分享好友 资讯首页 频道列表

多伦多大学研究人员攻击英伟达GPU,致模型准确率暴跌99.9%

2025-07-24 08:31130

近日,多伦多大学研究人员通过“GPUHammer”攻击手段,对英伟达GPU发起物理攻击,导致经典神经网络模型准确率大幅下降,引发AI安全担忧。英伟达虽提出开启ECC保护等应对措施,但各有利弊。


攻击手段及影响

多伦多大学研究人员采用名为“GPUHammer”的攻击方式,并非针对软件bug,而是直接对英伟达GPU显存进行物理攻击。通过反复“敲打”显存,使数据0变1,1变0 ,最终导致数据比特翻转。受攻击的包括AlexNet、VGG、ResNet等经典神经网络,模型准确率从原本的80%暴跌至0.02%,跌幅高达99.9%。这一攻击对依赖AI的应用影响巨大,如自动驾驶可能认错交通标志,医疗AI可能出现误诊情况。在云服务器上,若有人恶意使用该攻击手段,AI模型将无法正常运行。


英伟达的应对措施及影响

针对这一严重问题,英伟达建议开启ECC保护,即通过添加“校验码”的方式,发现比特翻转并进行纠正。然而,开启ECC保护并非毫无代价,它会使GPU性能下降3%-10%,这引发了许多用户担心游戏体验会受到影响。同时,研究人员指出,不同GPU设计对此影响不同,像RTX 3080、A100就不存在此类问题。


其他防范技术及AI安全展望

除ECC保护外,英伟达的MIG和机密计算技术也能够防范此类攻击。此次“GPUHammer”事件表明,随着AI技术的发展,攻击手段也日益增多。这仅仅是个开始,AI安全问题必须引起高度重视,未来或许需要更多的技术手段来保障AI系统的安全稳定运行。


以上文章由 AI 总结生成

反对 0
举报 0
收藏 0
打赏 0
评论 0
俄罗斯联合造船集团主席称“库兹涅佐夫”号航母无维修价值,或出售或报废
当地时间7月25日,俄罗斯联合造船集团董事会主席克斯京宣布,服役超40年的“库兹涅佐夫海军元帅”号航母因维修成本过高已无维修

0评论2025-07-260

中国证监会:全力巩固市场回稳向好态势,部署多项工作
近日,中国证监会召开证监会系统党的建设暨2025年年中工作会议,针对资本市场工作做出全面部署,提出全力巩固市场回稳向好态势,

0评论2025-07-260

外交部回应马克龙称法国9月将在联大承认巴勒斯坦国:“两国方案”是唯一出路
7月25日,外交部发言人郭嘉昆在例行记者会上,就法国总统马克龙称法国将于9月在联大会议上正式承认巴勒斯坦国一事作出回应,强调

0评论2025-07-260

7月24日半导体板块震荡走高,AI或成行业新动能
7月24日,半导体板块震荡走高,多只相关ETF收涨。这一走势背后,既有美国白宫发布AI行动计划为半导体领域注入动能、长江存储在国

0评论2025-07-260

特朗普否认欲摧毁马斯克商业帝国,此前双方矛盾对马斯克商业利益已造成损害
2025年,美国总统唐纳德·特朗普与特斯拉首席执行官埃隆·马斯克的关系再现波澜。特朗普否认试图摧毁马斯克商业帝国,而此前两人

0评论2025-07-2516

歌手窦靖童在观影会模仿AI炒菜,场面搞笑引发娱乐行业AI应用思考
7月24日,歌手窦靖童在《她的生存之道》超前观影会“反应力测试”环节模仿AI炒菜,一本正经的搞笑模样让场面失控,引发网友热议

0评论2025-07-2522

英伟达CEO黄仁勋称美国5G惨败,呼吁AI和6G领域避免重蹈覆辙
近日,英伟达CEO黄仁勋在《致总统备忘录》播客中,对美国在5G领域的表现给出了尖锐评价,直言美国在该领域全面溃败,同时强调在A

0评论2025-07-2519

A股融资余额时隔近4个月再破1.9万亿,杠杆资金活跃度提升
2025年7月21日,A股融资余额时隔近4个月后,再度突破1.9万亿元关口,融资买入额占A股成交额比例也升至10.29%,显示出杠杆资金活

0评论2025-07-2414

尾号7个0手机号将拍卖,过户需预存100万元话费引争议
近日,一则手机靓号拍卖信息引发关注。阿里拍卖平台将于7月24日10时拍卖尾号为7个0的手机号,起拍价192080元,然而,该号码过户

0评论2025-07-2411

中科院古脊椎所2025年多项科研成果发布,周忠和获奖、朱敏当选外籍院士
中国科学院古脊椎动物与古人类研究所在2025年成果丰硕,不仅在科研领域取得重大突破,人员奖项与任职方面也有喜讯,同时各类学术

0评论2025-07-2410