Forum 3Dnews Tech - Показать сообщение отдельно - Нейросети - что это и почему.
Показать сообщение отдельно
Старый 15.07.2025, 13:58   Вверх   #173
garniv
Мужской Модератор
 
Аватар для garniv
 
Регистрация: 29.06.2004
Цитата
Исследователи из Университета Торонто представили новый метод атаки под названием GPUHammer, способный изменять отдельные биты в видеопамяти GDDR6 на видеокартах NVIDIA без физического доступа к данным. Эксперименты показали, что одного повреждённого бита достаточно, чтобы точность модели машинного обучения снизилась с 80% до менее чем 1%.

Атака GPUHammer является GPU-аналогом ранее известной уязвимости Rowhammer и воздействует на ячейки памяти, вызывая флип соседних битов. В отличие от обычных уязвимостей, здесь не требуется доступ к модели или её данным — достаточно делить одно и то же GPU-окружение, например, в облачном сервисе. Тестирование проводилось на видеокарте NVIDIA RTX A6000, но под угрозой находятся также модели архитектур Ampere, Ada, Hopper и Turing.
https://gamegpu.com/%D0%B6%D0%B5%D0%...shit-modeli-ii
https://gamegpu.com/%D0%B6%D0%B5%D0%...kartakh-nvidia


PS
Цитата
Эксперименты показали, что одного повреждённого бита достаточно, чтобы точность модели машинного обучения снизилась с 80% до менее чем 1%.
Вот это как-то прямо неожиданно.
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай.

Последний раз редактировалось garniv; 15.07.2025 в 14:05.
garniv вне форума  
Конфигурация ПК
Ответить с цитированием