مقدمه
یک تهدید امنیتی نوظهور به نام Bit2Watt شناسایی شده است که نشان میدهد چگونه یک مستاجر فضای ابری (Cloud Tenant) میتواند بدون نیاز به هیچگونه اکسپلویت یا نفوذ به سیستم، تنها با استفاده از دسترسیهای عادی به پردازندههای گرافیکی (GPU)، پایداری شبکههای برق را به خطر بیندازد.
جزئیات فنی
این تحقیق که توسط دانشمندان دانشگاه ژجیانگ انجام شده و در کنفرانس امنیتی CHES 2026 ارائه خواهد شد، نشان میدهد که مهاجم میتواند با تغییر سریع و کنترلشده در توان مصرفی پردازندههای گرافیکی، نوسانات شدیدی را در شبکه برق دیتاسنتر ایجاد کند. این نوسانات به قدری سریع هستند که میتوانند اثرات مخربی بر زیرساختهای الکتریکی متصل به دیتاسنتر داشته باشند.
در این حمله، مهاجم نیازی به هک کردن سیستم یا دور زدن لایههای امنیتی ندارد. آنها صرفاً با اجرای برنامههایی که باعث بارگذاری ناگهانی و رهاسازی سریع توان در GPU میشوند، «نویز الکتریکی» ایجاد کرده و هماهنگی شبکه برق را برهم میزنند. این کشف ثابت میکند که امنیت سختافزاری و مدیریت توان در دیتاسنترها چقدر میتواند در برابر حملات فیزیکی غیرمستقیم آسیبپذیر باشد.
تحلیل و نتیجهگیری
حمله Bit2Watt پارادایم جدیدی در امنیت سایبری محسوب میشود که در آن «کد» به یک «سلاح فیزیکی» تبدیل میگردد. این موضوع سازمانهای بزرگ فناوری و تأمینکنندگان انرژی را وادار میکند تا استانداردهای جدیدی برای پایداری و فیلترینگ مصرف انرژی در دیتاسنترها تدوین کنند. بدون اقدامات پیشبینیهای لازم، زیرساختهای متصل به ابر میتوانند در برابر نوسانات ناشی از چنین حملاتی، دچار خاموشیهای گسترده شوند.