详细内容或原文请订阅后点击阅览
人工智能已经学会了破坏整个数据中心的稳定。一个大的 GPU 池足以进行攻击
一个无害的云任务突然超出了服务器机房。
来源:安全实验室新闻频道人工智能已经学会了破坏整个数据中心的稳定。一个大的 GPU 池足以进行攻击
一个无害的云任务突然超出了服务器机房。
强大的人工智能集群越来越多地将计算与能源联系起来,IT 专家已经展示了如何将普通的 GPU 负载转变为影响当地电网的工具。新的攻击模型被称为 Bit2Watt。它不需要侵入数据中心设备、云平台或电网管理系统。
被指控的攻击者合法租用大量 GPU 并运行 AI 或高性能计算任务。经过专门调整的程序可在密集工作和几乎完全空闲时间之间快速切换加速器。因此,功耗会发生巨大变化,并且同步 GPU 会产生受控的电流波动。
作者描述了两种方法。第一个使用 CUDA 代码,以高达 6 kHz 的频率交替最大和最小负载。第二个通过数据包大小、附加操作和模型参数将能量管理集成到常规神经网络训练中。该选项运行速度较慢,但会产生更强的波动,并且更好地伪装成AI集群的正常运行。
对大约 100 个 GPU 组成的集群进行的测量证实,突然的负载变化会传输到电力系统。太阳能逆变器的测试还揭示了谐振频率,谐振频率的波动会降低电能质量、增加谐波失真并降低电网稳定性。作者没有报告对实时电网的实际攻击。
