Уязвимость GPU может раскрыть данные, которые использует искусственный интеллект миллионов iPhone, MacBook и устройств с чипами AMD или Qualcomm

Опубликовал
Юрій Орос

Компания Trail of Bits обнаружила уязвимость графического процессора в некоторых моделях iPhone и Macbook. По словам исследователей, это касается миллионов iPhone и MacBook от Apple, а также устройств с чипами AMD или Qualcomm.

Проблема, получившая название LeftoverLocals, связана с памятью GPU, хранящей данные искусственного интеллекта, которые используют графический блок, а не центральный процессор. Уязвимость позволяет хакерам извлекать личную информацию, доступную в локальной памяти графического процессора, передает GSMArena.

 

Эксплойт можно найти на устройствах с графическими процессорами Apple, AMD, Qualcomm и Imagination. Nvidia, Arm и Intel не указываются.

Онлайн-курс "Project Manager" від Laba.
Станьте проджектом, що вміє передбачати ризики наперед і доводити проєкт до результату, який хочуть замовники. Поділиться досвідом Павло Харіков, former Head of PMO в Kyivstar.
Програма курсу і реєстрація

Поскольку графические процессоры становятся все более сложными и со временем им приходится выполнять все больше задач, они неизбежно получают доступ к большему объему данных. В этом случае хакеры могут использовать менее 10 строк кода для доступа к неинициализированной локальной памяти от 5 МБ до 180 МБ.

Таким образом, злоумышленники могут считывать данные жертвы, оставшиеся на пользовательском устройстве, включая LLM (большие языковые модели), используемые преимущественно сервисами генеративного искусственного интеллекта, как ChatGPT.

Apple подтвердила, что знает о проблеме и уже выпустила заплатку для устройств с чипами M3 и A17 Bionic, но более старые iPhone 12 Pro, iPad и M2 MacBook Air все еще могут оставаться уязвимыми. Другие упомянутые компании также должны выпустить обновление ПО в ближайшее время.

Disqus Comments Loading...