GPUThor: NVIDIA RTX A6000上でECCを回避するRowhammer攻撃によりホストへのrootアクセスを取得

サイバーセキュリティ Aug 28, 2026ブックマークに追加

GPUThor: NVIDIA RTX A6000上でECCを回避するRowhammer攻撃によりホストへのrootアクセスを取得

研究者らは、NVIDIAのGPUに対するRowhammer攻撃である**GPUThor**を発表し、RTX A6000上でECCメモリを回避してホストマシン上でroot権限を取得することに成功しました。ハードウェア層に影響を与える新たな特権昇格ベクトルです。

GPU向けRowhammer攻撃、ECC回避の脅威

GPUThorは、NVIDIA GPUに対するRowhammer(ロウハンマー)攻撃の一種です。学術研究者によって文書化され、The Hacker Newsでも取り上げられたこの攻撃は、NVIDIA RTX A6000のGDDR6メモリを標的とし、ハードウェア保護であるECC(Error-Correcting Code、エラー訂正符号)を回避することに成功しています。ECCはRowhammer攻撃を無効化するとされていましたが、この攻撃によりその限界が示されました。

最終的な目標は、特権のないコンテキスト(非特権ユーザー)からマシン上でrootシェルを取得すること(特権昇格)です。この攻撃の成果は、NVIDIA RTX A6000上で実証されています。

補足:Rowhammerとは?

Rowhammer(ロウハンマー)は、DRAMメモリチップの物理的な欠陥を悪用する攻撃手法です。特定のメモリ行に高頻度でアクセスすることで、隣接するメモリ行のビットが反転(ビットフリップ)する現象を引き起こします。このビットフリップにより、暗号鍵、ページテーブルのエントリ、パーミッションビットなどの重要なデータが破壊される可能性があります。

ECC(エラー訂正符号)は、Rowhammerに対するハードウェアレベルの一般的な対策です。メモリチップがビットエラーを検出し、リアルタイムで修正します。NVIDIAのプロフェッショナル向けGPU(RTX A6000、A100、H100)にはECCが搭載されており、機械学習(ML)やハイパフォーマンスコンピューティング(HPC)など、計算の完全性が求められるワークロード向けに設計されています。

GPUThorは、RTX A6000においてこのECC保護が完全ではないことを実証しています。

影響を受ける対象

最も影響を受けやすい環境は、複数のユーザーや仮想マシン(VM)が物理GPUを共有する環境です。

  • 共有GPUクラスタ(HPC、クラウドML):非特権ユーザーが同様の脆弱性を悪用し、特権を昇格させる可能性があります。
  • GPUへのアクセスがコンテナやサンドボックス化された環境から提供される開発マシン
  • マルチユーザー環境におけるプロフェッショナルGPU搭載ワークステーション(RTX A6000、RTX 6000 Ada)。

ECC非搭載の一般向けGPU(RTX 4090、RTX 5090)はECCによる保護を受けていませんが、GPUThorはプロフェッショナル向けハードウェア上でのECC回避を具体的に実証しています。一般向けGPUには、異なるRowhammer脆弱性プロファイルが存在します。

分析:進化するハードウェアレベルの攻撃ベクトル

GPUThorは、より広範なトレンドの一環です。GPUがインフラストラクチャの重要な構成要素となるにつれ、GPUに対するハードウェアレベルの攻撃は洗練されつつあります。2026年には、MLクラスタ内のA6000 GPUが機密データ、プロプライエタリなモデルの重み、さらには認証トークンを処理する可能性があります。

GPUコンテキストからrootシェルへの特権昇格が再現可能で一般化可能であれば、ハイパースケーラーのセキュリティチームにとって深刻なシナリオとなります。

Rowhammer : DRAMからGDDRへ

Rowhammerは2014年からDRAM(システムRAM)上で文書化されています。GDDR(グラフィックメモリ)への適用はより複雑です。メモリアーキテクチャ、コントローラ、タイミングが異なるためです。GPUThorは、GDDR6上のECC搭載ハードウェアにおいてもこの原理が悪用可能であることを実証し、NVIDIAのプロフェッショナルハードウェア上で初めての注目すべき成果を示しました。

今すぐ実施すべき対策

今すぐ実施すべきこと:

  1. NVIDIAのセキュリティ情報を監視:NVIDIAはセキュリティポータル(nvidia.com/en-us/security/)を運営しています。GPUThorに関するアドバイザリの発行を注視してください。
  2. マルチテナント環境におけるGPUアクセスを制限:可能であれば、信頼性の異なるワークロード間で物理GPUを共有しないようにします。
  3. NVIDIAドライバのアップデート:パッチが利用可能になったらすぐに適用します。緩和策はドライバ、ファームウェア、またはGPUのBIOS経由で提供される可能性があります。
  4. エクスポージャーの文書化:環境内のRTX A6000やECC搭載のNVIDIAプロフェッショナルGPUを棚卸しし、優先的に監視します。
リソース

本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。

編集部について
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
この記事は役に立ちましたか?

2 人がこの記事を評価しました

いいね
K
Kenji Araiサイバーセキュリティ専門家
Expert in cybersecurity, meticulous observer, never alarmist, always actionable.
シェア:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
タップして再生、みんなで同じ音を
0··
// 番組表
// 全ステーション
// 楽曲を共有する →
テーマ
探索
インフォメーション