Ευπάθεια στην ασφάλεια της GPU αποκαλύπτει δεδομένα AI εκατομμυρίων iPhone και MacBook

ασφάλεια GPU, Ευπάθεια στην ασφάλεια της GPU αποκαλύπτει δεδομένα AI εκατομμυρίων iPhone και MacBook

Μια αναφορά για ένα ελάττωμα ασφάλειας GPU εμφανίστηκε στο διαδίκτυο και εντοπίστηκε από το Trail of Bits. Σύμφωνα με τους ερευνητές, επηρεάζονται εκατομμύρια iPhone και MacBook της Apple, μαζί με συσκευές με τσιπ AMD ή Qualcomm.

Το σφάλμα ονομάζεται LeftoverLocals και έχει να κάνει με τη μνήμη GPU που αποθηκεύει δεδομένα AI, η οποία χρησιμοποιεί τη μονάδα γραφικών και όχι το SoC.

Η ευπάθεια επιτρέπει στους χάκερ να εξάγουν προσωπικές πληροφορίες που είναι εύκολα προσβάσιμες στην τοπική μνήμη της GPU.

Η Apple επιβεβαίωσε ότι γνωρίζει το πρόβλημα και έχει ήδη διορθώσει ορισμένες συσκευές με το τσιπ M3 ή A17 Bionic, αλλά οι παλαιότερες συσκευές iPhone 12 Pro, iPad και M2 MacBook Air εξακολουθούν να είναι εκτεθειμένες.

Το exploit μπορεί να βρεθεί σε συσκευές με GPU από τις Apple, AMD, Qualcomm και Imagination. Οι Nvidia, Arm και Intel δεν επηρεάζονται.

Καθώς οι μονάδες γραφικών γίνονται πιο πολύπλοκες και απαιτείται να εκτελούν περισσότερες εργασίες με την πάροδο του χρόνου, ο κώδικάς τους γίνεται όλο και πιο μακρύς και λιγότερο προστατευμένος. Οι χάκερ μπορούν να χρησιμοποιήσουν λιγότερες από 10 γραμμές κώδικα για να αποκτήσουν πρόσβαση σε μη αρχικοποιημένη τοπική μνήμη που είναι μεταξύ 5 MB και 180 MB.

Με αυτόν τον τρόπο, οι εισβολείς μπορούν να διαβάσουν δεδομένα από το θύμα που είχαν απομείνει στη συσκευή του, συμπεριλαμβανομένων των LLM (μοντέλα μεγάλων γλωσσών), που χρησιμοποιούνται κυρίως από παραγωγικές υπηρεσίες τεχνητής νοημοσύνης όπως το ChatGPT.

Όλες οι εταιρείες με ελαττώματα στις μονάδες τους επιβεβαίωσαν το ζήτημα με το Trails of Bits. Υποσχέθηκαν να εκδώσουν μια ενημέρωση μόλις καταλάβουν πώς να επιδιορθώσουν την GPU.

Ο Αντώνης Γιαγδζόγλου είναι δημοσιογράφος με πολλές συνεργασίες με online μέσα. Αρθρογραφεί για νέες τεχνολογίες και τεχνολογίες που βελτιώνουν τη ζωή μας ενώ συνεργάζεται με διαφημιστικές εταιρείες και διαχειρίζεται social media επιχειρήσεων.

Ακολουθήστε το Techblog.gr στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας. Αν χρησιμοποιείτε RSS προσθέστε το Techblog στη λίστα σας https://techblog.gr/feed/.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Smartphones featured Samsung Samsung Galaxy

Samsung Galaxy S24 FE: Επιβεβαιώθηκε το όνομα από εταιρεία κινητής τηλεφωνίας του Ην. Βασιλείου

Εδώ και καιρό ακούγεται ότι η Samsung ετοιμάζει το Galaxy S24 FE, το οποίο θα κυκλοφορήσει στα τέλη του 2024.

Software AI featured Google

One UI 6.1.1: Φήμες ότι θα φέρει το “βίντεο ΑΙ” στις συσκευές Samsung

To One UI 6.1.1 φημολογείται ότι θα φέρει μια νέα δυνατότητα τεχνητής νοημοσύνης στις συσκευές της Samsung.

Smartphones Apple featured iPhone

iPhone: 6 tips για την κάμερα που πρέπει να γνωρίζει κάθε χρήστης

Τα πιο πρόσφατα iPhone έχουν πολλά χαρακτηριστικά κάμερας που αξίζει να χρησιμοποιήσετε, όπως Λειτουργία Πορτραίτου και Στυλ Φωτογραφίας.

Business Apple TSMC

TSMC: Σχεδιάζει να παράγει τσιπ 1,6 nm το 2026

Η TSMC, η κατασκευάστρια εταιρεία τσιπ με πελάτες όπως η Apple, ανακοίνωσε σχέδια για την παραγωγή εξαιρετικά προηγμένων τσιπ 1,6 nm.