威胁英伟达 GDDR6 显卡:“锤击”变种 GPUBreach 曝光,可绕过防护获取系统最高权限
威胁英伟达 GDDR6 显卡:新“锤击”变种 GPUBreach 曝光,可绕过防护获取系统最高权限
就在今天,科技圈被一条安全新闻搅动了水面。根据 TechPowerUp 4月8日发布的报道,针对英伟达显卡的经典“锤击”攻击——Rowhammer,出现了一个极其危险的新变种,代号 GPUBreach。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
这个新攻击的厉害之处在于,它不再走“硬碰硬”的老路,而是聪明地利用了 GPU 驱动程序自身的内存安全漏洞。攻击者通过破坏缓冲区内的元数据,诱使拥有内核权限的驱动执行越界写入操作。这一招,直接让原本坚固的 IOMMU(输入输出内存管理单元)防线形同虚设,最终成功获取 CPU 端的最高控制权。
话说回来,以往的 Rowhammer 攻击,比如 GDDRHammer 和 GeForge,通常有个“软肋”:只要在 BIOS 里开启 IOMMU,就能有效限制 GPU 对主机内存区域的访问,从而将攻击挡在门外。但 GPUBreach 的出现,彻底碘伏了这种防御逻辑。
传统防御的核心,是依靠 IOMMU 把 GPU 的直接内存访问严格限制在驱动分配的缓冲区内,以此来阻断典型的 DMA 攻击。GPUBreach 却另辟蹊径,它选择从 GPU 驱动程序内部下手。由于驱动程序本身被操作系统视为高度可信的组件,且具备内核权限,一旦其内部的元数据被破坏,就会“乖乖地”执行攻击者设计的越界写入。
这意味着什么呢?意味着攻击者能完全绕开 IOMMU 这堵“防火墙”,直接拿到主机系统的 Root 权限。其危害性的量级,显然远超以往任何一个 Rowhammer 变种,堪称一次防御体系的重大突破。
面对如此严重的威胁,研究人员自然没有怠慢。他们已于 2025 年 11 月将此漏洞详细披露给了英伟达,以及谷歌、AWS、微软等主流云服务厂商。从硬件层面看,搭载了 GDDR7 和 HBM3/HBM4 内存的新一代 GPU 是安全的,风险主要集中在仍在使用 GDDR6 内存的旧款产品上。
当然,有人可能会想到 ECC 内存。确实,ECC 能够缓解部分因“锤击”导致的比特翻转问题,但它并非根除威胁的“银弹”。这里需要划个重点:从 DDR4、DDR5 到 GDDR7 等新一代 DRAM 普遍采用的 On-Die ECC(片上纠错码)技术,反而能更有效地从物理层面防御由 Rowhammer 引发的比特翻转,这算是一个间接的利好消息。

参考
GPUBreach: Privilege Escalation Attacks on GPUs using Rowhammer
相关攻略
威胁英伟达 GDDR6 显卡:新“锤击”变种 GPUBreach 曝光,可绕过防护获取系统最高权限 就在今天,科技圈被一条安全新闻搅动了水面。根据 TechPowerUp 4月8日发布的报道,针对英伟达显卡的经典“锤击”攻击——Rowhammer,出现了一个极其危险的新变种,代号 GPUBreach
Windows系统下,如何精准获取显卡实时功耗?这五种方法你得知道 在Windows系统里想查看显卡当前到底“吃了”多少电,却发现任务管理器要么没有“功耗”这一项,要么只给个笼统的“低、中、高”能耗等级?这多半是驱动版本、WDDM图形架构兼容性,或是系统自身监控能力的限制。别着急,下面这五种实测有效
象帝先启动上市辅导,国产GPU“天钧”系列完成三代产品布局 芯东西(公众号:aichip001)作者 ZeR0编辑 漠影 国产GPU赛道再传新动向。今日,重庆GPU企业象帝先计算技术(重庆)有限公司正式宣布,已与头部券商中信建投证券签署财务顾问协议,全面启动上市前的各项准备工作。 这意味着什么?简单
如何在Windows中查看显卡显存占用情况:任务管理器性能分析教程 想知道你的显卡显存还剩多少“余粮”吗?无论是剪辑4K视频、跑AI绘图模型,还是畅玩3A大作,显存一旦告急,卡顿、崩溃就会接踵而至。好在,Windows系统本身就提供了几套相当趁手的工具,让你无需安装任何第三方软件,就能实时掌握显存的
PC硬件市场遇冷:存储价格飙升如何重塑玩家升级策略? 最近,来自YouTube科技频道TechEpiphany的一份数据,在硬件圈内引发了广泛讨论。该频道通过定期追踪德国零售商Mindfactory的销售数据发现,从今年第3周到第15周,AMD与Intel处理器的周销量呈现出明显的整体下滑趋势。 当
热门专题
热门推荐
腾讯生态整合新动向:QQ全面接入微信小程序 7月1日,腾讯QQ小程序开发者平台发布了一项重要更新。核心内容是,为了帮助开发者降低双端开发与维护成本,QQ将全面接入微信小程序体系。这意味着,未来用户可以直接在QQ内搜索并打开微信小程序。 对于现有的存量QQ小程序,此次调整并未“一刀切”。它们目前仍可正
下半年芯片市场巅峰对决提前揭幕 今年下半年,全球芯片市场的战火将空前炽热。两位重量级选手——联发科与高通,已经准备好亮出各自的王牌。天玑9600系列与骁龙8E6系列,这两大迭代旗舰平台的正面交锋,注定会成为今年科技行业最值得关注的戏码。 双芯策略:精准卡位旗舰市场 有意思的是,联发科这次玩了个新花样
在当今数字化社交的时代,微信已成为人们日常沟通交流的重要工具。不少人都发现,微信好友申请居然可以通过搜索 qq 号来添加,这背后有着诸多有趣的原因和便利之处。 一、社交关系的延续与拓展 要知道,微信与QQ同属腾讯旗下,两者之间存在着千丝万缕的联系。很多用户的社交关系其实根植于QQ时代,那些好友列表里
高德地图如何更改定位?三种方法详解及注意事项 无论是日常通勤、外出旅行还是朋友相聚,高德地图已经成了我们依赖的“导航神器”,精准定位和路线规划是其核心功能。不过,现实场景有时会有点特殊——比如,你可能需要模拟一个位置来测试应用,或者在某个游戏中“签到”,又或者只是想和朋友开个无伤大雅的玩笑。这个时候
巧学宝App绑定手机号全程指南 在巧学宝App上完成手机号绑定,是解锁其完整功能的关键一步。这个看似简单的操作,能为你后续的学习之旅带来不少实实在在的便利。那么,该如何快速搞定呢?下面这张流程图,能帮你一眼看清完整的操作路径。 第一步:进入个人中心 首先,打开你的巧学宝App。进入主界面后,注意力可





