Geri qayıt
DCGM Exporter nasazlığı 2000-dən çox Nvidia GPU serverini qorumayı saxladı
SiTech AI Team2 dəq oxu

DCGM Exporter nasazlığı 2000-dən çox Nvidia GPU serverini qorumayı saxladı

Tədqiqatçılar DCGM Exporter-ə avtorizasiya olmadan təqdim olunan 2000-dən çox Nvidia GPU serverini tapdılar. Nasazlıq hücumçulara xidməti dayandırmağa və AI yükləmələrini yavaşdırmağa imkan verirdi.

Nvidia monitorinq alətinin nasazlığı GPU serverlərini açıq saxladı

Kibertəhlükəsizlik şirkəti Lava-nın tədqiqatçıları Nvidia-nın DCGM Exporter-də yüksək riskli bir nasazlıq aşkara çıxardı. Bu alət hostda olan GPU-lardan telemetriya, o cəmlən texniki məlumat, yaddaş istifadəsi və yük, enerji sərfiyyatı və xətalar haqqında məlumatları oxuyur. CVE-2026-47483 kimi qeydiyyatdan keçmiş və CVSS miqyasında 8,2 bal ilə qiymətləndirilmiş nasazlıq, avtorizasiya olmayan hücumçunun GPU serverində resursları nəzarətsiz istifadə etməsinə imkan verirdi, bu da xidmətə cavab verməməyə və məlumatların açıqlanmasına səbəb olurdu.

Lava-ya görə, eksportorun resurslarını tükətməklə hücumçu monitorinq xidmətini söndürə, operatorları GPU-ların sağlamlığına və fəaliyyətinə qarışdıra və eyni hostda işləyən yükləmələri yavaşdıra bilərdi. Ümumi olaraq, tədqiqatçılar DCGM Exporter-ə avtorizasiya olmadan birbaşa internetdə təqdim olunan 2000-dən çox GPU serverini tapdılar.

Aşkarlanan avadanlıq AI məlumat mərkəzlərini və istifadəçi kompyuterlərini əhatə edirdi

Aşkarlanan sistemlər arasında miqyaslı AI yükləmələri üçün istifadə olunan Nvidia Blackwell Ultra B300 GPU-ları, H200-ləri və H100-ləri, həmçinin istifadəçi RTX 5090 və 4090 sistemləri var idi. Bu endpoint-lərə çatanlar orqanizasiyaların hansı avadanlıqdan istifadə etdiyini, onun nə qədər intensiv yükləndiyini və ətrafındakı AI infrastrukturun hansı detallarına malik olduunu görə bilərdi.

Birlikdə götürüləndə, aşkarlanan GPU-lar təxminən 100 milyon dollar qiymətli avadanlığı təmsil edirdi və təxminən 300 orqanizasiyaya aid idi, onların təxminən yarısı ABŞ-da yerləşirdi.

Nvidia problemin olduğunu təsdiqlədi və düzəliş yayımladı

Lava problemlə bağlı Nvidia-nı xəbərdar etdi, şirkət də nasazlığın real olduğunu etiraf etdi və tezliklə düzəliş yayımladı. "Neocloud-lar GPU gücünü əlavə etməyi sürətləndirir, istifadəçilər isə ondan istifadəni sürətləndirir", dedi Lava texnik direktoru və yaradıcısı Yakir Kadkoda. "Bu sürət təhlükəsizlik nazazlıqlarını hər iki tərəfə yaradır: provayderlər mühiti gücləndirməkdən daha sürətli hərəkət edir, istifadəçilər isə nəyi əvəz etdiklərini və nəyi açıqladıqlarını dəqiq bilmir."

"Bu kəşflər AI infrastrukturunda artan təhlükəsizlik nazazlığına işarə edir: şirkətlər GPU-lar üzərində milyonlar xərcləyir və eyni zamanda kritik sistemləri açıq saxlayır", yazır Lava. "Belə kəşflər AI mühitlərinin necə təşkil olunduğunu və bəzi hallarda hücumçulara onları əngəlləməyə imkan verdiyini göstərir."

Mənbələr: Cybernews

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.