0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

LeftoverLocals漏洞致多家知名品牌GPU内存关键数据被盗

微云疏影 来源:综合整理 作者:综合整理 2024-01-19 10:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

知名安全团队 Trail of Bits 近日披露了一项潜在风险,揭露了 “LeftoverLocals” 漏洞,它存在于多款主流消费级 GPU 产品如 NVIDIA、Apple、AMD 及 Qualcomm 的产品中。

此漏洞不限于消费者应用程序,更严重的是,它能通过破坏大型语言模型(LLM)及机器学习(ML)方案所依赖的 GPU 以获取关键数据。由于模型训练涉及敏感数据,故此时捕获数据的风险极大。

目前,来自卡内基梅隆大学的研究团队正在关注此问题,据悉,这则消息已被受影响的生产商,如 NVIDIA、Apple、AMD、ARMIntel、Qualcomm 以及 Imagination 等公司所知晓并共享。

据研究显示,当在 AMD‘s Radeon RX 7900 XT 和 llama.cpp 上运行模型时,若因 “LeftoverLocals” 漏洞发生操作数据请求,大约会泄露 5.5MB 和 181MB 的数据,这些数据量足以精准还原大型语言模型的输出结果。

“LeftoverLocals” 漏洞主要设计的是 GPU 内存中的独立机制,相较 CPU 架构,它可利用编程接口实现访问权的获取,从而非法篡取内存数据。这无疑对 GPU 架构的安全性造成重大威胁。

对大多数消费者而言,“LeftoverLocals” 漏洞似乎并无大碍,然而对于从事云计算或推理事业的人而言,这将给他们在 LLM 和 ML 框架的安全性方面带来严重的疑虑。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • gpu
    gpu
    +关注

    关注

    28

    文章

    5259

    浏览量

    136039
  • 语言模型
    +关注

    关注

    0

    文章

    573

    浏览量

    11341
  • 机器学习
    +关注

    关注

    67

    文章

    8561

    浏览量

    137208
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    内存要取代GPU?HBM之父警告:以英伟达GPU为核心的架构要被颠覆

    主板和CPU成为了主角。   而最近“HBM之父”金正浩教授也语出惊人,提出未来内存将成为主角:“GPU和CPU将会被集成到内存(HBM和HBF)里,沦为内存中的一个组件”。   倒反
    的头像 发表于 04-03 09:54 6692次阅读
    <b class='flag-5'>内存</b>要取代<b class='flag-5'>GPU</b>?HBM之父警告:以英伟达<b class='flag-5'>GPU</b>为核心的架构要被颠覆

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 在 curl 的 TFTP 协议实现中发现了一个漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向恶意的 TFTP 服务器发送超出已分配内存
    发表于 02-19 13:55

    工业 HMI 推荐:宏集 EXOR —— 边缘计算 + 远程监控的高可靠优选

    作为深耕工业自动化领域的知名品牌,宏集 EXOR 工业触摸屏以一体化解决方案、强性能表现和极致可靠性,成为 “工业 HMI 推荐” 榜单中的核心优选,完美匹配现代工业对数据协同、远程管控和稳定运行的核心需求。
    的头像 发表于 01-15 10:38 321次阅读
    工业 HMI 推荐:宏集 EXOR —— 边缘计算 + 远程监控的高可靠优选

    LCD驱动芯片FZH1625,应用开发相关数据技术手册

    深圳市方中禾科技有限公司,集成电路生产国内知名品牌"FZH",以集成电路(IC)研发、集成电路封装、半导体测试、产业一体化的特色综合性企业,专注芯片设计开发,生产销售十余年
    的头像 发表于 01-15 10:04 205次阅读
    LCD驱动芯片FZH1625,应用开发相关<b class='flag-5'>数据</b>技术手册

    九联科技入选首批惠州知名品牌企业名单

    近日,2025惠州市认证行业创新发展大会隆重举行,惠州市认证行业协会正式发布首批"惠州知名品牌"企业名单。广东九联科技股份有限公司凭借卓越的品牌影响力、领先的技术实力和突出的行业
    的头像 发表于 01-04 17:58 1328次阅读

