91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

LeftoverLocals漏洞致多家知名品牌GPU內(nèi)存關(guān)鍵數(shù)據(jù)被盜

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-01-19 10:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

知名安全團(tuán)隊(duì) Trail of Bits 近日披露了一項(xiàng)潛在風(fēng)險(xiǎn),揭露了 “LeftoverLocals” 漏洞,它存在于多款主流消費(fèi)級(jí) GPU 產(chǎn)品如 NVIDIA、Apple、AMD 及 Qualcomm 的產(chǎn)品中。

此漏洞不限于消費(fèi)者應(yīng)用程序,更嚴(yán)重的是,它能通過破壞大型語言模型(LLM)及機(jī)器學(xué)習(xí)(ML)方案所依賴的 GPU 以獲取關(guān)鍵數(shù)據(jù)。由于模型訓(xùn)練涉及敏感數(shù)據(jù),故此時(shí)捕獲數(shù)據(jù)的風(fēng)險(xiǎn)極大。

目前,來自卡內(nèi)基梅隆大學(xué)的研究團(tuán)隊(duì)正在關(guān)注此問題,據(jù)悉,這則消息已被受影響的生產(chǎn)商,如 NVIDIA、Apple、AMD、ARM、Intel、Qualcomm 以及 Imagination 等公司所知曉并共享。

據(jù)研究顯示,當(dāng)在 AMD‘s Radeon RX 7900 XT 和 llama.cpp 上運(yùn)行模型時(shí),若因 “LeftoverLocals” 漏洞發(fā)生操作數(shù)據(jù)請(qǐng)求,大約會(huì)泄露 5.5MB 和 181MB 的數(shù)據(jù),這些數(shù)據(jù)量足以精準(zhǔn)還原大型語言模型的輸出結(jié)果。

“LeftoverLocals” 漏洞主要設(shè)計(jì)的是 GPU 內(nèi)存中的獨(dú)立機(jī)制,相較 CPU 架構(gòu),它可利用編程接口實(shí)現(xiàn)訪問權(quán)的獲取,從而非法篡取內(nèi)存數(shù)據(jù)。這無疑對(duì) GPU 架構(gòu)的安全性造成重大威脅。

對(duì)大多數(shù)消費(fèi)者而言,“LeftoverLocals” 漏洞似乎并無大礙,然而對(duì)于從事云計(jì)算或推理事業(yè)的人而言,這將給他們?cè)?LLM 和 ML 框架的安全性方面帶來嚴(yán)重的疑慮。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • gpu
    gpu
    +關(guān)注

    關(guān)注

    28

    文章

    5204

    瀏覽量

    135575
  • 語言模型
    +關(guān)注

    關(guān)注

    0

    文章

    572

    瀏覽量

    11324
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8556

    瀏覽量

    137035
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存
    發(fā)表于 02-19 13:55

    工業(yè) HMI 推薦:宏集 EXOR —— 邊緣計(jì)算 + 遠(yuǎn)程監(jiān)控的高可靠?jī)?yōu)選

    作為深耕工業(yè)自動(dòng)化領(lǐng)域的知名品牌,宏集 EXOR 工業(yè)觸摸屏以一體化解決方案、強(qiáng)性能表現(xiàn)和極致可靠性,成為 “工業(yè) HMI 推薦” 榜單中的核心優(yōu)選,完美匹配現(xiàn)代工業(yè)對(duì)數(shù)據(jù)協(xié)同、遠(yuǎn)程管控和穩(wěn)定運(yùn)行的核心需求。
    的頭像 發(fā)表于 01-15 10:38 ?205次閱讀
    工業(yè) HMI 推薦:宏集 EXOR —— 邊緣計(jì)算 + 遠(yuǎn)程監(jiān)控的高可靠?jī)?yōu)選

    九聯(lián)科技入選首批惠州知名品牌企業(yè)名單

    近日,2025惠州市認(rèn)證行業(yè)創(chuàng)新發(fā)展大會(huì)隆重舉行,惠州市認(rèn)證行業(yè)協(xié)會(huì)正式發(fā)布首批"惠州知名品牌"企業(yè)名單。廣東九聯(lián)科技股份有限公司憑借卓越的品牌影響力、領(lǐng)先的技術(shù)實(shí)力和突出的行業(yè)
    的頭像 發(fā)表于 01-04 17:58 ?1228次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    運(yùn)行,因此成功的代碼注入攻擊可以完全控制機(jī)器以及竊取數(shù)據(jù),導(dǎo)致設(shè)備發(fā)生故障,將其作為其僵尸網(wǎng)絡(luò)成員或使其永久無法使用。 代碼注入漏洞關(guān)鍵方面是: 該程序從輸入通道讀取數(shù)據(jù) 該程序?qū)?/div>
    發(fā)表于 12-22 12:53

    一文看懂國(guó)產(chǎn)知名品牌:精誠(chéng)工科——?dú)饷苄詸z測(cè)行業(yè)的領(lǐng)軍企業(yè)

    。而在這條高技術(shù)門檻、長(zhǎng)期被進(jìn)口品牌主導(dǎo)的賽道上,國(guó)產(chǎn)品牌「精誠(chéng)工科(JCGK)」憑借十余年的技術(shù)深耕與創(chuàng)新積累,正成為中國(guó)乃至國(guó)際市場(chǎng)不可忽視的力量。Ⅰ.企業(yè)簡(jiǎn)
    的頭像 發(fā)表于 11-11 11:56 ?945次閱讀
    一文看懂國(guó)產(chǎn)<b class='flag-5'>知名品牌</b>:精誠(chéng)工科——?dú)饷苄詸z測(cè)行業(yè)的領(lǐng)軍企業(yè)

    洛微科技攜3D視覺方案精彩亮相CeMAT ASIA 2025,助力物流智能化

    科技憑借全系列創(chuàng)新產(chǎn)品與解決方案吸引了行業(yè)專家與訪客的廣泛關(guān)注,更在同期舉辦的第十四屆物流知名品牌評(píng)選活動(dòng)中榮獲物流知名品牌獎(jiǎng),彰顯了強(qiáng)大的技術(shù)實(shí)力與品牌影響力。
    的頭像 發(fā)表于 11-03 17:09 ?1250次閱讀
    洛微科技攜3D視覺方案精彩亮相CeMAT ASIA 2025,助力物流智能化

    全球知名品牌借助NVIDIA技術(shù)規(guī)?;桓秱€(gè)性化廣告

    營(yíng)銷領(lǐng)先者正借助使用 OpenUSD、NVIDIA Omniverse 和代理式 AI 技術(shù)開發(fā)的解決方案,加速內(nèi)容創(chuàng)作管線。
    的頭像 發(fā)表于 08-12 15:15 ?1366次閱讀

    長(zhǎng)安汽車入選2025 BrandZ中國(guó)全球化品牌50強(qiáng)

    近日,谷歌(Google)聯(lián)合全球知名品牌數(shù)據(jù)與分析公司凱度(KANTAR)發(fā)布“2025BrandZ中國(guó)全球化品牌50強(qiáng)”榜單,長(zhǎng)安汽車成功上榜,同時(shí)今年也是長(zhǎng)安汽車連續(xù)兩年獲此殊榮,全球化
    的頭像 發(fā)表于 06-24 15:09 ?1108次閱讀

    PLC遠(yuǎn)程控制網(wǎng)關(guān)在軸承狀態(tài)實(shí)時(shí)監(jiān)測(cè)中的關(guān)鍵應(yīng)用

    ? 一、項(xiàng)目背景 ? 隨著新能源汽車產(chǎn)業(yè)的迅猛發(fā)展,其生產(chǎn)制造過程對(duì)設(shè)備的智能化、高效化要求日益提升。某知名新能源汽車制造企業(yè),其生產(chǎn)線上的軸承設(shè)備品牌多樣,包括NSK、SKF等知名品牌,型號(hào)繁多
    的頭像 發(fā)表于 06-09 10:01 ?514次閱讀
    PLC遠(yuǎn)程控制網(wǎng)關(guān)在軸承狀態(tài)實(shí)時(shí)監(jiān)測(cè)中的<b class='flag-5'>關(guān)鍵</b>應(yīng)用

