Lỗ hổng nghiêm trọng trong Nvidia DCGM Exporter khiến hàng nghìn máy chủ GPU phơi nhiễm
Các nhà nghiên cứu phát hiện khoảng 2.100 máy chủ GPU đang công khai dịch vụ giám sát DCGM Exporter của Nvidia lên internet mà không có xác thực, trong đó hàng trăm hệ thống có thể bị tấn công bởi lỗ hổng nghiêm trọng CVE-2026-47483. Nvidia đã phát hành bản vá trong phiên bản 4.8.2 để khắc phục tình trạng này.

Các nhà nghiên cứu bảo mật vừa phát hiện một lỗ hổng nghiêm trọng trong dịch vụ giám sát GPU của Nvidia, có thể khiến kẻ tấn công không cần xác thực vẫn làm sập dịch vụ và gây gián đoạn các khối lượng công việc AI quan trọng.
Hàng nghìn máy chủ GPU phơi nhiễm công khai
Theo báo cáo từ Lava, một startup bảo mật hạ tầng trung tâm dữ liệu, các nhà nghiên cứu đã phát hiện hàng nghìn máy chủ GPU đang công khai dịch vụ DCGM Exporter của Nvidia ra internet. DCGM Exporter có nhiệm vụ đọc dữ liệu đo từ xa (telemetry) của GPU trên máy chủ, bao gồm thông tin phần cứng, mức sử dụng, dung lượng bộ nhớ, mức tiêu thụ điện năng và các sự kiện lỗi.
Điểm đáng lo ngại là tất cả dữ liệu này đều được truyền đi dưới dạng văn bản thuần qua giao thức HTTP, không hề được mã hóa. Mỗi GPU có một mã định danh riêng (UUID), và thông tin này vô tình trở thành nguồn dữ liệu quý giá cho kẻ tấn công trong giai đoạn trinh sát.
"Sau khi nhận ra những điểm cuối này tiết lộ bao nhiêu thông tin, câu hỏi tiếp theo là: Có bao nhiêu trong số đó đang phơi nhiễm ra internet?" — Michael Katchinskiy, nhà nghiên cứu tại Lava, chia sẻ.
Qua bốn lần quét trong khoảng từ tháng 3 đến tháng 5, nhóm nghiên cứu tìm thấy khoảng 2.100 máy chủ GPU đang công khai chỉ số từ DCGM Exporter ra internet, tương ứng với khoảng 12.000 GPU UUID. Không có hệ thống nào yêu cầu xác thực.
Các máy chủ này thuộc khoảng 300 tổ chức khác nhau. Gần một nửa trong số đó — 5.274 GPU, tương đương 44% tổng số — nằm tại Mỹ. Giá trị phần cứng ước tính lên tới khoảng 100 triệu USD, bao gồm các dòng GPU cao cấp như Nvidia Blackwell Ultra B300, H200, H100 dùng để chạy khối lượng công việc AI quy mô lớn, cùng các hệ thống tiêu dùng như RTX 5090 và RTX 4090.
Lỗ hổng CVE-2026-47483 và nguy cơ làm tê liệt hệ thống AI
Lỗ hổng được nhà nghiên cứu Katchinskiy phát hiện và báo cáo, được đánh mã CVE-2026-47483 với mức điểm nghiêm trọng cao 8.2 theo thang CVSS. Nvidia đã phát hành bản vá cho lỗi này vào tháng 9.
Trong quá trình điều tra các hệ thống bị phơi nhiễm, nhóm Lava cũng phát hiện khoảng 25% máy chủ DCGM tiết lộ thêm dữ liệu từ công cụ profiling tích hợp /debug/pprof/ của ngôn ngữ Go. Công cụ này thu thập dữ liệu hiệu năng thời gian chạy như mức sử dụng CPU, phân bổ bộ nhớ, trạng thái goroutine và các sự kiện blocking.
"Với đủ số lượng yêu cầu đồng thời không cần xác thực, exporter có thể cạn kiệt bộ nhớ và sập, cắt đứt khả năng quan sát tình trạng và hoạt động của GPU" — Katchinskiy viết.
Điều này không chỉ gây mất khả năng giám sát mà áp lực lên CPU và bộ nhớ còn có thể ảnh hưởng trực tiếp tới các tác vụ huấn luyện hoặc suy luận AI đang chạy trên hệ thống.
Nvidia đã khắc phục sự cố trong phiên bản 4.8.2, và các nhà vận hành nên nâng cấp lên phiên bản này hoặc mới hơn.
Rủi ro mở rộng sang cả Node Exporter và Prometheus
Ngoài dữ liệu đo từ xa của GPU, nhóm Lava còn kiểm tra Prometheus Node Exporter — công cụ giám sát phần cứng máy chủ và hệ điều hành, cũng công khai chỉ số qua HTTP. Họ phát hiện 12.096 máy chủ Node Exporter đang công khai dữ liệu về mẫu máy chủ, hệ điều hành, phiên bản firmware, tên máy chủ, đường dẫn lưu trữ và phần cứng mạng thường dùng trong các cụm GPU.
Những thông tin này tiết lộ cách các môi trường được xây dựng và cấu hình, từ đó kẻ tấn công có thể đối chiếu hệ thống với các lỗ hổng đã biết để tìm cách khai thác.
Các dịch vụ giám sát bị phơi nhiễm ảnh hưởng đến hạ tầng khách hàng của nhiều nhà cung cấp điện toán đám mây GPU như Nebius, Voltage Park, Lambda, Northern Data và DigitalOcean. Lava cho biết đã báo cáo toàn bộ phát hiện cho các nhà cung cấp bị ảnh hưởng, và các đơn vị này đã phối hợp với khách hàng để xử lý tình trạng phơi nhiễm.
Khuyến nghị cho các nhà vận hành
Lava khuyến nghị rằng các dịch vụ DCGM Exporter, Node Exporter và Prometheus không nên để có thể truy cập trực tiếp từ internet công cộng. Thay vào đó, cần giới hạn quyền truy cập chỉ cho hạ tầng giám sát được ủy quyền.
"Những phát hiện này làm nổi bật một lỗ hổng bảo mật đang gia tăng trong hạ tầng AI: các công ty chi hàng triệu đô la cho GPU nhưng lại để các hệ thống quan trọng phơi nhiễm" — Katchinskiy nhận định.
Đối với các doanh nghiệp Việt Nam đang đầu tư vào hạ tầng AI và thuê GPU từ các nhà cung cấp cloud, đây là lời cảnh báo đáng chú ý. Việc kiểm tra cấu hình bảo mật của các dịch vụ giám sát, đảm bảo chúng không bị lộ ra internet và cập nhật lên phiên bản DCGM Exporter mới nhất là những bước cần thực hiện ngay để bảo vệ khối lượng công việc AI khỏi các nguy cơ tấn công.


