Vietnam.vn - Nền tảng quảng bá Việt Nam

Die KI-GPUs von Apple, AMD und Qualcomm sind alle in Gefahr

Báo Thanh niênBáo Thanh niên18/01/2024

[Anzeige_1]

Um die LeftoverLocals-Sicherheitslücke auszunutzen, muss ein Angreifer Zugriff auf das Betriebssystem des Zielgeräts haben. Bei erfolgreichem Zugriff kann der Angreifer Daten aus dem lokalen Speicher extrahieren, der der GPU zugewiesen ist, auf die er keinen Zugriff haben sollte.

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm- Ảnh 1.

LeftoverLocals-Sicherheitslücke in GPUs vieler großer Marken gefunden

Die Autoren der Studie demonstrierten, wie der Angriff funktioniert: Sie starteten ein großes LLaMA-Sprachmodell mit 7 Milliarden Parametern auf einer AMD Radeon RX 7900 XT GPU, stellten der KI Fragen und „hörten“ sich die Antworten an. Die gesammelten Daten stimmten nahezu perfekt mit den tatsächlichen Antworten des Systems überein. Noch beunruhigender ist, dass der Angriff weniger als zehn Zeilen Code erforderte.

Trail of Bits gab an, im vergangenen Sommer elf Chips von sieben GPU-Herstellern in verschiedenen Softwareumgebungen getestet zu haben. Die LeftoverLocals-Sicherheitslücke wurde in GPUs von AMD, Apple und Qualcomm gefunden. Es konnte jedoch nicht festgestellt werden, ob sie auch bei GPUs von Nvidia, Intel oder ARM existiert.

Ein Apple-Sprecher bestätigte das Problem und erklärte, die Sicherheitslücke sei für die M3- und A17-Chips behoben worden. Ältere Modelle seien also weiterhin anfällig. Qualcomm gab unterdessen bekannt, Sicherheitsupdates an seine Kunden zu verteilen. AMD kündigte seinerseits für März ein Software-Update an, das die LeftoverLocals-Sicherheitslücke gezielt behebt. Google gab ebenfalls bekannt, ein ChromeOS-Update für Geräte mit AMD- und Qualcomm-Chips veröffentlicht zu haben.

Trail of Bits warnt jedoch davor, dass Endbenutzer möglicherweise nicht auf alle aktualisierten Softwareoptionen zugreifen können. Chiphersteller veröffentlichen neue Firmware-Versionen, und PC- und Komponentenhersteller implementieren diese in ihre eigenen neuesten Softwareversionen, die dann an die Endbenutzer des Geräts ausgeliefert werden. Bei so vielen Akteuren auf dem Weltmarkt ist es für alle Beteiligten nicht einfach, ihre Aktionen zu koordinieren. LeftoverLocals erfordert zwar einen gewissen Zugriff auf das Zielgerät, um zu funktionieren, doch moderne Angriffe werden über die gesamte Schwachstellenkette hinweg durchgeführt, sodass Hacker diese durch kombinierte Methoden ausnutzen können.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor
S-300PMU1-Raketen im Kampfeinsatz zum Schutz des Himmels über Hanoi
Die Lotusblütezeit lockt Touristen in die majestätischen Berge und Flüsse von Ninh Binh
Cu Lao Mai Nha: Wo Wildheit, Majestät und Frieden miteinander verschmelzen

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt