ΑρχικήUpdatesΗ NVIDIA διόρθωσε κρίσιμες ευπάθειες στο DGX Spark 

Η NVIDIA διόρθωσε κρίσιμες ευπάθειες στο DGX Spark 

Η NVIDIA εξέδωσε μια εξαιρετικά επείγουσα ενημέρωση ασφαλείας για το DGX Spark AI workstation, μετά τον εντοπισμό 14 σοβαρών ευπαθειών στο firmware του συστήματος. Οι ευπάθειες αυτές θα μπορούσαν να επιτρέψουν σε εισβολείς να εκτελέσουν κακόβουλο κώδικα, να παρακάμψουν κρίσιμους μηχανισμούς προστασίας ή ακόμη και να προκαλέσουν επιθέσεις denial-of-service (DoS) σε συστήματα που αποτελούν τη ραχοκοκαλιά προηγμένων έργων τεχνητής νοημοσύνης.

NVIDIA DGX Spark 

14 ευπάθειες, μία κρίσιμη: Τι αποκαλύπτει η NVIDIA

Σύμφωνα με την εταιρεία, το σοβαρότερο από τα τρωτά σημεία —καταγεγραμμένο ως CVE-2025-33187— διαθέτει βαθμολογία CVSS 9,3, γεγονός που το κατατάσσει στις πιο επικίνδυνες κατηγορίες. Το πρόβλημα επηρεάζει όλες τις συσκευές DGX Spark που λειτουργούν σε εκδόσεις πριν από την πρόσφατη ενημέρωση OTA0. Επομένως, η άμεση αναβάθμιση αποτελεί μονόδρομο για οργανισμούς που βασίζονται σε αυτό το hardware.

Δείτε επίσης: Κατηγορίες για παράνομη διακίνηση τσιπ AI της Νvidia στην Κίνα

Οι ευπάθειες εντοπίζονται σε πολλαπλά στρώματα του firmware του DGX Spark GB10, αγγίζοντας στοιχεία όπως SROOT, OSROOT και διάφορους ελέγχους φυσικών πόρων. Η πολυπλοκότητα αυτής της αλυσίδας ευπαθειών υποδηλώνει ότι οι κακόβουλοι φορείς θα μπορούσαν, με τη σωστή πρόσβαση, να διαχειριστούν λειτουργίες του συστήματος σε χαμηλό επίπεδο — κάτι που μέχρι σήμερα θεωρούνταν εξαιρετικά δύσκολο.

Πώς εντοπίστηκαν τα προβλήματα — και γιατί έχουν τόσο μεγάλη σημασία

Η Offensive Security Research Team της NVIDIA ήταν αυτή που αποκάλυψε τις αδυναμίες, επισημαίνοντας ότι επιτρέπουν σε εισβολείς με τοπική ή προνομιακή πρόσβαση να παραβούν προστατευμένες περιοχές στο SoC. Η επίθεση θα μπορούσε να οδηγήσει σε:

  • Εκτέλεση αυθαίρετου κώδικα
  • Παράκαμψη πολιτικών ασφαλείας
  • Κλοπή ή αλλοίωση δεδομένων
  • Επιθέσεις DoS
  • Εγκατάσταση backdoors με δυνατότητες persistence
  • Κλιμάκωση δικαιωμάτων
Η NVIDIA διόρθωσε κρίσιμες ευπάθειες στο DGX Spark 

Με δεδομένη την ευαισθησία των μοντέλων τεχνητής νοημοσύνης και των δεδομένων εκπαίδευσης που συνήθως διαχειρίζονται οι σταθμοί DGX, το ενδεχόμενο ενός breach μπορεί να έχει τεράστιο αντίκτυπο: από απώλεια πνευματικής ιδιοκτησίας μέχρι χειραγώγηση μοντέλων που υποστηρίζουν κρίσιμες εφαρμογές.

Η ενημέρωση OTA0 διορθώνει όλα τα CVE — αλλά ο κίνδυνος παραμένει

Η NVIDIA επιβεβαιώνει ότι η νέα ενημέρωση OTA0 διορθώνει και τα 14 καταγεγραμμένα CVE, κλείνοντας κρίσιμες «τρύπες» σε όλα τα επίπεδα του firmware. Παράλληλα, προτρέπει όλους τους κατόχους DGX Spark να χρησιμοποιήσουν τον επίσημο ιστότοπο ΝVIDIA DGX για άμεση λήψη και εγκατάσταση της ενημέρωσης.

Δείτε επίσης: Τα τρωτά σημεία του ΝVIDIA NeMo Framework επιτρέπουν κλιμάκωση δικαιωμάτων

Σημαντικό είναι και το γεγονός ότι ορισμένες ευπάθειες μπορούν να αξιοποιηθούν χωρίς ανάγκη διαχειριστικών δικαιωμάτων, ειδικά σε περιβάλλοντα όπου χρήστες έχουν φυσική πρόσβαση στο hardware.

Τι σημαίνει αυτό για εταιρείες AI και ερευνητικά κέντρα

Οι σταθμοί εργασίας DGX Spark έχουν σχεδιαστεί για να υποστηρίζουν απαιτητικούς φόρτους εργασίας AI και machine learning. Μια επιτυχής επίθεση σε τέτοιο σύστημα δεν αφορά απλώς διακοπή λειτουργίας· αφορά ενδεχόμενη παραβίαση:

  • Επιχειρησιακών μοντέλων AI
  • Δεδομένων εκπαίδευσης υψηλής αξίας
  • Ιδιόκτητων αλγορίθμων
  • Ερευνητικών αποτελεσμάτων

Σε περιβάλλον όπου τα μοντέλα AI αποτελούν στρατηγικά assets, ακόμη και μια μικρή παραβίαση μπορεί να μετατραπεί σε πλήγμα εκατομμυρίων.

Αναλυτές κυβερνοασφάλειας επισημαίνουν ότι η συγκεκριμένη αποκάλυψη αναδεικνύει τη νέα πραγματικότητα: τα συστήματα AI hardware αποτελούν πλέον στόχους υψηλής αξίας για επιτιθέμενους που αναζητούν πρόσβαση σε δεδομένα, υπολογιστικούς πόρους ή proprietary τεχνογνωσία.

Δείτε επίσης: Ευπάθεια στο ΝVIDIA App για Windows επιτρέπει εκτέλεση κώδικα

Η NVIDIA διόρθωσε κρίσιμες ευπάθειες στο DGX Spark 

NVIDIA: Ενημερωθείτε και προστατευτείτε

Η εταιρεία συνιστά στους χρήστες των DGX Spark να:

  • Εγκαταστήσουν άμεσα το OTA0 update
  • Εγγραφούν στα NVIDIA Product Security Bulletins
  • Ελέγχουν τακτικά για νέες ενημερώσεις
  • Αναφέρουν πιθανά προβλήματα μέσω του επίσημου καναλιού ασφαλείας

Η ασφάλεια hardware AI γίνεται προτεραιότητα

Η υπόθεση αυτή αποτελεί ηχηρή υπενθύμιση ότι το hardware που υποστηρίζει την τεχνητή νοημοσύνη δεν είναι απρόσβλητο. Με την εξάπλωση των συστημάτων υψηλής απόδοσης, οι επιθέσεις σε επίπεδο firmware θα αποτελέσουν έναν από τους πιο κρίσιμους τομείς στην ασφάλεια AI τα επόμενα χρόνια.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS