Bendi新闻
>
苹果、AMD和高通GPU被爆存在漏洞!只需十行代码即可窃取数据,数百万台苹果设备或将受到影响

苹果、AMD和高通GPU被爆存在漏洞!只需十行代码即可窃取数据,数百万台苹果设备或将受到影响

 夕小瑶科技说 原创
 作者 | 王二狗

据连线杂志报道,最新的一项研究发现,包括苹果、高通和 AMD在内的多个品牌和型号的主流 GPU中都存在一种名为 LeftoverLocals 的漏洞,该漏洞可能允许攻击者从 GPU 内存中窃取大量数据。

半导体行业花费了数年时间来完善CPU的安全性,因此即使它们是为了优化速度而构建的,也不会泄漏内存中的数据。然而,由于 GPU 最初是为图形处理能力而设计的,因此它们的架构并未达到与数据隐私相同的程度。

不过,随着生成式人工智能和其他机器学习应用扩大了GPU的用途,纽约安全公司 Trail of Bits 的研究人员表示,GPU 中的漏洞正成为一个日益紧迫的问题。

不到 10 行代码即可窃取数据

为了利用这个被研究人员称为 LeftoverLocals 的漏洞,攻击者需要已经在目标设备上建立了一定数量的操作系统访问权限。现代计算机和服务器是专门为存储数据而设计的,因此多个用户可以共享相同的处理资源,但是无法访问他人的数据。

而 LeftoverLocals 的攻击打破了这些“围墙”。利用该漏洞,黑客可以从易受攻击的 GPU 的本地内存中窃取他们没有权限访问的数据,其中可能包括 LLMs 生成的查询和回答以及驱动回答的模型权重。

下面的视频中,研究人员演示了一种攻击,其中目标(左侧所示)要求开源 LLM Llama.cpp 提供有关《连线》杂志的详细信息。在几秒钟内,攻击者的设备(右侧所示)通过对易受攻击的 GPU 内存执行 LeftoverLocals 攻击,收集了 LLM 提供的大部分响应。而这背后研究人员创建的攻击程序使用了不到 10 行代码。

英伟达、英特尔GPU暂不受到影响

去年夏天,研究人员测试了来自 7 家 GPU 制造商的 11 款芯片以及多个相应的编程框架。他们在 苹果、AMD 和 高通的 GPU 中发现了 LeftoverLocals 漏洞,并于 9 月份与 US-CERT 协调中心和专注于 3D 图形、机器学习、VR的标准机构 Khronos Group 合作,对该漏洞进行了影响深远的协调披露。

研究人员没有发现英伟达、英特尔或 Arm GPU中包含 LeftoverLocals 漏洞的证据,但 苹果、AMD 和 高通均证实它们受到了影响。

这意味着 AMD Radeon RX 7900 XT等知名芯片以及苹果 iPhone 12 Pro 和 M2 MacBook Air 等设备都容易受到攻击。

苹果发言人承认了 LeftoverLocals 漏洞的存在,并指出苹果已在 2023 年底推出的最新 M3 和 A17 处理器上发布了修复程序。这意味着该漏洞可能仍然存在于数以百万计的现有 iPhone、iPad 和 MacBook 中。

1 月 10 日,Trail of Bits 研究人员在多款 苹果设备上重新测试了该漏洞。他们发现苹果的 M2 MacBook Air 仍然存在漏洞,但 iPad Air 第三代 A12 似乎已经打了补丁。

谷歌在一份声明中表示,它“意识到这一漏洞会影响AMD、苹果和高通GPU。谷歌已经发布了针对受影响AMD和高通GPU的ChromeOS设备的修复程序。”

The Trail of Bits的研究人员警告说,真正让这些不同的修复方法扩散并不容易。即使GPU制造商发布了可用的补丁,将芯片集成到个人电脑和其他设备中的设备制造商也必须将保护补丁打包并转发给最终用户这在全球科技生态系统中很难协调各方参与者。

尽管利用该漏洞需要对目标设备进行一定程度的现有访问,但考虑到高度活跃的攻击者通过将多个漏洞链接在一起进行黑客攻击是,因此潜在的影响是显著的。此外,对于许多常见类型的数字攻击,建立对设备的“初始访问”已经是必要的。

参考资料

 [1]https://www.wired.com/story/leftoverlocals-gpu-vulnerability-generative-ai/

微信扫码关注该文公众号作者

来源:夕小瑶科技说

相关新闻

数百万苹果、AMD和高通GPU被发现漏洞:或暴露AI大模型数据!AMD发布地表最强锐龙AI_300处理器?英特尔、高通、苹果均被斩于马下AI Trust资讯 | 苹果官宣将接入ChatGPT,马斯克怒了:出卖用户数据!禁止在X和特斯拉使用?智能终端能否颠覆手机?华为、苹果、高通如何布局|直播一周重磅日程:美联储决议、中美通胀、苹果AI和英伟达拆股加国铁路停摆迫在眉睫!数百万工人或受影响,劳工部长拒绝介入!钟睒睒连续四年成为中国首富;百度将为苹果今年国行iPhone16设备提供AI功能;字节提速 AI:Flow部门下设四大业务线;…​百度将为苹果国行iPhone16等设备提供AI功能;钟睒睒连续4年成为中国首富;阿里1688将全面入淘丨邦早报维C是苹果的5倍!体脂高、睪酮低、精力差都吃它!巴菲特股东大会!现金储备飙升至1890亿!回应投资中国、减持苹果和人工智能AI...赔钱了!加拿大苹果用户可领和解金!每台设备最多$150!苹果或将线上渠道发布新款 iPad 和 Mac;小鹏汽车降价最高 5 万元;中国新能源乘用车占比世界 66% | 极客早知道苹果或和OpenAI很快达成协议;理想L9将广告识别成真车致追尾;「中国天眼」发现6个最远中性氢星系 | 极客早知道OpenAI 或将转变为营利性公司/曝 iPhone 17 及更多苹果设备将显著变薄/张艺谋将执导《三体》电影版“鸽”了十年的苹果汽车、数亿美元的投入后:自动驾驶级别降到 L2,最早也要 2028 年面世!小米汽车今年冲击交付12万台/苹果折叠MacBook价格或比肩Vision Pro/B站用户日均使用时长创新高砷含量过高!这个牌子的苹果汁紧急召回!Target、Whole Foods等大超市有售李想发全员信自我批评,小米等联合制定单层HDR图像标准,微软等巨头对抗苹果,Epic将登陆iOS和安卓,这就是今天的其他大新闻!加州|苹果钱包和谷歌钱包,将很快支持加州驾照!GPT-4o 高级语音开启灰测:可打断,可感知情绪/蔚来高管喊话李想,反对卷周榜/苹果客服回应国行设备 Apple 智能不可用中国起诉美国新能源补贴违反WTO,王传福称将推DMI新技术,苹果或在中推出Apple TV+,小米胜诉,这就是今天的其他大新闻!产业周观|“空中的士”上链接!库克来华“搬救兵”、特斯拉霸气抬价、盒马猛将侯毅卸甲、苹果谷歌反攻....任意安装第三方应用!iOS放开侧载和NFC等限制,苹果手机将彻底安卓化?刚刚,全球第1台苹果Vision Pro捧出店门!有人凌晨四点排队、库克说中国很快发售
logo
联系我们隐私协议©2024 bendi.news
Bendi新闻
Bendi.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Bendi.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。