GPUThor: el ataque que rompe las defensas de las GPUs NVIDIA

Si creías que tus tarjetas gráficas NVIDIA estaban blindadas contra ataques, tenemos noticias preocupantes. Investigadores de la Universidad de Toronto acaban de demostrar que es posible saltarse las defensas más avanzadas de las GPUs de workstation para tomar control total de una máquina. El ataque se llama GPUThor y marca un punto de inflexión en la seguridad de hardware acelerado.
¿Qué pasó?
Un equipo de académicos descubrió una vulnerabilidad crítica en las tarjetas NVIDIA RTX A6000 que permite ejecutar ataques de tipo Rowhammer contra la memoria GDDR6. Lo preocupante es que logran derrotar los códigos de corrección de errores (ECC), que son precisamente la defensa que NVIDIA recomendaba contra este tipo de ataques.
El Rowhammer es una técnica conocida donde se accede repetidamente a filas de memoria DRAM para causar "desbordamientos" entre celdas adyacentes, permitiendo leer o modificar datos que no deberían ser accesibles. Lo que GPUThor consigue es hacer esto en GPUs, algo que antes se consideraba complicado de ejecutar en gran escala.
Una vez dentro del sistema, los atacantes pueden lograr dos objetivos devastadores: provocar un ataque de negación de servicio (DoS) que tumbe la máquina, o escalar privilegios hasta obtener acceso root —control total del sistema operativo—. Esto es especialmente grave en entornos empresariales y de investigación donde estas tarjetas procesan datos sensibles.
¿Por qué importa en Argentina y América Latina?
En la región, cada vez más empresas de tecnología, laboratorios de investigación y centros de datos invierten en GPUs NVIDIA para machine learning, procesamiento de datos y análisis de IA. Universidades como la UBA, Tecnópolis y startups del ecosistema tecnológico argentino utilizan estas tarjetas para proyectos de inteligencia artificial.
Una vulnerabilidad en el hardware significa que ningún software —ni firewall, ni encriptación— puede protegerte completamente. Los servidores en la nube que hospedan datos latinoamericanos, especialmente en AWS, Google Cloud y otras plataformas que usan hardware NVIDIA, podrían estar potencialmente en riesgo si no parchean rápidamente.
Para las empresas de ciberseguridad de LATAM que asesoran a clientes sobre infraestructura segura, esto representa un headache importante: ahora hay que revisar no solo el software, sino también la seguridad física del hardware acelerado.
¿Qué se recomienda?
- Si operás servidores con RTX A6000: Contactá a NVIDIA de inmediato para parches y actualizaciones del firmware. No esperes.
- Monitorea cambios: Implementá logs y alertas para detectar accesos anómalos o intentos de escala de privilegios en máquinas con GPUs.
- Aisla equipos críticos: Si procesás datos sensibles, considera mantener hardware GPU en redes separadas y segmentadas.
- Auditoría de acceso físico: Aunque es un ataque de software, restringe el acceso físico a máquinas con GPUs de workstation en datacenters.
- Mantente informado: Seguí los boletines de seguridad de NVIDIA y advisories específicos para arquitectura de GPUs.
Fuente: The Hacker News