Κυβερνοασφάλεια
Η Lava εντοπίζει χιλιάδες εκτεθειμένους διακομιστές GPU και ένα υψηλής σοβαρότητας σφάλμα παρακολούθησης της NVIDIA

Η υποδομή πίσω από ένα μοντέλο AI μπορεί να αποκαλύψει εκπληκτικά πολλά πριν κάποιος το παραβιάσει. Ένα δημόσιο σημείο παρακολούθησης μπορεί να αποκαλύψει τις GPU σε έναν διακομιστή, τη χρήση τους και το λογισμικό που τις περιβάλλει. Ένα σφάλμα στην ίδια υπηρεσία παρακολούθησης μπορεί να μετατρέψει την ορατότητα σε κίνδυνο διαθεσιμότητας.
Νέα έρευνα της Lava, που κυκλοφόρησε στις 8 Οκτωβρίου, περιγράφει και τα δύο προβλήματα. Η εταιρεία ασφαλείας εντόπισε περίπου 2.100 δημόσια προσβάσιμους διακομιστές NVIDIA DCGM Exporter που ανέφεραν πάνω από 12.000 μοναδικές GPU χωρίς έλεγχο ταυτότητας. Κατά τη διάρκεια της έρευνάς της, η Lava ανακάλυψε επίσης μια υψηλής σοβαρότητας ευπάθεια που θα μπορούσε να επιτρέψει σε έναν μη πιστοποιημένο επιτιθέμενο να εξαντλήσει πόρους και να προκαλέσει κατάρρευση της παρακολούθησης GPU.
Η NVIDIA έχει εκχωρήσει στο ζήτημα τον κωδικό CVE-2026-47483, το αξιολόγησε ως 8.2, Υψηλό και κυκλοφόρησε μια ενημέρωση. Τα ευρήματα φέρνουν στο προσκήνιο ένα λιγότερο εντυπωσιακό τμήμα της υποδομής AI: οι υπηρεσίες που χρησιμοποιούνται για την παρακολούθηση του ακριβού υπολογιστικού δυναμικού χρειάζονται δική τους προστασία.
Τι βρήκαν οι ερευνητές — και τι σημαίνουν οι αριθμοί
Η αρχική έρευνα από Michael Katchinskiy της Lava περιγράφει τέσσερις σάρωσες που πραγματοποιήθηκαν μεταξύ Μαρτίου και Μαΐου 2026. Συνεπώς, τα σύνολα αντιπροσωπεύουν παρατηρήσεις κατά τη διάρκεια αυτής της περιόδου έρευνας, όχι έναν ζωντανό αριθμό συστημάτων που παραμένουν εκτεθειμένα σήμερα.
Οι διακομιστές επέστρεψαν τηλεμετρία GPU χωρίς έλεγχο ταυτότητας. Η Lava παρατήρησε επιταχυντές κέντρου δεδομένων, συμπεριλαμβανομένων των H100, H200 και Blackwell Ultra B300, καθώς και συστήματα RTX 4090 και 5090. Η εταιρεία εκτίμησε ότι οι παρατηρημένες GPU αντιπροσωπεύουν πάνω από 100 εκατομμύρια δολάρια σε υλικό, βάσει προσεγγιστικών αγοραστικών τιμών. Αυτό το νούμερο περιγράφει την αξία του υλικού, όχι τις ζημίες από μια επίθεση.
Περίπου το ένα τέταρτο των εκτεθειμένων διακομιστών DCGM έκαναν επίσης προσβάσιμα εσωτερικά σημεία προφίλ Go. Αυτό το υποσύνολο είναι σημαντικό: ένα εκτεθειμένο σημείο μετρικών και μια προσβάσιμη ευάλωτη διεπαφή προφίλ σχετίζονται αλλά αποτελούν διαφορετικά ευρήματα. Θα ήταν παραπλανητικό να περιγραφούν όλες οι περισσότερες από 12.000 GPU ως επιβεβαιωμένα θύματα αυτής της ευπάθειας.
Η Lava δηλώνει ότι αναδημιούργησε την εξάντληση πόρων σε ελεγχόμενο περιβάλλον, αντί να επιτεθεί στις δημόσιες εγκαταστάσεις. Η έρευνα δείχνει μια πιθανή διαδρομή επίθεσης· δεν αποδεικνύει ότι οι παρατηρούμενοι οργανισμοί υπέστησαν εκμετάλλευση ή ότι τα δεδομένα των μοντέλων τους κλάπηκαν.
