Nvidia advierte vulnerabilidad Rowhammer en GPUs sin ECC. Investigadores de Toronto demostraron que una sola GPU A6000 puede perder datos e incluso reducir drásticamente la precisión de IA sin ECC activo.
Los clásicos ataques Rowhammer, siempre asociados a la memoria RAM de CPU, ahora han cruzado a las GPUs. Investigadores de la University of Toronto demostraron que una GPU Nvidia A6000 con GDDR6 y ECC desactivado puede ser explotada para alterar bits de memoria, reduciendo la precisión de modelos de IA de un 80 % a apenas 0,1 %—casi la aniquilación del modelo.
Este exploit, bautizado como GPUHammer, no solo pone en riesgo precisión en cálculos de AI, también abre una vía para ataques en entornos compartidos como nubes o laboratorios de investigación, donde una GPU comprometida podría alterar proyectos de terceros sin ser detectada .
Ante el hallazgo, Nvidia ha emitido un aviso: activar el System-Level ECC en GPUs de gama profesional como Blackwell, Hopper, Ada, Ampere, Turing o Volta es esencial para evitar esta vulnerabilidad.
Modelos más recientes con On-Die ECC (GDDR7 o HBM3) están protegidos automáticamente.
La compañía advierte que habilitar ECC puede afectar rendimiento ML hasta un 10 % y reducir capacidad de memoria entre 6–7 % . Pero la mayoría de organizaciones no pueden permitirse perder datos críticos o comprometer seguridad por un pequeño impacto en velocidad.
El descubrimiento de GPUHammer confirma que Rowhammer no es solo cosa de CPUs: las GPUs con memoria no protegida pueden ser manipuladas a nivel de hardware de forma silenciosa y devastadora para la precisión de modelos de inteligencia artificial.
Aunque Nvidia cuenta con contramedidas (ECC), el impacto real depende de la disciplina de los administradores y el diseño de sistemas. Si no activas ECC, estás permitiendo un ataque que puede desmantelar tu infraestructura de IA digitalmente, sin ruido y sin aviso.
Este hallazgo debería ser el tsunami que sacuda a la industria: no más GPUs sin ECC en producción. La integridad de la IA está en juego.
IBM presenta el Power11 en Hot Chips 2025: CPU de 16 núcleos a 4,3 GHz,…
AMD culpa a fabricantes de placas por el escándalo de sockets AM5 quemados. ASRock en…
Intel advierte que la entrada del gobierno de EE.UU. con un 9,9 % de acciones…
Huawei desarrolla supuestos “AI SSDs” que podrían sustituir la HBM en IA, ofreciendo más capacidad…
Paquete HD transforma todos los entornos de Baldur’s Gate 3. Texturas ambientales mejoradas con IA,…
Black Ops 7 vs Battlefield 6: ¿diversidad o nostalgia? Black Ops 7 apuesta por ser…