GPU 메모리를 대상으로 한 새로운 보안 취약점이 공개되면서 그래픽 카드 기반 시스템 전반에 대한 보안 우려가 제기되고 있다.

토론토 대학 연구진들이 발표한 이번 'GPUBreach' 취약점은 기존 CPU 메모리에서 주로 논의되던 Rowhammer 공격이 GPU 영역으로 확대된 세 번째 사례로, 이전에도 유사 취약점인 GDDRHammer와 GeForge가 확인된 바 있다.
Rowhammer는 메모리 셀을 반복적으로 접근해 인접 셀의 비트를 뒤집는 방식의 물리적 공격 기법이다. 이번 GPUBreach는 이를 GPU의 VRAM에 적용해 비트 플립을 유도한 뒤, GPU 내부 메모리 관리 구조를 교란시키는 방식으로 동작한다. 특히 GPU 페이지 테이블을 변조해 메모리 접근 권한을 확장하는 것이 핵심이다.
공격이 성공할 경우 GPU 메모리 영역을 넘어 시스템 메모리까지 접근이 가능해지며, 기존 보호 기법으로 활용되던 IOMMU(Input-Output Memory Management Unit)까지 우회할 수 있는 것으로 보고됐다. 이에 따라 단순 데이터 오류를 넘어 운영체제 권한 탈취, 커널 수준 제어 등 시스템 전체 장악으로 이어질 수 있는 가능성이 제기된다.

현재까지 확인된 바에 따르면 GDDR6 메모리를 사용하는 일부 NVIDIA 그래픽 카드에서 공격 가능성이 입증됐으며, 대표적으로 GeForce RTX 3060과 RTX A6000 환경에서 실제 공격 시연이 이뤄졌다. 반면 GDDR6X 또는 ECC가 적용된 HBM 메모리를 사용하는 제품군에서는 동일한 방식의 공격이 어렵거나 제한적인 것으로 알려졌다.
단지, ECC(Error Correction Code)가 적용되지 않은 일반 소비자용 GPU일수록 비트 오류를 감지하거나 수정할 수 없어 상대적으로 취약한 구조이며, 여러 사용자가 하나의 GPU 자원을 공유하는 클라우드나 AI 서버 환경에서는 공격 경로가 더욱 넓어질 수 있다.
대응 방안으로는 ECC 기능 활성화가 가장 직접적인 방법으로 제시되지만, 적용 시 VRAM 사용 가능 용량 감소와 성능 저하가 뒤따르는 한계가 있다. IOMMU 역시 기존 공격에는 유효한 방어 수단이었으나 이번 사례에서는 완전한 차단이 어려운 것으로 알려졌다.
|