新たな「GPUThor」攻撃、NVIDIAのECC保護を突破しrootアクセスを獲得
ECC(誤り訂正符号)保護をバイパスすることでNVIDIA製GPUに対するサービス拒否(DoS)攻撃およびroot権限昇格を可能にする、新たなRowhammer攻撃「GPUThor」が公開されました。 トロント大学が発表した論文によると、GPUThorは、ECC導入後に無効化されてしまった研究者ら自身の過去の攻撃概念
ECC(誤り訂正符号)保護をバイパスすることでNVIDIA製GPUに対するサービス拒否(DoS)攻撃およびroot権限昇格を可能にする、新たなRowhammer攻撃「GPUThor」が公開されました。 トロント大学が発表した論文によると、GPUThorは、ECC導入後に無効化されてしまった研究者ら自身の過去の攻撃概念
脅威リサーチ部門ディレクターランサムウェアの運用者は、被害者がバックアップを取っていないことに賭けています。今回新たに判明した動向として、JADEPUFFERの運用者はさらに踏み込み、組織が単純には復元できないもの、すなわち学習済みのAIモデルを破壊するためにランサムウェアを利用するようになりました。組織にとって、単一
サプライチェーン攻撃が急増しており、脅威アクターたちは人工知能インフラへと標的を向けつつある。 高度に洗練されたキャンペーンにおいて、 TeamPCPと呼ばれる脅威アクターグループが悪用したのは、広く利用されているオープンソースのPythonライブラリ「LiteLLM」であり、それを密かな認証情報窃取ツールへと変貌さ
概要 今週、Oligo Securityのリサーチチームは、フルチェーンのリモー...