Phát hiện lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể làm lộ dữ liệu AI

Lỗ hổng đồ hoạ mới này có thể khiến hàng triệu máy android và iPhone gặp nguy hiểm.

Được phát hiện bởi Tyler Sorensen, một nhà nghiên cứu an ninh mạng tại Trail of Bits và là trợ lý giáo sư tại Khoa Khoa học và Kỹ thuật Máy tính (CSE) tại Đại học California, Santa Cruz (UCSC) cho biết lỗ hổng đồ hoạ có tên là LeftoverLocals được phát hiện trong Apple, AMD, Qualcomm và Imagination Technologies có thể khiến hàng triệu thiết bị Android và iPhone đối mặt với nguy cơ bị đánh cắp dự liệu nhạy cảm.

Mã LeftoverLocals là CVE-2023-4969, lỗ hổng này cho phép kẻ tấn công khôi phục dữ liệu từ bộ nhớ cục bộ GPU. Lỗ hổng này đặc biệt nguy hiểm đối với khối lượng công việc của mô hình ngôn ngữ lớn (LLM) và máy học (ML) thường xử lý lượng lớn dữ liệu có khả năng nhạy cảm.

Phát hiện lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể làm lộ dữ liệu AI

Theo Sorensen, LeftoverLocals có thể rò rỉ lượng dữ liệu từ 5 MB đến 180 MB. Ví dụ: Radeon RX 7900 XT của AMD được cho là rò rỉ khoảng 5,5 MB cho mỗi lệnh gọi GPU, có thể lên tới khoảng 181 MB cho mỗi truy vấn LLM khi chạy mô hình 7B trên llama.cpp. Các nhà nghiên cứu tin rằng đây là "đủ thông tin để tái tạo lại LLM với độ chính xác cao".

LeftoverLocals là một lỗ hổng mới nguy hiểm cho thấy các chuyên gia bảo mật vẫn chưa xem xét nghiêm ngặt nhiều phần của quy trình phát triển ML, vốn vẫn tiềm ẩn những rủi ro bảo mật chưa xác định có thể gây ra các vấn đề lớn trong tương lai.

Phát hiện lỗ hổng mới ảnh hưởng đến GPU của Apple, AMD và Qualcomm có thể làm lộ dữ liệu AI

Các nhà nghiên cứu đã liên hệ với tất cả các công ty có sản phẩm bị ảnh hưởng bởi lỗ hổng này và nhận được phản hồi khác nhau từ mỗi công ty. Apple ghi nhận và tuyến bố đã vá lỗi trên các thiết bị được trang bị bộ vi xử lý A17 và M3, tuy nhiên lỗ hổng hiện vẫn còn tồn tại ở các thiết bị cũ như M2 MacBook Air. Hãng cũng cho biết, iPhone 15 không nằm trong danh sách phát hiện lỗ hổng.

Trong khi đó, AMD xác nhận rằng bộ xử lý của hãng bị ảnh hưởng bởi sự cố này và cho biết công ty đang nghiên cứu các kế hoạch giảm thiểu tiềm năng. Đối với Qualcomm, công ty đã tung ra bản vá cho firmware v2.07, giải quyết LeftoverLocals cho một số thiết bị. Tuy nhiên, có khả năng các thiết bị khác sử dụng chip của công ty vẫn bị ảnh hưởng. Imagination cũng đã phát hành bản sửa lỗi cho LeftoverLocals trong bản phát hành DDK mới nhất, 23.3, vào tháng 12 năm 2023.

 

Bài đọc nhiều nhất

Bài mới trong ngày

Khi "Gã khổng lồ" J-Pop thức tỉnh: Vì sao âm nhạc Nhật Bản vẫn chưa thể "chiếm lĩnh" thế giới?

Khi "Gã khổng lồ" J-Pop thức tỉnh: Vì sao âm nhạc Nhật Bản vẫn chưa thể "chiếm lĩnh" thế giới?

hoanlagvnDũng Nhỏ TT

Trong một chia sẻ đầy tâm huyết mới đây, ông Takuya Chigira – CEO của Cloud Nine (công ty quản lý nữ siêu sao Ado) – đã đưa ra một nhận định gây xôn xao: "Âm nhạc Nhật Bản vẫn chưa thực sự tạo được dấu ấn tại các thị trường lớn như Mỹ và châu Âu". Đây không phải là một kết luận bi quan, mà là một cái nhìn trực diện vào thực tế đầy áp lực của ngành công nghiệp âm nhạc xứ Phù Tang năm 2026.

Giải trí
CEO Amazon nhận thu nhập tăng mạnh giữa làn sóng sa thải 30.000 nhân viên

CEO Amazon nhận thu nhập tăng mạnh giữa làn sóng sa thải 30.000 nhân viên

quânQuân Kít

Trong khi Amazon cắt giảm hàng chục nghìn việc làm kể từ cuối năm 2024, tổng thu nhập của CEO Andy Jassy lại tăng lên khoảng 2,1 triệu USD trong năm 2025. Sự chênh lệch này đang thu hút nhiều sự chú ý, đặc biệt khi công ty liên tục nhấn mạnh việc tối ưu chi phí và tái cấu trúc hoạt động nhờ AI.

Công Nghệ
Lên đầu trang