    分析嵌入式软件代码的漏洞-代码注入

    运行,因此成功的代码注入攻击可以完全控制机器以及窃取数据,导致设备发生故障,将其作为其僵尸网络成员或使其永久无法使用。 代码注入漏洞关键方面是: 该程序从输入通道读取数据 该程序将
    发表于 12-22 12:53

    环旭电子量产新一代Thunderbolt 5智能型扩充基座

    环旭电子股份有限公司(USI)今日宣布,与全球知名品牌客户携手合作,成功研发并量产新一代Thunderbolt 5智能型扩充基座(Smart Dock),体现环旭电子对创新与永续的承诺,并透过与全球科技领导品牌的紧密协作,强化其于高阶计算机及接口设备供应链中的
    的头像 发表于 11-28 14:26 753次阅读

    一文看懂国产知名品牌:精诚工科——气密性检测行业的领军企业

    。而在这条高技术门槛、长期被进口品牌主导的赛道上,国产品牌「精诚工科(JCGK)」凭借十余年的技术深耕与创新积累,正成为中国乃至国际市场不可忽视的力量。Ⅰ.企业简
    的头像 发表于 11-11 11:56 1099次阅读
    一文看懂国产<b class='flag-5'>知名品牌</b>:精诚工科——气密性检测行业的领军企业

    洛微科技携3D视觉方案精彩亮相CeMAT ASIA 2025,助力物流智能化

    科技凭借全系列创新产品与解决方案吸引了行业专家与访客的广泛关注,更在同期举办的第十四届物流知名品牌评选活动中荣获物流知名品牌奖,彰显了强大的技术实力与品牌影响力。
    的头像 发表于 11-03 17:09 1332次阅读
    洛微科技携3D视觉方案精彩亮相CeMAT ASIA 2025,助力物流智能化

    全球知名品牌借助NVIDIA技术规模化交付个性化广告

    营销领先者正借助使用 OpenUSD、NVIDIA Omniverse 和代理式 AI 技术开发的解决方案,加速内容创作管线。
    的头像 发表于 08-12 15:15 1507次阅读

    长安汽车入选2025 BrandZ中国全球化品牌50强

    近日,谷歌(Google)联合全球知名品牌数据与分析公司凯度(KANTAR)发布“2025BrandZ中国全球化品牌50强”榜单,长安汽车成功上榜,同时今年也是长安汽车连续两年获此殊荣,全球化
    的头像 发表于 06-24 15:09 1224次阅读

    PLC远程控制网关在轴承状态实时监测中的关键应用

      一、项目背景   随着新能源汽车产业的迅猛发展,其生产制造过程对设备的智能化、高效化要求日益提升。某知名新能源汽车制造企业,其生产线上的轴承设备品牌多样,包括NSK、SKF等知名品牌,型号繁多
    的头像 发表于 06-09 10:01 577次阅读
    PLC远程控制网关在轴承状态实时监测中的<b class='flag-5'>关键</b>应用

    英威腾电源荣耀加冕“湾区知名品牌”称号

    近日,第九届深圳(湾区)国际品牌周暨2025年中国品牌日·深圳地方特色活动在深圳广电大厦演播大厅隆重开幕。
    的头像 发表于 05-13 17:05 972次阅读

    中易腾达2025香港环球资源消费电子展圆满落幕

    2025年4月,中易腾达携多款全新智能穿戴设备亮相香港环球资源消费电子展,吸引了众多国际知名品牌前来参观体验,展位现场人气持续火爆。
    的头像 发表于 04-23 17:57 1432次阅读

    精彩继续!NEPCON China 2025现场直击前沿科技碰撞,感受先进电子制造与热门领域融合的无限可能

    专业展及电子洁净专区等各大专区创新应用与黑科技令人目不暇接! 20家全球知名品牌原厂独家亮相,共探先进电子制造 人声鼎沸! YAMAHA、Hanwha、BTU、ASYS、日东、快克、凯格、Schunk、Universal、Fanuc、Parmi、Viscom、ViTrox等超20家全球
    发表于 04-23 11:04 756次阅读
    精彩继续!NEPCON China 2025现场直击前沿科技碰撞,感受先进电子制造与热门领域融合的无限可能