# Security Week 2636: атака GPUThor обходит защиту ECC

DevFeed: [Security Week 2636: атака GPUThor обходит защиту ECC](<https://devfeed.tech/articles/security-week-2636-gputhor-ecc-23093.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1076720/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-08-31T14:24:08Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [rowhammer](<https://devfeed.tech/topics/rowhammer.md>), [Security](<https://devfeed.tech/topics/security.md>), [Nvidia](<https://devfeed.tech/topics/nvidia.md>)

Tags: [2026](<https://devfeed.tech/tags/2026.md>), [ampere](<https://devfeed.tech/tags/ampere.md>), [gpu](<https://devfeed.tech/tags/gpu.md>), [nvidia](<https://devfeed.tech/tags/nvidia.md>), [rowhammer](<https://devfeed.tech/tags/rowhammer.md>), [security](<https://devfeed.tech/tags/security.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [tag-cc2a6346d835](<https://devfeed.tech/tags/tag-cc2a6346d835.md>), [thor](<https://devfeed.tech/tags/thor.md>)

## AI overview

Researchers from the University of Toronto demonstrated GPUThor, a Rowhammer attack targeting NVIDIA Ampere A4000, A4500, A5000, and A6000 professional GPUs. The attack can produce double and triple bit flips that ECC does not correct, enabling denial-of-service and theoretically creating conditions for privilege escalation.

## Source excerpt

Исследователи из канадского Университета Торонто на прошлой неделе опубликовали научную работу, в которой продемонстрировали новую атаку на видеоускорители NVIDIA. Атака, получившая название GPUThor, относится к классу Rowhammer, то есть использует многократные обращения к ячейкам оперативной памяти с целью повлиять на соседние ячейки. Таким образом можно изменить данные в областях памяти, изначально недоступных потенциальному злоумышленнику. Наиболее актуален такой сценарий атаки в случае совместного доступа к профессиональному видеоускорителю. Именно поэтому в подобных работах традиционно исследуются устройства NVIDIA, в данном случае модели поколения Ampere A4000, A4500, A5000 и A6000. По сравнению с предыдущими атаками на подобные устройства, продемонстрированными в начале 2026 года, GPUThor обеспечивает изменение данных в целевых ячейках в сотни и даже тысячи раз чаще. Но самое главное -- новая атака в некоторых случаях приводит к двойным и тройным бит-флипам, которые не корректируются системой ECC. Это точно позволяет провести атаку типа "отказ в обслуживании" и теоретически создает условия для атаки с повышением привилегий, даже если коррекция ошибок включена. Читать далее