← 위협 인사이트 목록
참고2026년 4월 7일· BleepingComputer

새로운 GPUBreach 공격, GPU 로우해머를 통해 시스템 장악 가능


핵심 요약

GPUBreach라는 새로운 공격 기법이 GPU GDDR6 메모리의 로우해머 취약점을 악용하여 시스템 권한 상승 및 완전한 시스템 침해를 유발할 수 있음이 확인되었습니다. 이 공격은 메모리 셀 간의 전기적 간섭을 이용해 비트 플립(bit flip)을 유도하는 로우해머 기법을 GPU 메모리에 적용한 것으로, 하드웨어 수준의 취약점을 악용하여 운영체제의 보안 경계를 우회하고 시스템을 장악하는 전술을 사용합니다. 이는 T1495 (Firmware Corruption)와 같이 하드웨어/펌웨어 수준의 조작을 통해 시스템 무결성을 훼손하는 공격과 유사한 맥락을 가집니다. IT 감사인은 GPU를 활용하는 고성능 컴퓨팅(HPC), AI/ML 개발 환경, VDI 시스템 등에서 하드웨어 기반의 잠재적 위협을 식별하고, 이에 대한 물리적·논리적 보안 통제 및 공급망 보안 강화를 위한 감사 절차를 수립해야 합니다.

💡 개선 권고안

  • 기술적 조치GPU 펌웨어 및 드라이버를 최신 버전으로 유지하고, 벤더사에서 제공하는 보안 패치 및 권고사항을 즉시 적용해야 함을 권고함.
  • 기술적 조치GPU를 사용하는 시스템에 대해 메모리 무결성 보호(Memory Integrity Protection) 기술 또는 하드웨어 기반 보안 기능을 활성화하여 로우해머 공격과 같은 물리적 메모리 조작 시도를 완화할 것을 권고함.
  • 관리적 조치GPU를 포함한 주요 하드웨어 자산의 공급망 보안 관리 절차를 강화하고, 공급업체 선정 및 계약 시 하드웨어 보안 취약점 검증 및 무결성 보장 요구사항을 명확히 포함할 것을 권고함.
  • 관리적 조치GPU를 사용하는 고성능 컴퓨팅(HPC), AI/ML 개발 환경, VDI 시스템 등에 대한 물리적 접근 통제를 강화하고, 비인가자의 하드웨어 직접 조작을 방지하기 위한 보안 정책을 수립 및 시행할 것을 권고함.
  • 관리적 조치하드웨어 기반의 새로운 공격 기법에 대한 위협 인텔리전스를 지속적으로 모니터링하고, 내부 보안 정책 및 통제 절차에 반영하여 선제적으로 대응할 수 있는 체계를 구축할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