Phát hiện lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể làm lộ dữ liệu AI

Lỗ hổng đồ hoạ mới này có thể khiến hàng triệu máy android và iPhone gặp nguy hiểm.

Được phát hiện bởi Tyler Sorensen, một nhà nghiên cứu an ninh mạng tại Trail of Bits và là trợ lý giáo sư tại Khoa Khoa học và Kỹ thuật Máy tính (CSE) tại Đại học California, Santa Cruz (UCSC) cho biết lỗ hổng đồ hoạ có tên là LeftoverLocals được phát hiện trong Apple, AMD, Qualcomm và Imagination Technologies có thể khiến hàng triệu thiết bị Android và iPhone đối mặt với nguy cơ bị đánh cắp dự liệu nhạy cảm.

Mã LeftoverLocals là CVE-2023-4969, lỗ hổng này cho phép kẻ tấn công khôi phục dữ liệu từ bộ nhớ cục bộ GPU. Lỗ hổng này đặc biệt nguy hiểm đối với khối lượng công việc của mô hình ngôn ngữ lớn (LLM) và máy học (ML) thường xử lý lượng lớn dữ liệu có khả năng nhạy cảm.

Phát hiện lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể làm lộ dữ liệu AI

Theo Sorensen, LeftoverLocals có thể rò rỉ lượng dữ liệu từ 5 MB đến 180 MB. Ví dụ: Radeon RX 7900 XT của AMD được cho là rò rỉ khoảng 5,5 MB cho mỗi lệnh gọi GPU, có thể lên tới khoảng 181 MB cho mỗi truy vấn LLM khi chạy mô hình 7B trên llama.cpp. Các nhà nghiên cứu tin rằng đây là "đủ thông tin để tái tạo lại LLM với độ chính xác cao".

LeftoverLocals là một lỗ hổng mới nguy hiểm cho thấy các chuyên gia bảo mật vẫn chưa xem xét nghiêm ngặt nhiều phần của quy trình phát triển ML, vốn vẫn tiềm ẩn những rủi ro bảo mật chưa xác định có thể gây ra các vấn đề lớn trong tương lai.

Phát hiện lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể làm lộ dữ liệu AI

Các nhà nghiên cứu đã liên hệ với tất cả các công ty có sản phẩm bị ảnh hưởng bởi lỗ hổng này và nhận được phản hồi khác nhau từ mỗi công ty. Apple ghi nhận và tuyến bố đã vá lỗi trên các thiết bị được trang bị bộ vi xử lý A17 và M3, tuy nhiên lỗ hổng hiện vẫn còn tồn tại ở các thiết bị cũ như M2 MacBook Air. Hãng cũng cho biết, iPhone 15 không nằm trong danh sách phát hiện lỗ hổng.

Trong khi đó, AMD xác nhận rằng bộ xử lý của hãng bị ảnh hưởng bởi sự cố này và cho biết công ty đang nghiên cứu các kế hoạch giảm thiểu tiềm năng. Đối với Qualcomm, công ty đã tung ra bản vá cho firmware v2.07, giải quyết LeftoverLocals cho một số thiết bị. Tuy nhiên, có khả năng các thiết bị khác sử dụng chip của công ty vẫn bị ảnh hưởng. Imagination cũng đã phát hành bản sửa lỗi cho LeftoverLocals trong bản phát hành DDK mới nhất, 23.3, vào tháng 12 năm 2023.

 

Bài đọc nhiều nhất

Bài mới trong ngày

MasterCard Phản Hồi Vụ Việc Bị Tố Ép Cửa Hàng Game Gỡ Bỏ Nội Dung Người Lớn

MasterCard Phản Hồi Vụ Việc Bị Tố Ép Cửa Hàng Game Gỡ Bỏ Nội Dung Người Lớn

admin Quang BD

Sau nhiều ngày im lặng trước làn sóng chỉ trích từ cộng đồng game thủ và giới phát triển, MasterCard cuối cùng đã lên tiếng về cáo buộc họ đứng sau việc các nền tảng như Steam và Itch.io phải gỡ bỏ hoặc hạn chế game người lớn. Trong tuyên bố chính thức, MasterCard phủ nhận việc áp đặt bất kỳ “hạn chế” nào liên quan đến nội dung trên các nền tảng game, khẳng định họ không liên quan đến các quyết định kiểm duyệt.

Game Offline
Darksiders 4 Chính Thức Công Bố: Cột Mốc Mới Cho Thương Hiệu Hành Động Huyền Thoại

Darksiders 4 Chính Thức Công Bố: Cột Mốc Mới Cho Thương Hiệu Hành Động Huyền Thoại

admin Quang BD

Sau thời gian dài được đồn đoán, Darksiders 4 đã chính thức được công bố tại sự kiện THQ Nordic Showcase mùa hè 2025. Đây là thông tin được giới chuyên môn đánh giá cao, khi dòng game hành động – phiêu lưu mang tính biểu tượng này cuối cùng đã quay trở lại sau 6 năm kể từ phần tiền nhiệm Darksiders Genesis ra mắt năm 2019.

Game Offline
AlphaPolis mua lại toàn bộ studio White Fox – "ông lớn" đứng sau Re:ZERO và Goblin Slayer

AlphaPolis mua lại toàn bộ studio White Fox – "ông lớn" đứng sau Re:ZERO và Goblin Slayer

hoanlagvnDũng Nhỏ TT

Ngày 31/7, AlphaPolis – công ty xuất bản nội dung kỹ thuật số nổi tiếng tại Nhật Bản – đã chính thức công bố việc thâu tóm toàn bộ cổ phần của White Fox, một trong những studio anime được đánh giá cao nhất hiện nay. Thương vụ này không chỉ đánh dấu bước ngoặt lớn cho cả hai bên, mà còn thể hiện tham vọng rõ rệt của AlphaPolis trong việc mở rộng đế chế anime bằng cách nội địa hóa toàn bộ quá trình sản xuất.

Giải trí
Lên đầu trang