Um novo ataque de Rowhammer, denominado GPUThor, foi revelado por pesquisadores da Universidade de Toronto, mostrando a capacidade de contornar as proteções de código de correção de erros (ECC) em GPUs NVIDIA. Este ataque, que se demonstrou eficaz em modelos da linha Ampere, como RTX A4000 e A6000, permite tanto a escalada de privilégios para nível root quanto a indução de estados de negação de serviço (DoS). O GPUThor apresenta taxas de alteração de bits significativamente superiores a ataques anteriores, como GPUHammer, alcançando até 377.000 alterações por GB de memória. Os pesquisadores ajustaram o padrão de acesso à memória para evitar as mitigação de Target Row Refresh (TRR) da GDDR6, resultando em uma taxa de ativação de linhas de memória 6,6 vezes maior. A NVIDIA já emitiu orientações para mitigar os riscos, recomendando a ativação de SYS-ECC e isolamento IOMMU/DMA. Apesar das defesas existentes, o ataque pode ainda afetar GPUs de classe servidor, como a A100, e até mesmo futuras gerações de GPUs, como HBM3/e e GDDR7, se múltiplas alterações de bits forem acionadas.
Fonte: https://www.bleepingcomputer.com/news/security/new-gputhor-attack-defeats-nvidia-ecc-protection-for-root-access/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
27/08/2026 • Risco: ALTO
ATAQUE
Novo ataque GPUThor contorna proteção de GPUs NVIDIA
RESUMO EXECUTIVO
O ataque GPUThor representa uma ameaça significativa para organizações que utilizam GPUs NVIDIA, podendo levar a interrupções operacionais e comprometimento de dados. A escalada de privilégios para nível root pode permitir acesso não autorizado a sistemas críticos, exigindo atenção imediata das equipes de segurança.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos elevados devido à interrupção de serviços e necessidade de substituição de hardware.
Operacional
Indução de estado de DoS e corrupção de dados.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Saúde']
📊 INDICADORES CHAVE
Até 377.000 alterações de bits por GB de memória.
Indicador
6,6 vezes mais ativações de linhas de memória em comparação ao GPUHammer.
Contexto BR
Redução do tempo para encontrar uma alteração explorável de 21,9 horas para 1,1 minutos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a configuração de ECC e a ativação de SYS-ECC.
2
Implementar isolamento IOMMU/DMA e monitorar contadores de erros ECC.
3
Monitorar continuamente a telemetria de erros da GPU e restringir a execução de workloads não confiáveis.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de ataques que podem comprometer a integridade dos dados e a operação de sistemas críticos, especialmente em ambientes de IA e nuvem.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).