Hack Alerta

Novo ataque Bit2Watt permite que inquilinos de nuvem interrompam redes elétricas sem exploração

Pesquisadores da Universidade de Zhejiang apresentam ataque Bit2Watt que usa acesso GPU em nuvem para ameaçar redes elétricas, sem necessidade de exploração de software.

Descoberta e escopo do ataque

Um inquilino de nuvem usando apenas acesso GPU ordinário pode empurrar a demanda de energia de um data center para cima e para baixo rápido o suficiente para ameaçar a rede elétrica em que ele opera, sem exploração e sem invasão. Essa é a afirmação por trás do Bit2Watt, descrita por três pesquisadores da Universidade de Zhejiang em um artigo aceito para o CHES 2026, a conferência de segurança de hardware do IACR.

A evidência se divide em duas partes: eles mediram a demanda de energia e demonstraram que variações controladas no uso de GPU podem ser detectadas externamente e correlacionadas com a operação da rede elétrica. O ataque não requer exploração de vulnerabilidades de software tradicionais, mas sim o abuso de recursos legítimos de computação em nuvem para causar impacto físico.

Vetor e exploração

O ataque explora a relação entre o consumo de energia de servidores de GPU e a estabilidade da rede elétrica local. Ao executar cargas de trabalho específicas que maximizam o uso de GPU, um inquilino malicioso pode criar picos de demanda que, se sincronizados ou repetidos, podem estressar a infraestrutura elétrica.

Os pesquisadores demonstraram que é possível medir essas variações de energia através de sensores externos ou análise de tráfego de rede, permitindo que atacantes confirmem o sucesso de suas operações sem acesso direto ao hardware físico. Isso transforma a computação em nuvem em um vetor de ataque contra infraestrutura crítica.

Impacto e alcance

O impacto potencial é grave, pois pode levar a interrupções de energia em data centers vizinhos ou até mesmo na rede elétrica regional. Isso representa um risco para a disponibilidade de serviços críticos e para a segurança física de instalações de TI. A natureza do ataque torna difícil a detecção, pois o tráfego de rede e o uso de recursos parecem legítimos.

Medidas de mitigação recomendadas

Provedores de nuvem devem implementar monitoramento de energia em tempo real e estabelecer limites de consumo para inquilinos. É recomendável que políticas de uso aceitável incluam cláusulas sobre o impacto de cargas de trabalho na infraestrutura física. Além disso, a segmentação de redes de data center pode ajudar a isolar inquilinos de alto risco.

Para equipes de segurança, monitorar padrões de uso de GPU incomuns e correlacionar com métricas de energia é essencial. Ferramentas de segurança devem ser configuradas para alertar sobre picos de consumo que excedam a média histórica. A colaboração com provedores de energia também pode ajudar a identificar e mitigar ataques coordenados.

Perguntas frequentes

Isso afeta todos os provedores de nuvem? O risco é maior em data centers com infraestrutura elétrica compartilhada ou limitada.

Como os provedores podem se proteger? Implementando limites de consumo e monitoramento de energia em tempo real.

É um ataque comum? Atualmente, é uma descoberta de pesquisa, mas pode evoluir para uma ameaça real se explorada por atores maliciosos.


Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.