Rundt 2 100 eksponerte DCGM Exporter-verter ga innsyn i data om 12 000 GPU-er
Forskerne bak funnet gjorde fire skanninger mellom mars og mai 2026 og fant rundt 2 100 offentlig tilgjengelige NVIDIA DCGM Exporter-verter som rapporterte om mer enn 12 000 unike GPU-er uten autentisering. Samtidig har NVIDIA lappet et alvorlig sikkerhetshull i samme verktøy som kan krasje GPU-overvåkingen.
To funn, én felle
Det sikkerhetsselskapet Lava publiserte 8. oktober 2026 handler om to beslektede, men adskilte problemer i NVIDIA DCGM Exporter – et mye brukt verktøy for å overvåke GPU-klynger i datasentre.
Det første er eksponering. Gjennom fire skanninger utført mellom mars og mai 2026 identifiserte Lava rundt 2 100 DCGM Exporter-verter som var offentlig tilgjengelige på internett uten autentisering. Disse endepunktene rapporterte om mer enn 12 000 unike GPU-er. Tallene representerer observasjoner samlet gjennom forskningsperioden, ikke en levende opptelling av dagens situasjon.
Det andre er et sårbarhet. NVIDIA tildelte det CVE-2026-47483, med en alvorlighetsvurdering på 8.2 («High»). Såret ligger i verktøyets /debug/pprof-endepunkter, der samtidige, uautentiserte profileringsforespørsler kan forårsake ukontrollert ressursbruk – med potensiell tjenestenektelse og informasjonslekkasje som følge. NVIDIA har utgitt en oppdatering, og selskapets sikkerhetsbulletin krediterer Lavas Michael Katchinskiy for rapporten.
Det er viktig å holde de to funnene fra hverandre: Det finnes ingen indikasjon på at de observerte organisasjonene faktisk ble utnyttet, eller at alle eksponerte GPU-er var tilgjengelige via det sårbare profileringsgrensesnittet. Eksponeringen og sårbarheten er to distinkte observasjoner.
Hva slags maskinvare som sto i lysset
Lava observerte datasentre-akseleratorer av typene H100, H200 og Blackwell Ultra B300, i tillegg til forbruker- og proffklassede RTX 4090- og 5090-systemer. Selskapet anslår at de observerte GPU-ene representerer mer enn 100 millioner dollar i maskinvare, basert på omtrentlige markedspriser.
Anslaget må leses med forsiktighet: Det måler verdien av maskinvaren, ikke tap. Ingen del av rapporteringen tyder på at noen mistet utstyr, modeller eller data.
Hvor mye av angrepsflaten som faktisk er sårbar
Rundt en fjerdedel av de eksponerte DCGM-vertene hadde også interne Go-profileringsendepunkter tilgjengelige. Det er disse endepunktene CVE-2026-47483 gjelder. Lava gjenskapte ressursutmattelsen i et kontrollert miljø, ved hjelp av NVIDIAs offisielle container – ikke ved å angripe offentlige utplasseringer.
Effekten av å krasje eksportøren på naboarbeidsbelastninger, som opplærings- eller inferensjobber på samme maskin, avhenger ifølge rapporteringen av ressursisolering og hvordan systemet er utplassert. Det er altså ikke fastslått at et nede overvåkingsverktøy stopper selve GPU-arbeidet, men det er heller ikke utelukket.
Hva operatører bør gjøre
For de som driver GPU-klynger, peker rapporteringen mot tre konkrete sjekkpunkter:
- Undersøk om DCGM Exporter er tilgjengelig fra internett uten autentisering.
- Oppgrader til den lappede versjonen NVIDIA har utgitt.
- Begrens tilgangen til
/debug/pprof-endepunktene.
Det som fortsatt er åpent
To spørsmål står igjen. For det første: Det er uklart hvordan eksponeringstallene ser ut i dag, siden skannene ble avsluttet i mai 2026. For det andre: Hvor stor risiko et nede overvåkingsverktøy faktisk utgjør for pågående opplærings- eller inferensjobber, avhenger av hver enkelt utplassering og er ikke generelt fastslått.
Funnet peerer ellers på et lag av AI-infrastrukturen som sjelden får oppmerksomhet – overvåkingsverktøyene som holder styr på GPUene, men som i tusenvis av tilfeller selv sto åpent tilgjengelig på nettet.

