В графических процессорах Nvidia, AMD и Apple обнаружены новые уязвимости, способные красть данные

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Мониторы и видеокарты

Исследователи безопасности обнаружили новую уязвимость GPU «LeftoverLocals», представляющую угрозу для безопасности данных, хранящихся в памяти GPU. Как сообщает зарубежное СМИ Wccftech, в настоящее время уязвимость затронула таких крупных производителей GPU, как Nvidia, Apple, AMD и Qualcomm.

Уязвимость «LeftoverLocals» способна извлекать критические данные из памяти GPU, затрагивая как потребительские приложения, так и GPU, используемые в LLM- и ML-моделях. Исследователи безопасности из Университета Карнеги-Меллона внимательно следят за этой уязвимостью, и соответствующая информация была передана основным производителям GPU.

Автор: Wccftech Источник: wccftech.com

При запуске модели с 7 миллиардами параметров на AMD Radeon RX 7900 XT уязвимость LeftoverLocals позволила утечь примерно 5,5 МБ данных за один вызов GPU. Такая скорость утечки данных достаточно велика для воссоздания полной модели, что представляет собой высокий риск в области ИИ, особенно для компаний, которые сосредоточены на обучении LLM. LeftoverLocals опирается на то, как GPU изолирует память, что отличается от структуры CPU, позволяя злоумышленнику, получившему доступ к ресурсам GPU через программируемый интерфейс, красть данные из памяти.

В то время как обычные потребители могут не беспокоиться об этой уязвимости, отрасли, связанные с облачными вычислениями или выводами, могут счесть безопасность фреймворков LLM и ML сомнительной. Эта уязвимость подчеркивает важность регулярного обновления системы безопасности и необходимость бдительности в условиях постоянно развивающегося технологического ландшафта.

Источник: Wccftech

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Мониторю глобальный рынок электроники, науку и выдаю новости раньше, чем их причешут маркетологи. Веду оперативную новостную ленту в строгом стиле, а в качестве сопутствующего контента выпускаю подборки фильмов, детальные гайды и рассуждения на вольные темы.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Новости по банковской карте Egypt Post Visa Easy Pay

Банковскую карту Visa Easy Pay почты Египта по-прежнему может получить иностранец с обычной туристической визой и это фактически единственная карта, которую относительно просто может получить...

Самый одинокий дом в мире: кто и для чего его построил на острове Эллидаэй в Исландии

Остров Эллидаэй в Исландии — это небольшой необитаемый клочок суши в архипелаге Вестманнаэйяр, расположенном у южного побережья страны. Площадью всего около 0,45 км², он является одним...

Обзор TWS наушников Haylou Flowbuds N55 – что дают ANC и LDAC в бюджетном сегменте

Haylou Flowbuds N55 — это модель с упором на функции: адаптивное шумоподавление, поддержка LDAC и заявленная длительная работа от аккумулятора. Набор для своего сегмента привычный, но...

Обзор УШМ Интерскол УШМВ-125/1300Э: с бесщеточным двигателем 1,3 кВт и электронной поддержкой оборотов

В январе этого года купил себе бесщеточную сетевую УШМВ-125/1200Э от Интерскол. Плавный запуск, электронная регулировка мощности и удобство в работе оценил не только я, но и соседи по гаражному...

Робот пылесос с непрерывной подачей воды и самоочисткой в реальном времени: обзор новой модели Qrevo Curv 2 Flow от Roborock

Продуманный робот Qrevo Curv 2 Flow от бренда Roborock, предназначенный для влажной/совмещенной уборки дома, дополнительно оснащенный лазерным лидаром и AI-камерой. Такой вариант и полы помоет, и...

Обзор кресла Zone51 X-Prime Optimus – удобно ли сидеть целый день

Zone 51 X-Prime Optimus — кресло с сетчатой конструкцией и набором регулировок, которое сразу задает свою логику посадки. Здесь нет привычной мягкости и простых механизмов, зато есть...