ثغرة Rowhammer الجديدة تثير قلق مستخدمي كروت NVIDIA Ampere
سعودي 365 - الرياض
كشف باحثون أمنيون متخصصون عن سلسلة هجمات إلكترونية متطورة تستغل ثغرة خطيرة تُعرف باسم "Rowhammer"، تستهدف بشكل مباشر كروت الرسومات (GPUs) المبنية على معمارية NVIDIA Ampere، والتي تستخدم ذاكرة GDDR6. وقد أطلق الباحثون على هذه الهجمات أسماء مبتكرة مثل "GDDRHammer" و"GeForge" و"GPUBreach"، مما يعكس الطبيعة المتزايدة التطور للهجمات السيبرانية.
خطورة الثغرة وتداعياتها
تمكين المهاجمين من السيطرة الكاملة
تكمن الخطورة الأساسية لهذه الثغرة في قدرتها على تمكين المهاجمين من التلاعب المباشر بالبيانات المخزنة في ذاكرة كارت الرسومات. يتم ذلك عن طريق إجبار خلايا الذاكرة على قلب قيم البتات (bit flips)، مما قد يؤدي في النهاية إلى منح المهاجم سيطرة كاملة وغير مصرح بها على الجهاز المستهدف. هذا التهديد يفتح الباب أمام احتمالات اختراق واسعة النطاق.
اقرأ أيضاً
نتائج الاختبارات الميدانية
- نجاح الهجوم: أثبتت الاختبارات التي أجراها الباحثون على كروت مثل RTX 3060 وRTX A6000 قابلية هذه الكروت للاختراق عبر الثغرة.
- الحصانة النسبية: لوحظ أن كروت أخرى مثل RTX 3080، وRTX 4060، وRTX 4060 Ti، وRTX 5050 لم تظهر أي قابلية للاستغلال في نفس الاختبارات.
- سبب التباين: يبقى السبب الدقيق وراء هذا التباين في قابلية الكروت للاختراق غير واضح حتى الآن، وهو ما يتطلب مزيداً من البحث والتحليل من قبل الخبراء.
معمارية NVIDIA الحديثة وخطط الحماية
جيل جديد بمنأى عن الخطر؟
تشير المعطيات إلى أن كروت الجيل الأحدث التي تعتمد على ذاكرة GDDR6X، مثل سلسلة RTX 40، وكذلك كروت Blackwell RTX 50 المزودة بذاكرة GDDR7، تبدو بمنأى عن هذه الثغرة المحددة. وعلمت مصادر 'سعودي 365' أن معماريتي Hopper وBlackwell قد أدرجت فيهما شركة NVIDIA آليات حماية مدمجة مصممة خصيصاً لمواجهة هجمات Rowhammer.
آليات الحماية المدمجة
يُرجح أن بعض هذه الآليات الوقائية المتقدمة متوفرة أيضاً في كروت أخرى، مما يعكس جهود الشركة المستمرة لتعزيز الأمان في منتجاتها. وعلى الرغم من ذلك، تظل كروت RTX 30 Series المبنية على معمارية Ampere في دائرة الخطر المحتمل، مما يتطلب يقظة مستمرة من المستخدمين.
الحلول المتاحة والقيود
تفعيل ميزة ECC: حل ذو حدين
الحل التقني المتاح حالياً لمواجهة هذه الثغرة هو تفعيل ميزة ECC (Error-Correcting Code) المدمجة في الذاكرة. تعمل هذه الميزة على معالجة أخطاء الذاكرة وتحد من قدرة المهاجم على استغلال الثغرة بفعالية. ومع ذلك، فإن تفعيل هذه الميزة يأتي مصحوباً بتنازلات، حيث يؤدي إلى استهلاك جزء من الذاكرة المتاحة وتقليل الأداء العام للكارت. هذا القيد يجعل العديد من المستخدمين، وخاصة اللاعبين، مترددين في تفعيلها.
السيناريوهات الأكثر خطورة
بيئات الخوادم والمحطات العملية
من الناحية العملية، تتركز المخاطر الأعلى لاستغلال هذه الثغرة في بيئات الخوادم والمحطات العملية المتقدمة، خاصة تلك التي تستخدم كروت مثل RTX A6000. ويتطلب تنفيذ الهجوم الناجح وصولاً كاملاً إلى الجهاز مسبقاً، مما يضيق نطاق المستهدفين بشكل كبير ويُبعد عنه المستخدمين الأفراد في منازلهم. ووفقاً لما رصدته تقارير تقنية، فإن البيئات السحابية (Cloud Environments) تعتبر الهدف الأرجح لهذا النوع من الهجمات المتقدمة.
أخبار ذات صلة
- حصرياً لـ 'سعودي 365': جوجل تطلق 'نانو بانانا 2'.. قفزة ثورية في توليد الصور بالذكاء الاصطناعي
- إنفيديا تُحدث ثورة في رسوميات الألعاب بتقنية DLSS 5 المدعومة بالذكاء الاصطناعي: تحليل حصري لـ 'سعودي 365'
- حصريًا لـ سعودي 365: سامسونج تطلق One UI 8.5 التجريبي عالميًا لهواتف Galaxy Z القابلة للطي بميزات ثورية!
- آبل تستعد لإحداث ثورة في WWDC 2026: الذكاء الاصطناعي وسيري يتصدران المشهد
تطور تهديدات الذاكرة
من DDR إلى GDDR
تُعرف هجمات Rowhammer منذ سنوات في سياق ذاكرة DDR3 وDDR4 المستخدمة في المعالجات الرئيسية. ويمثل امتداد هذا التهديد ليشمل ذاكرة الرسومات (GDDR) مؤشراً واضحاً على اتساع رقعة الهجمات التي تستغل خصائص الذاكرة المادية بدلاً من الاعتماد على ثغرات البرمجيات التقليدية. وفي هذا السياق، تابعت 'سعودي 365' التطورات عن كثب لتقديم التحليلات اللازمة.
للمزيد من التفاصيل والتغطية المستمرة، تابعوا 'سعودي 365'.