知名安全团队 Trail of Bits 近日披露了一项潜在风险,揭露了 “LeftoverLocals” 漏洞,它存在于多款主流消费级 GPU 产品如 NVIDIA、Apple、AMD 及 Qualcomm 的产品中。
此漏洞不限于消费者应用程序,更严重的是,它能通过破坏大型语言模型(LLM)及机器学习(ML)方案所依赖的 GPU 以获取关键数据。由于模型训练涉及敏感数据,故此时捕获数据的风险极大。
目前,来自卡内基梅隆大学的研究团队正在关注此问题,据悉,这则消息已被受影响的生产商,如 NVIDIA、Apple、AMD、ARM、Intel、Qualcomm 以及 Imagination 等公司所知晓并共享。
据研究显示,当在 AMD‘s Radeon RX 7900 XT 和 llama.cpp 上运行模型时,若因 “LeftoverLocals” 漏洞发生操作数据请求,大约会泄露 5.5MB 和 181MB 的数据,这些数据量足以精准还原大型语言模型的输出结果。
“LeftoverLocals” 漏洞主要设计的是 GPU 内存中的独立机制,相较 CPU 架构,它可利用编程接口实现访问权的获取,从而非法篡取内存数据。这无疑对 GPU 架构的安全性造成重大威胁。
对大多数消费者而言,“LeftoverLocals” 漏洞似乎并无大碍,然而对于从事云计算或推理事业的人而言,这将给他们在 LLM 和 ML 框架的安全性方面带来严重的疑虑。
-
gpu
+关注
关注
28文章
5099浏览量
134451 -
语言模型
+关注
关注
0文章
570浏览量
11254 -
机器学习
+关注
关注
66文章
8541浏览量
136230
发布评论请先 登录
一文看懂国产知名品牌:精诚工科——气密性检测行业的领军企业
长安汽车入选2025 BrandZ中国全球化品牌50强
达实智能再获“深圳知名品牌”荣誉
长电科技荣登2025年全球半导体品牌价值30强榜单
Leadway电源模块的价格和村田电源相比如何?
电脑主板中电容电阻的作用及品牌推荐
有哪些品牌的LED DRIVER 升压芯片值得推荐?(1)
长江连接器CJTCONN品牌成功入选新一届深圳(湾区)知名品牌
安全光栅十大品牌排行榜最新2025年
凌科电气大事记 | 回眸2024 逐梦2025
知名品牌65W电源适配器拆解:目前主流的快充方案是如何设计的?
雷曼光电荣获“广东知名品牌”称号
喜报|长江连接器获得“广东知名品牌”荣誉

LeftoverLocals漏洞致多家知名品牌GPU内存关键数据被盗
评论