Saturday, October 10, 2026
AI 인프라 · 뉴스 & 분석
홈 › 반도체·하드웨어 › 리포트
반도체·하드웨어 · 리포트

Nvidia가 노출된 서버에서 GPU 모니터링을 중단시킬 수 있는 高 심각도 결함(CVE-2026-47483)에 대한 수정 패치를 출시했다.

NVIDIA GPU 서버를 운영하는 사업자는 신속하게 패치를 적용해야 합니다. 모니터링 도구의 충돌로 인해 노출된 장비의 플릿 상태 점검이 불가능해질 수 있기 때문입니다.
업계 전문지Slicast · 2026년 10월 8일 18:17 UTC · 글로벌 · 출처: The Register
중요도 40

연구진이 수천 대의 GPU 서버가 Nvidia의 DCGM Exporter를 인터넷에 노출하고 있는 것을 발견했다. 이 중 수백 대는 인증 없이 공격자가 GPU 모니터링 서비스를 중단시키고 AI 워크로드를 방해할 수 있는 심각도 높은 취약점에 노출되어 있을 가능성이 있다.

DCGM Exporter는 하드웨어 세부 정보, 사용률, 메모리 사용량, 전력 소비, 오류 이벤트를 포함해 호스트의 GPU에서 텔레메트리 데이터를 읽어 들인다. 각 GPU에는 고유한 ID인 UUID가 있으며, 이러한 모든 지표는 HTTP를 통해 평문으로 노출된다. 이는 잠재적 공격자에게 GPU 인프라를 파악하고, 취약한 시스템을 식별하며, 워크로드 활동을 모니터링하는 데 유용한 상세 정보를 제공한다.

데이터센터 보안 스타트업 Lava의 연구원 Michael Katchinskiy는 GPU 상태 및 성능 모니터링 서비스에서 이 버그를 발견해 보고했다. 9월에 GPU 제조사 Nvidia는 CVE-2026-47483으로 추적되는 이 결함에 대한 수정 사항을 출시했으며, CVSS 8.2의 높은 심각도 등급을 부여했다.

Katchinskiy는 목요일 블로그 게시물에서 "이 엔드포인트들이 얼마나 많은 정보를 드러내는지 깨닫고 나자, 다음 질문은 이것이었다. 이 중 얼마나 많은 수가 인터넷에 노출되어 있는가?"라고 말했다.

연구진은 인터넷에서 노출된 DCGM Exporter를 스캔하기 시작했으며, 그 규모는 "특히 심각한" 수준임이 드러났다고 그는 적었다. 3월부터 5월까지 네 차례 진행된 스캔에서 위협 분석가들은 약 2,100대의 GPU 서버가 DCGM Exporter 지표를 공개 인터넷에 노출하고 있음을 발견했다. 이 서버들은 12,000개의 GPU UUID를 드러냈으며, 어떤 엔드포인트도 인증을 요구하지 않았다. Katchinskiy에 따르면 해당 호스트는 약 300개 조직에 속해 있었다. 노출된 GPU의 거의 절반인 5,274개(전체의 44퍼센트)가 미국에 위치해 있었다.

이 GPU들의 하드웨어 가치는 약 1억 달러에 달했다. 여기에는 대규모 AI 워크로드를 실행하는 데 쓰이는 Nvidia Blackwell Ultra B300, H200, H100 GPU는 물론, 소비자용 RTX 5090 및 4090 시스템도 포함되어 있었다.

노출된 시스템을 조사하던 Lava 팀은 노출된 DCGM 호스트의 약 25퍼센트에서 Go의 /debug/pprof/ 내장 프로파일링 도구 데이터도 함께 드러난다는 사실을 발견했다. 이 프로파일러는 실행 중인 Go 애플리케이션의 CPU 사용량, 메모리 할당, 고루틴 상태, 블로킹 이벤트 같은 런타임 성능 데이터를 노출한다.

Katchinskiy는 "인증되지 않은 동시 요청이 충분히 많으면 exporter가 메모리 부족으로 충돌할 수 있으며, 그 결과 GPU 상태와 활동에 대한 가시성이 끊길 수 있다"고 적었다. 이로 인한 CPU 및 메모리 부하는 AI 학습이나 추론 워크로드에도 영향을 줄 수 있다.

Nvidia는 버전 4.8.2에서 이 문제를 수정했으며, 운영자는 해당 버전 이상으로 업그레이드해야 한다.

Lava는 또한 서버 하드웨어와 운영체제를 모니터링하며 HTTP를 통해 지표를 노출하는 Prometheus Node Exporter도 조사했다. 연구팀은 GPU 클러스터에서 흔히 쓰이는 서버 모델, 운영체제, 펌웨어 버전, 호스트명, 스토리지 경로, 네트워크 하드웨어 정보를 공개적으로 노출하는 Node Exporter 호스트 12,096개를 찾아냈다. 이 정보는 환경이 어떻게 구축되고 구성되었는지를 드러내며, 공격자는 시스템을 알려진 취약점과 대조해 정찰에 활용할 수 있다.

공개적으로 노출된 이 모니터링 서비스들은 Nebius, Voltage Park, Lambda, Northern Data, DigitalOcean 등 neocloud 및 GPU 클라우드 제공업체의 고객 인프라에 영향을 미쳤다. Lava는 발견 사항을 해당 제공업체들에 보고했으며, Katchinskiy는 제공업체들이 고객과 협력해 이러한 노출을 해결했다고 말했다.

운영자는 Nvidia DCGM Exporter, Node Exporter, Prometheus 서비스가 공개 인터넷에서 직접 접근 가능하도록 해서는 안 된다. Lava는 승인된 모니터링 인프라로 접근을 제한할 것을 권장한다.

Katchinskiy는 "이번 발견은 AI 인프라의 커져 가는 보안 공백을 보여준다. 기업들은 GPU에 수백만 달러를 쓰면서도 핵심 시스템은 노출된 채로 두고 있다"고 적었다. "이러한 노출은 AI 환경이 어떻게 구축되었는지 드러낼 수 있으며, 경우에 따라서는 공격자가 이를 방해하는 것을 허용할 수도 있다."

원문 보기
Nvidia가 노출된 서버에서 GPU 모니터링을 중단시킬 수 있는 高 심각도… · Slicast