4 hardvergyártó eszközeiről is szivároghattak az MI-beszélgetéseink

[Forrás: DALL-E 3, Justin Viktor]
A „LeftoverLocals” GPU-hiba lehetővé tette a felhasználók MI-beszélgetési adatainak kiszivárgását az Apple, AMD és Qualcomm hardverekkel felszerelt eszközökön. A hibát feltáró biztonsági kutatók szerint a súlyos incidens nem érintette az Arm, az Nvidia és az Intel GPU-val szerelt hardvereket.

 

Négy hardvergyártó GPU-it érintő biztonsági hibát tártak fel kiberbiztonsági szakértők, amely a felhasználók mesterséges intelligenciával (MI) folytatott beszélgetéseinek adatait sodorta veszélybe. 

Ezt nem lesz könnyű megmagyarázni

A probléma számos, az érintett vállalatok GPU-ival felszerelt eszközt érint, köztük néhány iPhone, iPad és Macintosh számítógépet is. A kutatók szerint a rosszindulatú hackerek néhány sornyi ártó kód segítségével felderíthetik az MI-interakciókban használt személyes adatokat az érintett eszközök helyi memóriájából – beleértve a Google, a Meta, és a ChatGPT-t szolgáltató OpenAI és Microsoft által használt nagy nyelvi modellek (LLM) eltárolt adatait. Az Arm, az Intel és az Nvidia GPU-kat állítólag nem érinti ugyanaz a biztonsági hiba.

A Trail of Bits biztonsági cég kutatói figyeltek fel a hibára, amely az AMD, az Apple, az Imagination és a Qualcomm GPU-it érinti. 

A hibát „LeftoverLocalsnak” nevezték el, ez a biztonsági rés az érintett eszköz GPU-jához kapcsolódik, és lehetővé teszi a hackerek számára, hogy egy másik folyamat által létrehozott helyi memórián keresztül hozzáférjenek a megszerezni kívánt személyes információkhoz. 

Az Arm, az Intel és az Nvidia GPU-kat állítólag nem érinti ugyanaz a biztonsági hiba.
Az Arm, az Intel és az Nvidia GPU-kat állítólag nem érinti a „Leftoverlocals” biztonsági hiba [Kép forrása: Dall-E 3, Justin Viktor]
A kutatók részletes közleményt adtak ki felfedezésükről, melyben rávilágítanak arra, hogy a biztonsági hiba pontosan miképp érinti az LLM-eket és a gépi tanulási (ML) modelleket, amelyek az érintett eszközökön futnak. Sikerült felépíteniük egy proof of concept-et (PoC) is a lehetséges támadásról, ami lehetővé tette számukra, hogy hozzáférjenek egy másik felhasználó LLM-munkamenetéből származó személyes információkhoz, amelyek egy másik folyamatban futottak. A hibát személyesen Tyler Sorensen fedezte fel, és CVE-2023-4969 néven került be az informatika fenyegető szándékkal megírt kódokat rögzítő adatbázisába.

A kutatók azt állítják, hogy megkeresték az Apple-t, és január 13-án kaptak választ, miközben a vállalat javított néhány eszközt az A17 Pro-n – amely az iPhone 15 Pro és a 15 Pro Max -ot működteti – és az M3 chip-sorozaton, de más eszközökön nem történt ilyen javítás, mint például az M2-motoros MacBook Air-en sem.

Eközben az egyik érintett vállalat, az AMD bejelentette, hogy továbbra is vizsgálják a biztonsági rés lezárásának módjait, a Qualcomm – egy újabb hardverhiba-gazda – pedig azonnal kiadott egy javítást a v2.07 firmware-hez, ami bizonyos eszközökön javítja a hibát, míg mások továbbra is hibásak maradhatnak. A kutatók szerint az érintett Imagination GPU-kat a múlt hónapban javították a legutóbbi DDK 23.3-as kiadás részeként.

(Forrás)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top