共享硬體記憶體殘留
Residual Data in Shared Hardware Memory
運行與監控
風險描述
當組織於共享運算環境處理敏感內容,未評估記憶體殘留風險時;系統因後續使用者取得殘留資料的可能性使組織的機密性保證失效,須重新檢討所有共享環境的使用政策,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。
框架對照
NIST CSF 2.0PR.IR
ISO/IEC 27001Annex A 8.10
MITRE ATLASAML.T0024
NIST AI 600-1Data Privacy
ISO/IEC 5338運作與監控
具體風險處置與實施指引
於共享運算環境使用後強制清除 GPU 記憶體,防止殘留資料被後續使用者取得; 高敏感內容優先採資源獨佔或實體隔離; 於共享環境使用政策明訂敏感等級與允許的環境類型對應