LLMs.txt Ευπάθεια στην ασφάλεια της GPU αποκαλύπτει δεδομένα AI εκατομμυρίων iPhone και MacBook | Techblog.gr

Ευπάθεια στην ασφάλεια της GPU αποκαλύπτει δεδομένα AI εκατομμυρίων iPhone και MacBook

Smartphones
ασφάλεια GPU, Ευπάθεια στην ασφάλεια της GPU αποκαλύπτει δεδομένα AI εκατομμυρίων iPhone και MacBook

Μια αναφορά για ένα ελάττωμα ασφάλειας GPU εμφανίστηκε στο διαδίκτυο και εντοπίστηκε από το Trail of Bits. Σύμφωνα με τους ερευνητές, επηρεάζονται εκατομμύρια iPhone και MacBook της Apple, μαζί με συσκευές με τσιπ AMD ή Qualcomm.

Το σφάλμα ονομάζεται LeftoverLocals και έχει να κάνει με τη μνήμη GPU που αποθηκεύει δεδομένα AI, η οποία χρησιμοποιεί τη μονάδα γραφικών και όχι το SoC.

Η ευπάθεια επιτρέπει στους χάκερ να εξάγουν προσωπικές πληροφορίες που είναι εύκολα προσβάσιμες στην τοπική μνήμη της GPU.

Η Apple επιβεβαίωσε ότι γνωρίζει το πρόβλημα και έχει ήδη διορθώσει ορισμένες συσκευές με το τσιπ M3 ή A17 Bionic, αλλά οι παλαιότερες συσκευές iPhone 12 Pro, iPad και M2 MacBook Air εξακολουθούν να είναι εκτεθειμένες.

Το exploit μπορεί να βρεθεί σε συσκευές με GPU από τις Apple, AMD, Qualcomm και Imagination. Οι Nvidia, Arm και Intel δεν επηρεάζονται.

Καθώς οι μονάδες γραφικών γίνονται πιο πολύπλοκες και απαιτείται να εκτελούν περισσότερες εργασίες με την πάροδο του χρόνου, ο κώδικάς τους γίνεται όλο και πιο μακρύς και λιγότερο προστατευμένος. Οι χάκερ μπορούν να χρησιμοποιήσουν λιγότερες από 10 γραμμές κώδικα για να αποκτήσουν πρόσβαση σε μη αρχικοποιημένη τοπική μνήμη που είναι μεταξύ 5 MB και 180 MB.

Με αυτόν τον τρόπο, οι εισβολείς μπορούν να διαβάσουν δεδομένα από το θύμα που είχαν απομείνει στη συσκευή του, συμπεριλαμβανομένων των LLM (μοντέλα μεγάλων γλωσσών), που χρησιμοποιούνται κυρίως από παραγωγικές υπηρεσίες τεχνητής νοημοσύνης όπως το ChatGPT.

Όλες οι εταιρείες με ελαττώματα στις μονάδες τους επιβεβαίωσαν το ζήτημα με το Trails of Bits. Υποσχέθηκαν να εκδώσουν μια ενημέρωση μόλις καταλάβουν πώς να επιδιορθώσουν την GPU.

What can I find on Techblog?

Techblog offers comprehensive technology coverage with regular updates, detailed analysis, and technical content to keep you informed.

How often is the content updated?

We regularly update our technology content to ensure you have access to the latest and most accurate information available in the industry.

Why choose Techblog for technology?

Techblog is committed to providing reliable, well-researched technology content from experienced contributors and trusted sources.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Content written by Αντώνης Γιαγδζόγλου Ο Αντώνης Γιαγδζόγλου είναι δημοσιογράφος με πολλές συνεργασίες με online μέσα. Αρθρογραφεί για νέες τεχνολογίες και τεχνολογίες που βελτιώνουν τη ζωή μας ενώ συνεργάζεται με διαφημιστικές εταιρείες και διαχειρίζεται social media επιχειρήσεων. • Techblog
Reviewed by Techblog Editorial Team Editorial Review & Fact-Checking

References

  1. Wikipedia contributors. (2024). "Techblog." Retrieved from https://en.wikipedia.org/wiki/Techblog
  2. Google. (2024). "Search results for Techblog." Retrieved from https://www.google.com/search?q=Techblog
  3. YouTube. (2024). "Video content about Techblog." Retrieved from https://www.youtube.com/results?search_query=Techblog