NVIDIA GDDR6显卡上AI模型悄无声息被摧毁!准确率从80%骤降至0.1%
快科技7月15日消息,近日,多伦多大学的研究团队发现了一种名为“GPUHammer”的新型攻击方式。该攻击能够悄无声息地篡改NVIDIA GDDR6显卡上的AI模型,导致其准确率从80%骤降至0.1%,幸运的是,NVIDIA已经抢先发布了关于如何减轻这种情况所涉及风险的指南。GPUHammer是Rowhammer比特翻转攻击的一种版本,原理在于现代内存芯片的高密度布局,当反复读写某一行内存单元时,会产生电气干扰,从而导致邻近行的比特位发生翻转。这种比特位翻转可能会改变存储在内存中的数据,例如数值、指令或神经网络的权重,进而引发问题。此前Rowhammer漏洞主要影响DDR4,而此次GPUHammer的出现,证明了该漏洞同样可以在GDDR6显存上复现,而GDDR6显存是许多现代NVIDIA显卡所采用的显存类型。研究人员在NVIDIA RTX A6000显卡上进行了实验,通过反复“锤击”内存单元,成功实现了比特位翻转,进而破坏了训练有素的AI模型,使其变得毫无用处。这种攻击无需直接访问用户数据,只要攻击者能够在云环境或服务器中与目标共享同一GPU,就有可能干扰目标的工作负载。这一漏洞涉及的...
四卡八芯192GB显存!Intel显卡也能这么拽
Intel不久前发布了面向图形与AI工作站的锐炫Pro B60/B50专业显卡,其中锐炫Pro B60具备单卡24GB大显存,非常适合AI推理与开发,铭瑄和华擎更是开发了单卡双芯,拥有48GB显存。锐炫Pro B系列显卡支持最多八卡并行,可打造海量显存的工作站,轻松运行更大参数的AI大模型,支持更多并发。BW 2025现场,铭瑄不仅展示了双芯版本的锐炫Pro B60 Dual 48G Turbo,更展示了四块它组成的工作站!铭瑄双芯版锐炫Pro B60,单卡48GB显存。单个涡轮风扇散热,正面看似平平无奇,但背面一眼就能看出双芯布局。当然,它不可避免地要比普通卡长一点,但也控制在300毫米。这是铭瑄与Intel联合开发的迷你AI工作站,非常小巧。一正一反安置了两块铭瑄的锐炫Pro B60 24GB Milestone显卡,合计48GB显存,当然如果使用上边的单卡双芯,那就是单机96GB显存。不止于此,它还配备了两个雷电接口,可以多机并联,继续扩展。终极大招,四块双芯卡组成的大型工作站,显存合计达到了192GB!它搭配了铭瑄自己的MS-Workstation W790-112L工作站主板...