CÔNG NGHỆ

Lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể tiết lộ dữ liệu AI

Một lỗ hổng đồ hoạ mới đã được phát hiện, có thể gây nguy hiểm cho hàng triệu thiết bị Android và iPhone.

Theo thông tin từ Tyler Sorensen, một nhà nghiên cứu an ninh mạng tại Trail of Bits và là trợ lý giáo sư tại Khoa Khoa học và Kỹ thuật Máy tính (CSE) tại Đại học California, Santa Cruz (UCSC), đã phát hiện được lỗ hổng đồ hoạ có tên là LeftoverLocals trong các hãng Apple, AMD, Qualcomm và Imagination Technologies. Lỗ hổng này có thể gây nguy hiểm cho hàng triệu thiết bị Android và iPhone, có thể dẫn đến việc mất cắp thông tin nhạy cảm.

CVE-2023-4969 là mã của LeftoverLocals, một lỗ hổng cho phép kẻ tấn công khôi phục dữ liệu từ bộ nhớ cục bộ của GPU. Đặc điểm nguy hiểm của lỗ hổng này nằm ở khối lượng công việc của mô hình ngôn ngữ lớn (LLM) và máy học (ML) vì chúng thường xử lý lượng lớn dữ liệu nhạy cảm.

Lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể tiết lộ dữ liệu AI

Theo Sorensen, LeftoverLocals có thể tiết lộ từ 5 MB đến 180 MB dữ liệu. Ví dụ, AMD Radeon RX 7900 XT được cho là tiết lộ khoảng 5,5 MB cho mỗi lệnh gọi GPU và có thể lên tới 181 MB cho mỗi truy vấn LLM khi chạy mô hình 7B trên llama.cpp. Các nhà nghiên cứu tin rằng đây là "đủ thông tin để tái tạo lại LLM với độ chính xác cao".

LeftoverLocals là một lỗ hổng mới nguy hiểm, cho thấy các chuyên gia bảo mật vẫn chưa đánh giá nghiêm ngặt nhiều phần của quy trình phát triển ML, mà vẫn còn tồn tại những rủi ro bảo mật chưa được xác định có thể gây ra các vấn đề lớn trong tương lai.

Lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể tiết lộ dữ liệu AI

Các nhà nghiên cứu đã liên hệ với tất cả các công ty có sản phẩm bị ảnh hưởng bởi lỗ hổng này và nhận được phản hồi khác nhau từ mỗi công ty. Apple đã ghi nhận và thông báo rằng họ đã vá lỗi trên các thiết bị được trang bị bộ vi xử lý A17 và M3. Tuy nhiên, lỗ hổng vẫn còn tồn tại trên các thiết bị cũ như MacBook Air M2. Hãng cũng cho biết rằng iPhone 15 không nằm trong danh sách các sản phẩm bị phát hiện lỗ hổng.

Trong khi đó, AMD xác nhận rằng bộ xử lý của hãng đang gặp vấn đề này và cho biết công ty đang nghiên cứu các kế hoạch để giảm thiểu tác động tiềm năng. Đối với Qualcomm, công ty đã phát hành bản vá firmware v2.07, giải quyết vấn đề LeftoverLocals cho một số thiết bị. Tuy nhiên, có khả năng các thiết bị khác sử dụng chip của công ty vẫn bị ảnh hưởng. Imagination cũng đã phát hành bản sửa lỗi cho LeftoverLocals trong bản phát hành DDK mới nhất, 23.3, vào tháng 12 năm 2023.

Cùng Chuyên Mục

"Thu thập vàng từ điện thoại cũ"
CÔNG NGHỆ

"Thu thập vàng từ điện thoại cũ"

Nhiều người ở một độ tuổi cụ thể thường có một ngăn kéo chứa đầy các sợi dây cáp, thiết bị và phụ kiện không còn sử dụng.

iPad Air 6: Thiết kế tuyệt đẹp khiến iFan không thể chối từ
CÔNG NGHỆ

iPad Air 6: Thiết kế tuyệt đẹp khiến iFan không thể chối từ

Theo thông tin mới nhất, iPad Air 6 sắp tới sẽ có màn hình mới và thiết kế hấp dẫn và đẹp mắt.

iPhone 15 Pro Max sẽ có giá cao nhưng vẫn được ưa chuộng nhất
CÔNG NGHỆ

iPhone 15 Pro Max sẽ có giá cao nhưng vẫn được ưa chuộng nhất

Theo một nhà phân tích nổi tiếng, dự kiến iPhone 15 Pro Max vẫn sẽ là phiên bản "được ưa chuộng" nhất trong năm 2024.

"Thực thể bí ẩn xuất hiện sau 13 tỉ năm không thể giải thích"
CÔNG NGHỆ

"Thực thể bí ẩn xuất hiện sau 13 tỉ năm không thể giải thích"

Barbenheimer là một thực thể đã "chết" ngay sau Vụ nổ Big Bang, không tương thích với sự hiểu biết của con người về vũ trụ.

FPT, "ông lớn" công nghệ, đạt doanh thu hơn 52.000 tỷ năm 2023 nhờ những thành tựu nổi bật.
CÔNG NGHỆ

FPT, "ông lớn" công nghệ, đạt doanh thu hơn 52.000 tỷ năm 2023 nhờ những thành tựu nổi bật.

FPT đã ghi nhận doanh thu 52.618 tỷ đồng và lợi nhuận trước thuế 9.203 tỷ đồng trong năm vừa qua. Đây là mức tăng 19,6% và 20,1% so với cùng kỳ năm trước.

Chatbot công ty bưu kiện bị tố chửi khách hàng và chỉ trích công ty là vô dụng.

Tiêu đề viết lại: Chatbot công ty bưu kiện bị tố chửi khách hàng và chỉ trích công ty
CÔNG NGHỆ

Chatbot công ty bưu kiện bị tố chửi khách hàng và chỉ trích công ty là vô dụng. Tiêu đề viết lại: Chatbot công ty bưu kiện bị tố chửi khách hàng và chỉ trích công ty

Một chatbot AI của một công ty bưu kiện Anh đã phê phán công ty vì dịch vụ chậm, không đáng tin cậy và chất lượng chăm sóc khách hàng kém.