Trang chủKhoa học - Công nghệCông nghệ sốGPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm


Để khai thác lỗ hổng LeftoverLocals, kẻ tấn công phải có quyền truy cập vào hệ điều hành trên thiết bị mục tiêu. Khi thành công, hacker có thể trích xuất dữ liệu từ bộ nhớ cục bộ được phân bổ cho GPU mà lẽ ra chúng không có quyền truy cập.

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm- Ảnh 1.

Lỗ hổng LeftoverLocals được tìm thấy trong GPU của nhiều ông lớn

Các tác giả của nghiên cứu đã chứng minh cách thức hoạt động của cuộc tấn công này: Họ tung ra mô hình ngôn ngữ lớn LLaMA với 7 tỉ tham số sử dụng GPU AMD Radeon RX 7900 XT, đặt câu hỏi cho AI và “lắng nghe” câu trả lời. Dữ liệu thu được gần như khớp hoàn toàn với phản hồi thực tế của hệ thống. Đáng lo ngại hơn, cuộc tấn công yêu cầu ít hơn mười dòng mã.

Trail of Bits cho biết, vào mùa hè năm ngoái, họ đã thử nghiệm 11 con chip từ 7 nhà sản xuất GPU trong nhiều môi trường phần mềm. Lỗ hổng LeftoverLocals được tìm thấy trong GPU AMD, Apple và Qualcomm, nhưng không thể xác định liệu nó tồn tại đối với GPU Nvidia, Intel hay ARM hay không.

Phát ngôn viên Apple thừa nhận vấn đề này và cho biết lỗ hổng đã được khắc phục đối với chip M3 và A17, có nghĩa là các mẫu trước đó vẫn dễ bị tấn công. Trong khi đó, Qualcomm báo cáo đang trong quá trình phân phối các bản cập nhật bảo mật cho khách hàng của mình. Về phần AMD, công ty cho biết một bản cập nhật phần mềm sẽ được phát hành vào tháng 3 tới nhằm “giảm thiểu có chọn lọc” lỗ hổng LeftoverLocals. Google cũng báo cáo họ đã phát hành bản cập nhật ChromeOS cho các thiết bị chạy chip AMD và Qualcomm.

Tuy nhiên, Trail of Bits cảnh báo người dùng cuối có thể không dễ dàng có được tất cả các tùy chọn phần mềm cập nhật này. Các nhà sản xuất chip phát hành các phiên bản firmware mới và các nhà sản xuất PC cũng như linh kiện triển khai chúng thành các phiên bản phần mềm mới nhất của riêng họ, sau đó sẽ được chuyển đến chủ sở hữu cuối cùng của thiết bị. Với số lượng lớn người tham gia trên thị trường toàn cầu, việc phối hợp hành động của tất cả các bên là điều không dễ dàng. Mặc dù LeftoverLocals yêu cầu một số cấp độ truy cập vào thiết bị mục tiêu để hoạt động nhưng các cuộc tấn công hiện đại được thực hiện trên toàn bộ chuỗi lỗ hổng nên tin tặc hoàn toàn có thể khai thác bằng việc kết hợp các phương pháp lại với nhau.



Source link

Cùng chủ đề

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Cổ phiếu Qualcomm giảm 5% sau khi nhà thiết kế chip Arm gửi “tối hậu thư”

Giá cổ phiếu Qualcomm giảm gần 5% vào hôm qua (23/10) sau khi nhà thiết kế chip bán dẫn Arm của Anh xem xét hủy bỏ một giấy phép quan trọng đối với công ty Mỹ. ...

Loạt “ông lớn” ngành bán dẫn chuẩn bị nườm nượp tới Việt Nam tìm cơ hội hợp tác

ANTD.VN -  Các tập đoàn công nghệ bán dẫn lớn trên thế giới và Việt Nam như: Global Foundries, Amkor, AMD, Lam Research, Coherent… sẽ tới Việt Nam để tham gia sự kiện về ngành công nghiệp bán dẫn. Bộ KH-ĐT thông tin về SEMIExpo Viet Nam 2024 Trong 02 ngày 07...

Nổi bật

Mới nhất

Cùng tác giả

Tái hiện lịch sử Việt Nam qua hình ảnh nhân vật

Đây là cuốn sách minh họa đặc biệt 264 nhân vật lịch sử, do...

Set đồ đồng bộ, điểm nhấn cho phong cách mùa đông

Sự dễ dàng, thuận tiện, vừa tiết kiệm thời gian vừa nhanh đạt đến chuẩn mực của cái...

Ukraine tự sản xuất 100 tên lửa đầu tiên, dự báo chiến sự leo thang

Ukraine tuyên bố đã sản xuất được 100 tên lửa nội địa đầu tiên, trong khi ước tính số đạn pháo do Nga sản xuất nhiều hơn 30% so với tất cả các nước Liên minh châu Âu cộng lại. ...

Bài đọc nhiều

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Ông chủ Facebook thở phào nhẹ nhõm trước 25 đơn kiện

Một thẩm phán liên bang cho biết, CEO Meta Mark Zuckerberg không phải chịu trách nhiệm cá nhân trong 25 đơn kiện cáo buộc doanh nghiệp này khiến trẻ em nghiện mạng xã hội, quyết định giúp ông chủ Facebook có thể thở phào nhẹ nhõm. ...

