Geri Dön
DCGM Exporter'ın açığı 2.000'den fazla Nvidia GPU sunucusunu savunmasız bıraktı
SiTech AI Team2 dk okuma

DCGM Exporter'ın açığı 2.000'den fazla Nvidia GPU sunucusunu savunmasız bıraktı

Araştırmacılar, DCGM Exporter'a kimlik doğrulaması olmadan erişilebilen 2.000'den fazla Nvidia GPU sunucusu tespit etti. Açık, saldırganlara hizmeti durdurma ve AI yüklerini yavaşlatma imkanı tanıyordu.

Nvidia izleme aracının açığı GPU sunucularını açıkta bıraktı

Siber güvenlik şirketi Lava'nın araştırmacıları, Nvidia'nın DCGM Exporter'ında yüksek riskli bir açık tespit etti. Bu araç, host üzerindeki GPU'ların telemetrisini, teknik bilgilerini, bellek kullanımını, yükünü, enerji tüketimini ve hata kayıtlarını okur. CVE-2026-47483 olarak kaydedilen ve CVSS ölçeğinde 8,2 puanla değerlendirilen açık, yetkisiz saldırganın GPU sunucusunda kontrolsüz kaynak kullanımına neden olmasına, bu da hizmet reddi ve bilgi sızıntısına yol açabilirdi.

Lava'ya göre, dışa aktarıcının kaynaklarını tüketerek saldırgan izleme hizmetini durdurabilir, operatörleri GPU'ların sağlığı ve aktivitesi konusunda körleştirebilir ve aynı host üzerinde çalışan yükleri yavaşlatabilirdi. Toplamda araştırmacılar, DCGM Exporter'a kimlik doğrulaması olmadan doğrudan internette açıkta olan 2.000'den fazla GPU sunucusu buldular.

Ortaya çıkan donanım AI veri merkezlerini ve kullanıcı bilgisayarlarını kapsıyordu

Ortaya çıkan sistemler arasında ölçekli AI yükleri için kullanılan Nvidia Blackwell Ultra B300 GPU'ları, H200'ler ve H100'ler ile kullanıcı RTX 5090 ve 4090 sistemleri vardı. Bu uç noktalarına ulaşabilen biri, kuruluşların hangi donanımı kullandığını, ne kadar yoğun yüklendiğini ve çevresindeki AI altyapısına dair hangi detayları elde edebileceğini görebilirdi.

Birlikte ele alındığında, ortaya çıkan GPU'lar yaklaşık 100 milyon dolar değerinde donanımı temsil ediyordu ve neredeyse yarısı ABD'de bulunan yaklaşık 300 kuruluşa aitti.

Nvidia sorunu doğruladı ve düzeltme yayınladı

Lava, sorunu Nvidia'ya bildirdi, şirket açığın gerçek olduğunu kabul etti ve kısa sürede düzeltmesini yayınladı. "Neocloud'lar GPU gücü eklemeye hızlanıyor, kullanıcılar ise bunu kullanmaya hızlanıyor" dedi Lava'nın teknik direktörü ve kurucu ortağı Yakir Kadkoda. "Bu hız her iki taraf için de güvenlik açıkları yaratıyor: sağlayıcılar ortamı sağlamlaştırmaktan çok daha hızlı hareket ediyor, kullanıcılar ise çoğu zaman neyi miras aldıklarını veya ortaya çıkardıklarını tam olarak bilmiyor."

"Bu bulgular, AI altyapısında artan güvenlik açıklarına işaret ediyor: şirketler GPU'lara milyonlar harcıyor ve aynı zamanda kritik sistemleri açıkta bırakıyor" diyor Lava. "Bu tür açığa çıkarımlar, AI ortamlarının nasıl kurulduğunu ve bazı durumlarda saldırganlara bunları engelleme imkanı verdiğini gösteriyor."

Kaynaklar: Cybernews

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.