Toronto Üniversitesi araştırmacıları, GPUThor adlı yeni bir Rowhammer saldırısının NVIDIA’nın Ampere sınıfı iş istasyonu GPU'larında ECC korumasını atlayarak hizmet dışı bırakma ve kök seviyesinde yetki yükseltme sağlayabildiğini duyurdu. Saldırı, RTX A4000, A4500, A5000 ve A6000 modellerinde test edildi.

GPUThor, bellek isteklerini düzensiz bir desenle ve GDDR6’nın Target Row Refresh (TRR) mekanizmasını tetiklemeyecek hızda çalıştırarak önceki GPUHammer saldırısına göre 6,6 kat daha fazla agresör satır aktivasyonu üretiyor ve gigabayt başına 72 000‑377 000 arasında bit çevirme elde ediyor. Bu oranlar, test edilen GPU'larda ECC devre dışı bırakıldığında ölçüldü.

ECC etkinleştirildiğinde saldırı hâlâ 387 çift‑bit hatası ve iki üç‑bit hatası üreterek veri bozulmasına yol açıyor; ayrıca saldırı, GPU sayfa tablolarını bozulttığı takdirde CUDA programına kök kabuğu açabiliyor. Araştırmacılar, çok‑kiracılı ortamlarda GPU paylaşımını sınırlamayı, ECC ve IOMMU izole etmeyi ve güvenilmeyen CUDA iş yüklerini engellemeyi öneriyor.