Ευπάθεια στην ασφάλεια της GPU αποκαλύπτει δεδομένα AI εκατομμυρίων iPhone και MacBook

ασφάλεια GPU, Ευπάθεια στην ασφάλεια της GPU αποκαλύπτει δεδομένα AI εκατομμυρίων iPhone και MacBook

Μια αναφορά για ένα ελάττωμα ασφάλειας GPU εμφανίστηκε στο διαδίκτυο και εντοπίστηκε από το Trail of Bits. Σύμφωνα με τους ερευνητές, επηρεάζονται εκατομμύρια iPhone και MacBook της Apple, μαζί με συσκευές με τσιπ AMD ή Qualcomm.

Το σφάλμα ονομάζεται LeftoverLocals και έχει να κάνει με τη μνήμη GPU που αποθηκεύει δεδομένα AI, η οποία χρησιμοποιεί τη μονάδα γραφικών και όχι το SoC.

Η ευπάθεια επιτρέπει στους χάκερ να εξάγουν προσωπικές πληροφορίες που είναι εύκολα προσβάσιμες στην τοπική μνήμη της GPU.

Η Apple επιβεβαίωσε ότι γνωρίζει το πρόβλημα και έχει ήδη διορθώσει ορισμένες συσκευές με το τσιπ M3 ή A17 Bionic, αλλά οι παλαιότερες συσκευές iPhone 12 Pro, iPad και M2 MacBook Air εξακολουθούν να είναι εκτεθειμένες.

Το exploit μπορεί να βρεθεί σε συσκευές με GPU από τις Apple, AMD, Qualcomm και Imagination. Οι Nvidia, Arm και Intel δεν επηρεάζονται.

Καθώς οι μονάδες γραφικών γίνονται πιο πολύπλοκες και απαιτείται να εκτελούν περισσότερες εργασίες με την πάροδο του χρόνου, ο κώδικάς τους γίνεται όλο και πιο μακρύς και λιγότερο προστατευμένος. Οι χάκερ μπορούν να χρησιμοποιήσουν λιγότερες από 10 γραμμές κώδικα για να αποκτήσουν πρόσβαση σε μη αρχικοποιημένη τοπική μνήμη που είναι μεταξύ 5 MB και 180 MB.

Με αυτόν τον τρόπο, οι εισβολείς μπορούν να διαβάσουν δεδομένα από το θύμα που είχαν απομείνει στη συσκευή του, συμπεριλαμβανομένων των LLM (μοντέλα μεγάλων γλωσσών), που χρησιμοποιούνται κυρίως από παραγωγικές υπηρεσίες τεχνητής νοημοσύνης όπως το ChatGPT.

Όλες οι εταιρείες με ελαττώματα στις μονάδες τους επιβεβαίωσαν το ζήτημα με το Trails of Bits. Υποσχέθηκαν να εκδώσουν μια ενημέρωση μόλις καταλάβουν πώς να επιδιορθώσουν την GPU.

Ο Αντώνης Γιαγδζόγλου είναι δημοσιογράφος με πολλές συνεργασίες με online μέσα. Αρθρογραφεί για νέες τεχνολογίες και τεχνολογίες που βελτιώνουν τη ζωή μας ενώ συνεργάζεται με διαφημιστικές εταιρείες και διαχειρίζεται social media επιχειρήσεων.

Ακολουθήστε το Techblog.gr στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας. Αν χρησιμοποιείτε RSS προσθέστε το Techblog στη λίστα σας https://techblog.gr/feed/.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Gear Apple Apple Pencil iPad Pro

Όλα τα επίσημα βίντεο από την εκδήλωση της Apple την παρουσίαση των νέων iPad

Τσιπ Μ4, iPad Pro και iPad Air, Apple Pencil Pro και Magic Keyboard είναι μερικά από τα προϊόντα που παρουσίασε η Apple στο “Let Loose” event.

Gear Apple iPad Pro

Apple M4 chip: Με το ταχύτερο Νeural Engine που έχει κατασκευάσει η εταιρεία

Η Apple παρουσίασε επίσημα το τσιπ M4, το νεότερο σύστημά της σε τσιπ για τη σειρά iPad Pro 2024 που έρχεται με τον ταχύτερο Neural Engine.

Gear Apple featured iPad Air

iPad Air (2024): Διαθέσιμο σε μεγέθη 11 και 13″ με τσιπ M2

Το νέο iPad Air (2024) της Apple έρχεται τώρα σε δύο μεγέθη που εξακολουθούν να χρησιμοποιούν οθόνες IPS LCD Liquid Retina 60Hz.

Smartphones featured Google Pixel

Google Pixel 8a: Επίσημο με τιμή από 549 ευρώ

Η Google ολοκλήρωσε τη σειρά Pixel 8 παρουσιάζοντας το Pixel 8a, την πιο προσιτή επιλογή, με ενημερωμένη σχεδίαση.