Γιατί η παρακολούθηση GPU αποκαλύπτει περισσότερα από ένα φως κατάστασης
Το DCGM σημαίνει Data Center GPU Manager. Η τεκμηρίωση DCGM Exporter της NVIDIA εξηγεί ότι ο εξαγωγέας συλλέγει επιλεγμένα πεδία τηλεμετρίας GPU και τα παρέχει σε μορφή που μπορεί να καταναλώσει το Prometheus. Το σημείο μετρικών του χρησιμοποιείται συνήθως από συστήματα παρακολούθησης για την παρακολούθηση της κατάστασης και της δραστηριότητας των κόμβων GPU.
Η θερμοκρασία, η χρήση, η κατανάλωση μνήμης, η κατανάλωση ενέργειας και τα σφάλματα είναι χρήσιμα για τους διαχειριστές επειδή περιγράφουν τη συμπεριφορά του υπολογισμού. Όταν οι ίδιες πληροφορίες είναι προσβάσιμες σε αγνώστους, γίνονται πηγή απογραφής και ανίχνευσης.
Οι εκτεθειμένες απαντήσεις μπορούν να αποκαλύψουν μοντέλα υλικού και λειτουργικές λεπτομέρειες. Επαναλαμβανόμενες μετρήσεις μπορούν να παρέχουν ενδείξεις για περιόδους υψηλής δραστηριότητας και επαναλαμβανόμενες λειτουργίες. Αυτές οι ενδείξεις δεν αποδεικνύουν ότι ένα συγκεκριμένο μοντέλο εκπαιδεύεται ή εξυπηρετείται, αλλά μπορούν να βοηθήσουν έναν εξωτερικό παρατηρητή να περιορίσει τι περιέχει ένα περιβάλλον και πότε είναι ενεργό.
Αυτή η διάκριση αξίζει να διατηρηθεί. Η ανάγνωση της τηλεμετρίας GPU δεν είναι το ίδιο με την ανάγνωση των βαρών, των δεδομένων εκπαίδευσης ή των προτροπών ενός μοντέλου. Ωστόσο, οι πληροφορίες υποδομής μπορούν ακόμη να είναι πολύτιμες: ένας επιτιθέμενος που μαθαίνει ποια εξαρτήματα και εκδόσεις υπάρχουν έχει ένα πιο συγκεκριμένο σημείο εκκίνησης από κάποιον που αντιμετωπίζει έναν αδιαφανή διακομιστή.
Η ευπάθεια στοχεύει στην υπηρεσία παρακολούθησης
bulletin ασφαλείας της NVIDIA εντοπίζει το σφάλμα στον DCGM Exporter /debug/pprof Σημεία. Ταυτόχρονες μη πιστοποιημένες αιτήσεις προφίλ μπορούν να προκαλέσουν ανεξέλεγκτη κατανάλωση πόρων, με πιθανή άρνηση υπηρεσίας και αποκάλυψη πληροφοριών. Η ανακοίνωση αναγνωρίζει τον Michael Katchinskiy της Lava για την αναφορά του.
Η προφίλ είναι μια νόμιμη διαγνωστική δυνατότητα. Βοηθά τους προγραμματιστές να εξετάσουν τη συμπεριφορά του CPU και της μνήμης μέσα σε μια εφαρμογή. Το πρόβλημα ασφαλείας προκύπτει όταν μια ενδεχομένως δαπανηρή εσωτερική λειτουργία γίνεται προσβάσιμη από μη αξιόπιστο καλούντα χωρίς κατάλληλους ελέγχους.
Σύμφωνα με τη Lava, οι ερευνητές αρχικά υπέθεσαν σφάλμα ρύθμισης λειτουργού, και στη συνέχεια αναδημιούργησαν τη συμπεριφορά με το επίσημο κοντέινερ της NVIDIA. Δείχνουν ότι η εξάντληση πόρων θα μπορούσε να καταρρεύσει τον εξαγωγέα, αφαιρώντας την ορατότητα στην υγεία των GPU. Η πίεση CPU και μνήμης θα μπορούσε επίσης να επηρεάσει τα φορτία εργασίας εκπαίδευσης ή εκτέλεσης που μοιράζονται τον διακομιστή.
Η κατάρρευση ενός εξαγωγέα δεν σημαίνει απαραίτητα ότι η εργασία GPU σταματά. Το άμεσο αποτέλεσμα είναι η απώλεια της παρακολούθησης· η παρεμβολή σε γειτονικές εργασίες εξαρτάται από την απομόνωση πόρων και την υλοποίηση. Πρόκειται για ευπάθεια λογισμικού-υπηρεσίας γύρω από την υποδομή GPU, όχι για απόδειξη σφάλματος στο σιλικό των GPU.
Η διάκριση έχει σημασία σε λειτουργικό επίπεδο. Εάν η παρακολούθηση εξαφανιστεί κατά τη διάρκεια μιας επιβράδυνσης του φορτίου εργασίας, οι ανταποκριτές πρέπει να διερευνήσουν αν το σύστημα παρατήρησης αποτυγχάνει από μόνο του. Η αντιμετώπιση κάθε ελλιπούς μετρικής ως απλώς ενόχληση του εξοπλισμού μπορεί να καθυστερήσει την αναγνώριση ενός περιστατικού κατανάλωσης πόρων.
Η έκθεση εκτείνεται πέρα από το επίπεδο GPU
Η ανακοίνωση της Lava περιγράφει επίσης 12.096 δημόσια προσβάσιμους κεντρικούς εξαγωγείς (Node Exporter). Ο Node Exporter αναφέρει πληροφορίες διακομιστή και λειτουργικού συστήματος αντί να εξυπηρετεί τον ίδιο ρόλο με τον DCGM Exporter. Τα εκτεθειμένα δεδομένα περιελάμβαναν λεπτομέρειες υλικού και λογισμικού που θα μπορούσαν να βοηθήσουν εξωτερικούς χρήστες να κατανοήσουν τα συστήματα που περιβάλλουν τα φορτία εργασίας GPU.
Αυτοί οι μετρητές πρέπει να παραμείνουν ξεχωριστοί. Οι παρατηρήσεις του Node Exporter αποτελούν μια ευρύτερη ευπάθεια υποδομής, όχι έναν ακόμη μετρητή κεντρικών υπολογιστών που έχουν επιβεβαιωθεί ευάλωτοι στο CVE-2026-47483. Ο συνδυασμός των αριθμών θα θόλωσε ποια υπηρεσία και ποιος κίνδυνος αντιπροσωπεύει κάθε αριθμός.
Η ευρύτερη συνέπεια είναι ότι η ασφάλεια AI πρέπει να περιλαμβάνει το επίπεδο παρακολούθησης και διαχείρισης. Οι έλεγχοι πρόσβασης στο μοντέλο δεν προστατεύουν αυτόματα μια υπηρεσία μετρικών που εκτελείται δίπλα στο μοντέλο. Μια οργάνωση μπορεί να ασφαλίσει το API συμπερασμού της ενώ αφήνει άλλη υπηρεσία στην ίδια υποδομή ανοιχτή στο διαδίκτυο.
Η ενημέρωση και ο περιορισμός πρόσβασης αντιμετωπίζουν διαφορετικά προβλήματα
Η ενημέρωση ασφαλείας είναι ήδη διαθέσιμη. Η ανακοίνωση της NVIDIA αναγνωρίζει DCGM Exporter 4.8.2 ως ενημερωμένη έκδοση και επίσης παραθέτει DCGM 4.5.3. Οι διαχειριστές πρέπει να συμβουλεύονται την τρέχουσα ανακοίνωση και το υποστηριζόμενο ζεύγος εκδόσεων για την υλοποίησή τους, αντί να θεωρούν ότι οι δύο αριθμοί έκδοσης των στοιχείων είναι εναλλάξιμοι.
Η αναβάθμιση αντιμετωπίζει την αναφερόμενη ευπάθεια. Δεν καθιερώνει, από μόνη της, ότι το σημείο πρόσβασης μετρικών είναι κατάλληλα περιορισμένο. Ένας διορθωμένος εξαγωγέας μπορεί ακόμη να αποκαλύψει τηλεμετρία εάν παραμένει δημόσια προσβάσιμος χωρίς έλεγχο πρόσβασης.
