieron a cuatro bancos de memoria DRAM durante 24 horas cada uno en cuatro tarjetas Ampere, provocando cambios de bits en todas ellas.
Se probaron las siguientes GPU y se detectaron vulnerabilidades:
RTX A6000 (48 GB GDDR6)
RTX A5000 (24 GB GDDR6)
RTX A4500 (20 GB GDDR6)
RTX A4000 (16 GB GDDR6)
Para llevar a cabo el ataque, se requiere la capacidad de ejecutar un kernel CUDA sin privilegios en la GPU objetivo, ya sea como co-usuario en una tarjeta compartida o como código no confiable en una máquina de un solo usuario. Los investigadores recomiendan evitar el uso compartido de GPU entre usuarios, monitorizar los contadores de errores ECC y restringir las cargas de trabajo CUDA no confiables.
Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un avance significativo en las herramientas de seguridad...
Leer artículo →Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...
Leer artículo →La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...
Leer artículo →