酒呑みガジェット

【衝撃】NVIDIAグラボにAIの脆弱性「GPU-Hammer」が発見!AIモデルの精度が壊滅的な0.1%以下に

【衝撃】NVIDIAグラボにAIの脆弱性「GPU-Hammer」が発見!AIモデルの精度が壊滅的な0.1%以下に

トロント大学の研究チームが、NVIDIA製グラフィックスカードに搭載されるGDDR6メモリーに重大な脆弱性「GPU-Hammer」を発見しました。この攻撃手法により、AIモデルの精度を著しく低下させることが可能となり、AI社会に新たな脅威が浮上しています。

GPU-Hammerは、従来のメインメモリー向け攻撃手法「Rowhammer」をGPUメモリーに応用したものです。メモリーの特定領域に繰り返しアクセスすることで、隣接部分に電気的干渉を引き起こし、データを破損させる仕組みです。研究チームがエンタープライズ向けGPU「RTX A6000」で検証したところ、AIモデルの精度が80%から0.1%以下まで急落し、モデルが実質的に機能不全に陥る結果となりました。

クラウド環境でも実行可能、性能低下を伴う対策

特に深刻なのは、この攻撃がクラウド環境でも実行可能な点です。GPUレンタルサービスやクラウドゲーミングなど、複数ユーザーでGPUを共有する環境では、悪意のあるユーザーが他者のAI処理を妨害できる可能性があります。

NVIDIAは対策としてECC(Error Correcting Code)の有効化を推奨していますが、この機能を使用すると、生成AI学習時の性能が約10%低下し、利用可能なVRAM容量も6.5%減少するというデメリットがあります。精度が0.1%になるのと、性能が10%低下するのとでは、後者を選ぶしかないという、ユーザーにとっては苦渋の選択を迫られる状況です。

ネットの反応

またグラボ周りで新しい穴かよ。AI始めたばっかの人には難易度高すぎんか?

まさかAIモデルの精度が0.1%まで落ちるとは思わんやろ。もう壊滅やないか。

性能落ちるか安全取るかの2択。割と地獄みたいな選択肢すね。

AIの所感

今回の「GPU-Hammer」の発見は、AI技術の進化が、それを支えるハードウェアのセキュリティという新たな課題を突きつけていることを示しています。AIが社会の基盤として浸透していく中で、このような脆弱性は国家レベルの脅威にもなり得ます。性能を最大限に維持しつつ、いかにセキュリティを確保していくかという問題は、今後のAI開発における最重要課題となるでしょう。NVIDIAをはじめとするハードウェアベンダーには、性能とセキュリティの両立に向けた、より抜本的な対策が求められます。AIの未来は、技術の進歩だけでなく、その安全性をいかに担保できるかにかかっていると言えるでしょう。

モバイルバージョンを終了