Вскрытые GPU-мониторы Nvidia могут раскрыть секреты ИИ-инфраструктуры

Nvidia Gpu ии безопасность Dos уязвимость csoonline.com

Уязвимость в ПО Nvidia DCGM Exporter позволяет удаленно нарушить работу ИИ-инфраструктуры. Обновите ПО до версии 4.8.2 и отключите профилирование для защиты от DoS-атак и утечки данных.

Компонент программного обеспечения Nvidia для мониторинга графических процессоров (GPU), который предприятия используют для отслеживания своей инфраструктуры обучения и инференса ИИ, оказался уязвим для атак типа «отказ в обслуживании» (DoS) и раскрытия информации.

Nvidia DCGM Exporter содержит неустранимую уязвимость истощения ресурсов, которая может позволить удаленным злоумышленникам вызвать сбой службы мониторинга и потенциально нарушить работу ИИ-нагрузок, выполняющихся на том же хосте.

Nvidia выпустила исправление для этой уязвимости в мае, когда исследователи из Lava Security обнаружили тысячи экземпляров DCGM Exporter, доступных из Интернета, причем около четверти из них раскрывали профилирующие конечные точки, связанные с уязвимостью.

«В ходе нашего исследования мы обнаружили более 2000 серверов GPU, раскрывающих Nvidia DCGM Exporter напрямую в общедоступный Интернет без аутентификации», — заявил исследователь Lava Михаил Качинский в блоге. «В ходе четырех сканирований эти серверы сообщили о более чем 12 000 уникальных GPU, что составляет примерно 100 миллионов долларов США в оборудовании».

DCGM Exporter — это агент телеметрии, который Nvidia использует для сбора метрик с графических процессоров Nvidia и предоставления их системам мониторинга, таким как Prometheus. Lava сообщила об уязвимости Nvidia, которая присвоила ей CVE-2026-47483 с высоким рейтингом серьезности CVSS 8.2.

Раскрытые профилирующие конечные точки привели к сбоям мониторинга

Проблема заключается в том, как необновленный DCGM Exporter обрабатывает одновременные, неаутентифицированные запросы к своим профилирующим конечным точкам «/debug/pprof/». Большое количество одновременных запросов на профилирование может привести к настолько высокому потреблению памяти, что это исчерпает ресурсы и вызовет сбой экспортера.

Непосредственным следствием является потеря видимости состояния и активности GPU, отмечает Lava. Но потенциальное воздействие не обязательно ограничивается мониторингом, поскольку экспортер совместно использует хост с рабочими нагрузками GPU, отметил Качинский в блоге. Давление на ЦП и память также может повлиять на процессы обучения или инференса ИИ, работающие параллельно.

Бюллетень безопасности Nvidia классифицирует CVE-2026-47483 как уязвимость неконтролируемого потребления ресурсов, указывая версию DCGM Exporter 4.8.2 как обновленную версию, устраняющую проблему.

Телеметрия может быть использована для разведки

Nvidia DCGM Exporter собирает телеметрию GPU, включая загрузку, использование памяти, энергопотребление и события ошибок, и предоставляет метрики через HTTP для платформ мониторинга, таких как Prometheus, для сбора.

При общедоступности без аутентификации эти конечные точки могут раскрыть много информации об вычислительной инфраструктуре организации, утверждает Lava. Среди обнаруженных раскрытых систем были GPU Nvidia Blackwell Ultra B300, H200 и H100, используемые для крупномасштабных ИИ-нагрузок, а также потребительские системы RTX 5090 и 4090.

«Любой, кто мог получить доступ к этим конечным точкам, мог видеть, какое оборудование используют организации, насколько интенсивно оно используется, и детали об окружающей его инфраструктуре ИИ», — предупредил Качинский. Хотя такая информация не предоставляет доступа к весам моделей, обучающим данным или другим защищенным активам, она может помочь злоумышленнику составить профиль цели и выявить более слабые компоненты или версии программного обеспечения.

Lava рекомендовала ограничить общедоступный доступ к DCGM Exporter и Prometheus, если внешний доступ не требуется, привязать экспортеры к интерфейсам loopback или частным интерфейсам и обеспечить контроль доступа через брандмауэры, группы безопасности или другие сетевые меры.

Эти шаги должны быть предприняты после обновления до версии 4.8.2 или более поздней и проверки того, что опция «–enable-pprof» отключена. Качинский отметил, что эта функция профилирования может быть включена по умолчанию в необновленном программном обеспечении.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: