Trang chủKhoa học - Công nghệCông nghệ sốGPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm


Để khai thác lỗ hổng LeftoverLocals, kẻ tấn công phải có quyền truy cập vào hệ điều hành trên thiết bị mục tiêu. Khi thành công, hacker có thể trích xuất dữ liệu từ bộ nhớ cục bộ được phân bổ cho GPU mà lẽ ra chúng không có quyền truy cập.

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm- Ảnh 1.

Lỗ hổng LeftoverLocals được tìm thấy trong GPU của nhiều ông lớn

Các tác giả của nghiên cứu đã chứng minh cách thức hoạt động của cuộc tấn công này: Họ tung ra mô hình ngôn ngữ lớn LLaMA với 7 tỉ tham số sử dụng GPU AMD Radeon RX 7900 XT, đặt câu hỏi cho AI và “lắng nghe” câu trả lời. Dữ liệu thu được gần như khớp hoàn toàn với phản hồi thực tế của hệ thống. Đáng lo ngại hơn, cuộc tấn công yêu cầu ít hơn mười dòng mã.

Trail of Bits cho biết, vào mùa hè năm ngoái, họ đã thử nghiệm 11 con chip từ 7 nhà sản xuất GPU trong nhiều môi trường phần mềm. Lỗ hổng LeftoverLocals được tìm thấy trong GPU AMD, Apple và Qualcomm, nhưng không thể xác định liệu nó tồn tại đối với GPU Nvidia, Intel hay ARM hay không.

Phát ngôn viên Apple thừa nhận vấn đề này và cho biết lỗ hổng đã được khắc phục đối với chip M3 và A17, có nghĩa là các mẫu trước đó vẫn dễ bị tấn công. Trong khi đó, Qualcomm báo cáo đang trong quá trình phân phối các bản cập nhật bảo mật cho khách hàng của mình. Về phần AMD, công ty cho biết một bản cập nhật phần mềm sẽ được phát hành vào tháng 3 tới nhằm “giảm thiểu có chọn lọc” lỗ hổng LeftoverLocals. Google cũng báo cáo họ đã phát hành bản cập nhật ChromeOS cho các thiết bị chạy chip AMD và Qualcomm.

Tuy nhiên, Trail of Bits cảnh báo người dùng cuối có thể không dễ dàng có được tất cả các tùy chọn phần mềm cập nhật này. Các nhà sản xuất chip phát hành các phiên bản firmware mới và các nhà sản xuất PC cũng như linh kiện triển khai chúng thành các phiên bản phần mềm mới nhất của riêng họ, sau đó sẽ được chuyển đến chủ sở hữu cuối cùng của thiết bị. Với số lượng lớn người tham gia trên thị trường toàn cầu, việc phối hợp hành động của tất cả các bên là điều không dễ dàng. Mặc dù LeftoverLocals yêu cầu một số cấp độ truy cập vào thiết bị mục tiêu để hoạt động nhưng các cuộc tấn công hiện đại được thực hiện trên toàn bộ chuỗi lỗ hổng nên tin tặc hoàn toàn có thể khai thác bằng việc kết hợp các phương pháp lại với nhau.



Source link

Cùng chủ đề

Apple công bố dự án đầy tham vọng cạnh tranh Qualcomm

Apple chuẩn bị đưa một trong những dự án tham vọng nhất ra thị trường khi trình làng loạt chip modem di động thay thế các linh kiện từ đối tác và đối thủ lâu năm Qualcomm. ...

101 sinh viên xuất sắc được tuyển dụng vào làm việc tại Viettel

Thứ trưởng Bộ Giáo dục và Đào tạo Hoàng Minh Sơn cho biết, thực tập sinh tài năng của Viettel là mô hình hợp tác giữa nhà trường và doanh nghiệp để đào tạo nhân lực số cho đất nước. Ngày 22/11, chương trình Thực tập sinh tài năng (Viettel Digital Talent) mùa bốn vừa khép lại với hơn 101 sinh viên xuất sắc được tuyển dụng chính thức vào làm việc tại Viettel, đây là số lượng tuyển dụng...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Nổi bật

Mới nhất

Cùng tác giả

Bí quyết lên đồ dự tiệc đơn giản mà vẫn ‘chất’

Khi các thương hiệu thời trang đồng loạt giới thiệu các bộ sưu tập đầm dự tiệc lộng...

Anh, Pháp rục rịch khả năng đưa quân sang Ukraine

Anh gợi ý trực tiếp huấn luyện quân đội Kyiv tại Ukraine trong khi Pháp thảo luận kế hoạch đưa quân sang nước này để duy trì hòa bình. ...

Bài đọc nhiều

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Hai tuyến cáp quang biển gặp sự cố, Internet Việt Nam đi quốc tế bị ảnh hưởng

Hai trên năm tuyến cáp quang biển nối Việt Nam đi quốc tế đang gặp sự cố, điều này đã làm ảnh hưởng đáng kể đến tốc độ mạng Internet của người dùng Việt.

Cùng chuyên mục

Mới nhất

OnPoint mua lại CREA, củng cố vị thế ngành thương mại điện tử tại Đông Nam Á | Số hóa | Tài Chính

OnPoint - nhà cung cấp các dịch vụ thương mại điện tử hàng đầu Việt Nam công bố thương vụ mua lại CREA, một trong những công ty hàng đầu về TMĐT tại Thái Lan. ...

Những hình ảnh ấn tượng tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024

Sáng 19/12, tại sân bay Gia Lâm, Hà Nội, Thủ tướng Phạm Minh Chính dự lễ khai mạc Triển lãm Quốc phòng quốc tế Việt Nam 2024.   Thủ tướng Phạm Minh Chính và các đồng chí lãnh đạo Đảng, Nhà nước, Bộ Quốc phòng Việt Nam; Bộ trưởng Quốc phòng các nước Lào, Campuchia, Cuba, Belarus, Thái Lan, Brunei, Mông...

Chứng khoán lao dốc, một cổ phiếu tăng trần nhờ ‘Anh trai vượt ngàn chông gai’

Cổ phiếu YEG của Tập đoàn Yeah1 vẫn tăng trần trong phiên ngày 19-12, bất chấp VN-Index bị 'thổi bay' gần 12 điểm với gần 330 mã giảm giá. ...

Việt Nam sẽ vững tay chèo trong kỷ nguyên mới

Kinhtedothi - Là người gắn bó với Việt Nam, Đại sứ Đặc mệnh toàn quyền Australia tại Việt Nam Andrew Goledzinowski có bài viết tâm huyết về Kỷ nguyên vươn mình của Việt Nam trước khi kết thúc nhiệm kỳ tại mảnh đất mà ông “để lại cả trái tim mình”. Lịch sử của các quốc gia hiếm khi...

Đô đốc Mỹ: Triển lãm Quốc phòng quốc tế Việt Nam hoành tráng, ấn tượng

Đô đốc Samuel Paparo, Tư lệnh Bộ Tư lệnh Ấn Độ Dương - Thái Bình Dương của Mỹ bày tỏ sự ấn tượng với lễ khai mạc Triển lãm Quốc phòng quốc tế Việt Nam 2024. Đô đốc Samuel Paparo, Tư lệnh Bộ Tư lệnh Ấn Độ Dương - Thái Bình Dương của Mỹ (Ảnh: Đức Hoàng). Sáng 19/12, tại sân...

Mới nhất