Novo ataque GPUBreach permite tomada de sistema via Rowhammer em GPU
Novo ataque GPUBreach explora memória GDDR6 de GPUs para escalada de privilégios e comprometimento total do sistema, exigindo novas medidas de segurança de hardware.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a gpu.
Novo ataque GPUBreach explora memória GDDR6 de GPUs para escalada de privilégios e comprometimento total do sistema, exigindo novas medidas de segurança de hardware.
O LLMjacking é uma nova ameaça onde hackers invadem máquinas com GPUs potentes para roubar processamento e executar modelos de IA generativa, vendendo o acesso como serviço barato e usando-o para gerar phishing, malware e conteúdo ofensivo.
NVIDIA publicou correções para múltiplas vulnerabilidades em drivers Windows e Linux, vGPU e HD Audio (CVE‑2025‑33217, CVE‑2025‑33218, CVE‑2025‑33219, CVE‑2025‑33220 e CVE‑2025‑33237). As falhas, descobertas por pesquisadores como Kentaro Kawane, permitem execução de código local e escalada de privilégios; o componente vGPU representa risco para ambientes virtualizados e cloud gaming. A NVIDIA recomenda atualização imediata para as versões listad
Pesquisa citada pelo The Hacker News relata campanha chamada ShadowRay 2.0 que explora uma falha de dois anos no framework open-source Ray para transformar clusters com GPUs NVIDIA em um botnet autorreplicante de mineração de criptomoeda. Trata‑se de uma evolução de uma onda observada entre set/2023 e mar/2024; as fontes não detalham CVE, contagem de vítimas ou versões afetadas.
Pixnapping é uma técnica side‑channel demonstrada na ACM CCS 2025 que explora o compositor gráfico do Android para reconstruir pixels da tela e extrair códigos 2FA em menos de 30 segundos. Testes abarcaram Google Pixel 6–9 e Samsung Galaxy S25 (Android 13–16). Google atribuiu CVE‑2025‑48561 e liberou correções para Pixel; Samsung avaliou o risco como de menor severidade.