新攻撃手法「GPUThor」、NVIDIAのECCメモリ保護を突破しroot権限取得
新攻撃手法「GPUThor」、NVIDIAのECCメモリ保護を突破しroot権限取得
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-27 |
| 元記事 | Bleeping Computer |
要約
セキュリティ研究者が発見した新たな攻撃手法「GPUThor」は、NVIDIAのGPUが実装するECC(Error Correcting Code)メモリ保護機構を迂回し、root権限の取得を可能にする。ECCはメモリビットフリップを検出・修正するハードウェア機能だが、GPUThorは特定パターンの計算負荷をかけることで意図的にECC誤り訂正をトリガーし、カーネル空間への書き込みを実現する。クラウドGPU共有環境(マルチテナントAI推論サービス等)での悪用リスクが特に高く、他テナントのデータ窃取やホストへの侵入につながる可能性がある。NVIDIAはパッチの検討を開始しており、現時点での緩和策としてECC有効化環境における権限分離の強化が推奨される。