Новая уязвимость в графических процессорах таких крупных производителей, как Apple, AMD, Qualcomm и Imagination Technologies, позволяет злоумышленникам похищать конфиденциальные данные. Ошибка, получившая название LeftoverLocals, была обнаружена Тайлером Соренсеном, исследователем кибербезопасности из Trail of Bits и доцентом кафедры компьютерных наук и инженерии (CSE) Калифорнийского университета в Санта-Крузе (UCSC). Отслеживаемая как CVE-2023-4969, уязвимость позволяет злоумышленникам восстанавливать данные из локальной памяти GPU. Хотя она затрагивает все приложения на GPU, она особенно опасна для больших языковых моделей (LLM) и рабочих нагрузок машинного обучения (ML), которые часто обрабатывают большие объемы потенциально конфиденциальных данных. Восстанавливая локальную память, исследователи утверждают, что им "удалось создать PoC, в котором злоумышленник может прослушивать интерактивную LLM-сессию другого пользователя (например, llama.cpp) через границы процесса или концентрат
Графические процессоры NVIDIA, AMD, Apple и Qualcomm столкнулись с новой уязвимостью краж данных
18 января 202418 янв 2024
31
2 мин