    英威騰電源榮耀加冕“灣區(qū)知名品牌”稱號(hào)

    近日,第九屆深圳(灣區(qū))國(guó)際品牌周暨2025年中國(guó)品牌日·深圳地方特色活動(dòng)在深圳廣電大廈演播大廳隆重開幕。
    的頭像 發(fā)表于 05-13 17:05 ?920次閱讀

    中易騰達(dá)2025香港環(huán)球資源消費(fèi)電子展圓滿落幕

    2025年4月,中易騰達(dá)攜多款全新智能穿戴設(shè)備亮相香港環(huán)球資源消費(fèi)電子展,吸引了眾多國(guó)際知名品牌前來參觀體驗(yàn),展位現(xiàn)場(chǎng)人氣持續(xù)火爆。
    的頭像 發(fā)表于 04-23 17:57 ?1313次閱讀

    精彩繼續(xù)!NEPCON China 2025現(xiàn)場(chǎng)直擊前沿科技碰撞,感受先進(jìn)電子制造與熱門領(lǐng)域融合的無限可能

    專業(yè)展及電子潔凈專區(qū)等各大專區(qū)創(chuàng)新應(yīng)用與黑科技令人目不暇接! 20家全球知名品牌原廠獨(dú)家亮相,共探先進(jìn)電子制造 人聲鼎沸! YAMAHA、Hanwha、BTU、ASYS、日東、快克、凱格、Schunk、Universal、Fanuc、Parmi、Viscom、ViTrox等超20家全球
    發(fā)表于 04-23 11:04 ?731次閱讀
    精彩繼續(xù)!NEPCON China 2025現(xiàn)場(chǎng)直擊前沿科技碰撞,感受先進(jìn)電子制造與熱門領(lǐng)域融合的無限可能

    達(dá)實(shí)智能再獲“深圳知名品牌”榮譽(yù)

    日前,深圳知名品牌評(píng)價(jià)委員會(huì)召開第二十二屆“深圳(灣區(qū))知名品牌”評(píng)審會(huì)議,達(dá)實(shí)智能作為深圳高科技代表企業(yè),脫穎而出,成功通過復(fù)審,成為榮獲“深圳知名品牌”榮譽(yù)295個(gè)企業(yè)之一。
    的頭像 發(fā)表于 04-08 16:36 ?964次閱讀

    長(zhǎng)電科技榮登2025年全球半導(dǎo)體品牌價(jià)值30強(qiáng)榜單

    2025年3月,長(zhǎng)電科技憑借在先進(jìn)封裝技術(shù)領(lǐng)域的卓越表現(xiàn),榮登由知名品牌評(píng)估咨詢機(jī)構(gòu)Brand Finance(品牌金融)近日發(fā)布的《2025年全球半導(dǎo)體品牌價(jià)值30強(qiáng)》榜單報(bào)告,位列第29名。長(zhǎng)電科技也是中國(guó)大陸僅有的兩家入選
    的頭像 發(fā)表于 04-01 09:32 ?1668次閱讀

    Leadway電源模塊的價(jià)格和村田電源相比如何?

    全面對(duì)標(biāo)國(guó)際品牌:Leadway電源模塊在輸入電壓、輸出電壓、輸出電流、尺寸規(guī)格、溫度適應(yīng)范圍及封裝技術(shù)等關(guān)鍵性能指標(biāo)上,均與Murata村田等國(guó)際知名品牌的產(chǎn)品保持了一的水準(zhǔn)。同時(shí)
    發(fā)表于 03-27 09:49