Το Prometheus security model προειδοποιεί ρητά ενάντια στην έκθεση των HTTP τελικών σημείων των στοιχείων σε δημόσια δίκτυα χωρίς κατάλληλα μέτρα. Η καθοδήγησή του καλύπτει μετρικές, API και διεπαφές προφίλ Go, και αναγνωρίζει τη δυνατότητα υπερφόρτωσης αυτών των υπηρεσιών.
Για τις ομάδες που εξετάζουν την υποδομή AI τους, αυτό προτείνει μια πρακτική ακολουθία:
- Καταγραφή των αναπτυγμένων υπηρεσιών παρακολούθησης. Προσδιορίστε ποιοι εξαγωγείς, διακομιστές Prometheus και διαγνωστικές διεπαφές λειτουργούν, ποιος είναι ο ιδιοκτήτης τους και πώς είναι προσβάσιμες.
- Εφαρμογή των ενημερώσεων ασφαλείας του προμηθευτή. Ελέγξτε την πραγματική έκδοση λογισμικού ή κοντέινερ που είναι αναπτυγμένη, όχι μόνο ένα αρχείο ρυθμίσεων που δεν έχει ακόμη εφαρμοστεί.
- Περιορισμός πρόσβασης στην παρακολούθηση. Χρησιμοποιήστε ιδιωτικά δίκτυα και κατάλληλους ελέγχους firewall, ομάδων ασφαλείας και ελέγχων πρόσβασης ώστε η τηλεμετρία να είναι διαθέσιμη μόνο στην υποδομή παρακολούθησης που τη χρειάζεται.
- Ανασκόπηση απαιτήσεων προφίλ. Η Lava συνιστά να αφήνετε
--enable-pprofαπενεργοποιημένο εκτός εάν η προφίλ απαιτείται ρητά· στις τρέχουσες εκδόσεις, είναι επιλογή ενεργοποίησης. - Επαλήθευση ορατότητας μετά την αποκατάσταση. Επιβεβαιώστε ότι η εξουσιοδοτημένη συλλογή λειτουργεί ακόμη και ότι τυχόν απρόσμενες αποτυχίες εξαγωγέα εντοπίζονται.
Αυτά τα βήματα αντιμετωπίζουν ξεχωριστά ερωτήματα: εάν το λογισμικό περιέχει την ευπάθεια, εάν ένα μη αξιόπιστο μέρος μπορεί να το προσεγγίσει, και εάν μια αποτυχία παρακολούθησης θα εντοπιστεί. Η επίλυση ενός δεν επιλύει τα άλλα.
Η υποδομή AI χρειάζεται έναν σαφή υπεύθυνο ασφαλείας
Η χωρητικότητα GPU συχνά εκτείνεται σε υποδομές που διαχειρίζονται οι πάροχοι και σε υπηρεσίες που αναπτύσσουν οι πελάτες. Μια χρήσιμη αξιολόγηση ασφαλείας προσδιορίζει ποιος συντηρεί κάθε στοιχείο, ποιος ελέγχει την έκθεση του δικτύου και ποιος ανταποκρίνεται όταν αναφέρεται ένα δημόσιο άκρο. Χωρίς αυτές τις αναθέσεις, μια υπηρεσία παρακολούθησης μπορεί να βρίσκεται ανάμεσα σε δύο ομάδες που κάθε μία αναμένει η άλλη να την ασφαλίσει.
Το κεντρικό μάθημα της έρευνας της Lava είναι πρακτικό: η προστασία του υπολογισμού AI περιλαμβάνει την προστασία των συστημάτων που το μετρούν και το διαχειρίζονται. Τα νέα ευρήματα τεκμηριώνουν σημαντική ιστορική έκθεση, ενώ η ανακοίνωση της NVIDIA παρέχει μια διαδρομή αποκατάστασης για την αναφερόμενη ευπάθεια. Για τους διαχειριστές, η προτεραιότητα είναι να επαληθεύσουν την τρέχουσα υλοποίησή τους, να εφαρμόσουν τη διόρθωση και να διατηρήσουν τις εσωτερικές υπηρεσίες παρατήρησης εντός του προβλεπόμενου ορίου εμπιστοσύνης.












