GPU のセキュリティ欠陥により、iPhone と MacBook 上の AI データが危険にさらされる

GPU のセキュリティ欠陥により、iPhone と MacBook 上の AI データが危険にさらされる

ソースノード: 3081304

最近の 発見 by Trail of Bits 研究者らは、テクノロジー企業 Apple、AMD、Qualcomm の GPU に重大な欠陥があることを特定しました。

この脆弱性は大量のデータを漏洩する可能性があり、AI 開発やゲームに不可欠で広く使用されているグラフィック処理ユニットのセキュリティについて警鐘を鳴らしています。

また、お読みください。 OpenAI、AIリスクを「懸念」、その危険を制御するチームを創設

欠陥の理解: LeftoverLocals

という名前の脆弱性 残り物地元民は、これまで CPU セキュリティに重点を置いていた業界にとって重大な懸念事項です。 GPU は主に高度なグラフィックス処理用に設計されていますが、現在、特に AI や機械学習アプリケーションにおいて重要なものとなっているため、データ プライバシーに関する厳しい監視に直面しています。ニューヨークに本拠を置くセキュリティ会社 Trail of Bits は、この欠陥が 5 メガバイトから 181 メガバイトの範囲のデータ漏洩につながる可能性があることを明らかにしました。これは、CPU の厳格なデータ保護とは対照的に憂慮すべき数字です。

「LeftoverLocals では、AMD Radeon RX 5.5 XT で GPU 呼び出しごとに最大 7900 MB のリークが発生する可能性があります。これは、llama.cpp で 7B モデルを実行すると、LLM クエリごとに最大で 181 MB 追加されます。」

攻撃者が LeftoverLocals を利用するには、まずターゲット デバイス上のオペレーティング システムへのアクセスを取得する必要があります。最新のコンピューティング デバイスは、このような侵害を防ぐためにデータを区分化するように設計されています。ただし、この攻撃はこれらの保護壁を破壊し、ハッカーが GPU のローカル メモリからデータを抽出できるようにします。このデータには、大規模言語モデル (LLM) によって処理される機密情報が含まれる可能性があり、ユーザーのプライバシーとデータ セキュリティに重大なリスクをもたらします。

この脆弱性は、Apple の iPhone 12 Pro や M2 MacBook Air、AMD の Radeon RX 7900 XT などの一般的なチップやデバイスに影響します。研究者の調査結果によると、Nvidia、Intel、Arm の GPU にはこの欠陥が存在しないことが注目に値します。この状況により、影響を受ける Apple、Qualcomm、AMD チップを使用する何百万ものデバイスが危険にさらされます。

業界企業からの回答

Apple は LeftoverLocals の存在を確認し、3 年末に明らかになった最新の M17 および A2023 プロセッサに修正が実装されたことを示しています。それにもかかわらず、M2 MacBook Air などの多くのデバイスは依然として脆弱です。 Apple は古いモデルのこれらの脆弱性を修正する取り組みを進めていますが、同社のデバイスが広く普及しているという性質により、依然として数百万人が危険にさらされています。

「10 月 3 日にこの脆弱性を再テストしましたが、一部のデバイス、つまり Apple iPad Air 12rd G (AXNUMX) にはパッチが適用されたようです。」

同様に、クアルコムはこの脆弱性に対処するファームウェア パッチのリリースを開始しており、エンドユーザーに対してこれらのセキュリティ アップデートを速やかに適用するよう促しています。同様に、AMD も セキュリティ勧告を発行しました 3 月にはオプションの緩和策をリリースする予定です。これらの措置は、業界が問題の深刻さを認識し、ユーザーのセキュリティに焦点を当てていることを示しています。

「AMDは、今後のドライバーアップデートを通じて、2024年XNUMX月から緩和​​オプションの展開を開始する予定です。」

Google も、AMD および Qualcomm GPU を搭載したデバイスに対するこの脆弱性の影響を認めており、ChromeOS デバイス向けの修正プログラムをリリースしました。この積極的なアプローチは、ますます相互接続され、ハードウェアが多様化するエコシステムにおいてエンドツーエンドのセキュリティを確保するというテクノロジー業界の広範な課題を浮き彫りにしています。

テクノロジーセキュリティにおける複雑な課題

これらのセキュリティ修正の配布は複雑なプロセスです。トレイル・オブ・ビッツによると、 GPUメーカー パッチを開発する必要があり、デバイス メーカーがパッチを自社のシステムに統合し、最終的にエンドユーザーに提供する必要があります。セキュリティ パッチ配布に対するこの多層的なアプローチには、グローバルなテクノロジー エコシステム内のさまざまな関係者間の調整が含まれており、物流上の課題が生じています。

ハッカーの間で複数の脆弱性を連鎖させて攻撃するのが一般的であることを考えると、LeftoverLocals 脆弱性の潜在的な影響は重大です。さらに、この攻撃の前提条件であるデバイスへの最初のアクセスは、多くのデジタル攻撃の標準的な要件であり、このセキュリティ上の欠陥の深刻さを浮き彫りにしています。

これらの事実を踏まえると、1 つの重要な疑問が浮かび上がります。これらのチップの使用が従来のグラフィックス処理を超えて AI や大規模データの領域に拡大する中、GPU の脆弱性によってもたらされる特有の課題に大きく対処するために、業界はセキュリティ プロトコルをどのように進化させていくのでしょうか。処理?

タイムスタンプ:

より多くの メタニュース