My News ← 戻る

新攻撃手法「GPUThor」、NVIDIAのECCメモリ保護を突破しroot権限取得

新攻撃手法「GPUThor」、NVIDIAのECCメモリ保護を突破しroot権限取得

項目 内容
ジャンル セキュリティ
日付 2026-08-27
元記事 Bleeping Computer

要約

セキュリティ研究者が発見した新たな攻撃手法「GPUThor」は、NVIDIAのGPUが実装するECC(Error Correcting Code)メモリ保護機構を迂回し、root権限の取得を可能にする。ECCはメモリビットフリップを検出・修正するハードウェア機能だが、GPUThorは特定パターンの計算負荷をかけることで意図的にECC誤り訂正をトリガーし、カーネル空間への書き込みを実現する。クラウドGPU共有環境(マルチテナントAI推論サービス等)での悪用リスクが特に高く、他テナントのデータ窃取やホストへの侵入につながる可能性がある。NVIDIAはパッチの検討を開始しており、現時点での緩和策としてECC有効化環境における権限分離の強化が推奨される。


元記事を読む →