知名安全团队 Trail of Bits 近日披露了一项潜在风险,揭露了 “LeftoverLocals” 漏洞,它存在于多款主流消费级 GPU 产品如 NVIDIA、Apple、AMD 及 Qualcomm 的产品中。
此漏洞不限于消费者应用程序,更严重的是,它能通过破坏大型语言模型(LLM)及机器学习(ML)方案所依赖的 GPU 以获取关键数据。由于模型训练涉及敏感数据,故此时捕获数据的风险极大。
目前,来自卡内基梅隆大学的研究团队正在关注此问题,据悉,这则消息已被受影响的生产商,如 NVIDIA、Apple、AMD、ARM、Intel、Qualcomm 以及 Imagination 等公司所知晓并共享。
据研究显示,当在 AMD‘s Radeon RX 7900 XT 和 llama.cpp 上运行模型时,若因 “LeftoverLocals” 漏洞发生操作数据请求,大约会泄露 5.5MB 和 181MB 的数据,这些数据量足以精准还原大型语言模型的输出结果。
“LeftoverLocals” 漏洞主要设计的是 GPU 内存中的独立机制,相较 CPU 架构,它可利用编程接口实现访问权的获取,从而非法篡取内存数据。这无疑对 GPU 架构的安全性造成重大威胁。
对大多数消费者而言,“LeftoverLocals” 漏洞似乎并无大碍,然而对于从事云计算或推理事业的人而言,这将给他们在 LLM 和 ML 框架的安全性方面带来严重的疑虑。
-
gpu
+关注
关注
28文章
5259浏览量
136039 -
语言模型
+关注
关注
0文章
573浏览量
11341 -
机器学习
+关注
关注
67文章
8561浏览量
137208
发布评论请先 登录
内存要取代GPU?HBM之父警告:以英伟达GPU为核心的架构要被颠覆
curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞
工业 HMI 推荐:宏集 EXOR —— 边缘计算 + 远程监控的高可靠优选
LCD驱动芯片FZH1625,应用开发相关数据技术手册
九联科技入选首批惠州知名品牌企业名单
分析嵌入式软件代码的漏洞-代码注入
环旭电子量产新一代Thunderbolt 5智能型扩充基座
一文看懂国产知名品牌:精诚工科——气密性检测行业的领军企业
洛微科技携3D视觉方案精彩亮相CeMAT ASIA 2025,助力物流智能化
全球知名品牌借助NVIDIA技术规模化交付个性化广告
长安汽车入选2025 BrandZ中国全球化品牌50强
PLC远程控制网关在轴承状态实时监测中的关键应用
中易腾达2025香港环球资源消费电子展圆满落幕
精彩继续!NEPCON China 2025现场直击前沿科技碰撞,感受先进电子制造与热门领域融合的无限可能
LeftoverLocals漏洞致多家知名品牌GPU内存关键数据被盗
评论