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Apple bất ngờ phát hành iOS 18.2 beta 1

Bản thử nghiệm iOS 18.2 beta 1 được phát hành trong khi Apple vẫn đang làm việc trên iOS 18.1, iPadOS 18.1 và macOS Seuoia 15.1. Nó giới thiệu giai đoạn tiếp theo của Apple Intelligence với việc Apple cho xem trước các tính năng Siri mới, Image Playground và tích hợp ChatGPT. Cụ thể: Image Playground là ứng dụng giúp tạo ra hình ảnh dựa trên lời nhắc. Người dùng có thể nhập mô tả về những gì...

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cùng chuyên mục

Tin vui cho game thủ, công ty Nhật Bản đột phá chiến lược phát hành trò chơi ra thị trường

Thời gian tới là giai đoạn đầy hứa hẹn với viễn cảnh về một quý tăng trưởng mạnh mẽ khác của Sony Interactive Entertainment (SIE), công ty chuyên trò chơi điện tử và giải trí kỹ thuật số đa quốc gia, là công ty con thuộc sở hữu của tập đoàn Sony Nhật Bản, đặt trụ sở tại San Mateo, California, Mỹ.

Thiết bị mạng dành cho Internet vệ tinh Starlink của Elon Musk đang được sản xuất ở Việt Nam

Wistron NeWeb Corporation (WNC) - đối tác Đài Loan (Trung Quốc) cung ứng linh kiện cho SpaceX, đang sản xuất bộ định tuyến và thiết bị mạng dành cho Internet vệ tinh Starlink của tỷ phú Elon Musk ở một nhà máy tại tỉnh Hà Nam, Việt Nam.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

iPhone 15 dẫn đầu doanh số smartphone trên toàn cầu trong quý III/2024

Theo dữ liệu công bố, tổng cộng 10 mẫu điện thoại bán chạy nhất chiếm tới 19% tổng doanh số smartphone trên toàn thế giới trong Quý III/2024. Trong đó, Apple chiếm giữ 4/10 vị trí, Samsung có 5 vị trí còn Xiaomi chỉ có duy nhất một cái tên góp mặt. Cụ thể: iPhone 15 dẫn đầu với doanh số 3,5%, theo sau đó là 15 Pro Max và 15 Pro, iPhone 14 cũng cán đích vị trí thứ...

Liên hợp quốc cảnh báo các vụ tấn công mã độc nhằm vào bệnh viện

Ngày 8/11, Tổ chức Y tế thế giới (WHO) và đại diện từ hơn 50 quốc gia đã đưa ra lời cảnh báo chung tại Liên hợp quốc về sự gia tăng của các cuộc tấn công mã độc tống tiền (ransomware) nhằm vào các bệnh viện trên toàn cầu.

Mới nhất

Giao xe máy cho trẻ: Quyết định cân não

Giữa áp lực thời gian và nỗi lo an toàn, nhiều phụ huynh đứng trước lựa chọn khó khăn: giao xe máy cho con đi học hay tiếp tục vất vả đưa đón? * Cô Hà Thị Kim Sa (chủ...

Biểu dương học sinh, sinh viên xuất sắc, tiêu biểu năm 2024

Tối 9/11, lễ biểu dương học sinh, sinh viên xuất sắc, tiêu biểu TP Hải Phòng năm 2024 đã diễn ra tại Khu di tích danh nhân văn hóa Trạng Trình Nguyễn Bỉnh Khiêm, huyện Vĩnh Bảo, TP Hải Phòng. ...

Nhiều tập đoàn nước ngoài muốn tăng tỷ lệ nội địa hoá tại Việt Nam

Các tập đoàn nước ngoài lớn như: Samsung, Toyota đều mong muốn tìm kiếm nhà cung cấp linh, phụ kiện là các doanh nghiệp trong nước nhằm tăng tỷ lệ nội địa hoá. Nhu cầu tìm nhà cung ứng linh, phụ kiện của tập đoàn nước ngoài đang rất lớn Theo bà Nguyễn...

Bất ngờ với bóng đèn 16 triệu màu, tiết kiệm điện tại Ngày hội Việt Nam Xanh

Gian hàng Signify thu hút đông đúc khách tham quan tại ngày hội Việt Nam Xanh với dàn bóng đèn triệu sắc màu. Đặc biệt, các sản phẩm bóng đèn tại ngày hội được giảm giá đến 50% nhằm khuyến khích tiêu dùng bền vững. ...

Nà Tăm hướng đến giảm nghèo bền vững

Tận dụng tiềm năng, lợi thế của địa phương về thổ nhưỡng, khí hậu, những năm gần đây, cấp ủy Đảng, chính quyền xã Nà Tăm, huyện Tam Đường, tỉnh Lai Châu đã linh hoạt lồng ghép các dự án, chương trình giảm nghèo trong vùng đồng bào DTTS. Từ đó, từng bước nâng cao đời sống người dân,...

Mới nhất