Trang chủKhoa học - Công nghệCông nghệ sốGPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm


Để khai thác lỗ hổng LeftoverLocals, kẻ tấn công phải có quyền truy cập vào hệ điều hành trên thiết bị mục tiêu. Khi thành công, hacker có thể trích xuất dữ liệu từ bộ nhớ cục bộ được phân bổ cho GPU mà lẽ ra chúng không có quyền truy cập.

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm- Ảnh 1.

Lỗ hổng LeftoverLocals được tìm thấy trong GPU của nhiều ông lớn

Các tác giả của nghiên cứu đã chứng minh cách thức hoạt động của cuộc tấn công này: Họ tung ra mô hình ngôn ngữ lớn LLaMA với 7 tỉ tham số sử dụng GPU AMD Radeon RX 7900 XT, đặt câu hỏi cho AI và “lắng nghe” câu trả lời. Dữ liệu thu được gần như khớp hoàn toàn với phản hồi thực tế của hệ thống. Đáng lo ngại hơn, cuộc tấn công yêu cầu ít hơn mười dòng mã.

Trail of Bits cho biết, vào mùa hè năm ngoái, họ đã thử nghiệm 11 con chip từ 7 nhà sản xuất GPU trong nhiều môi trường phần mềm. Lỗ hổng LeftoverLocals được tìm thấy trong GPU AMD, Apple và Qualcomm, nhưng không thể xác định liệu nó tồn tại đối với GPU Nvidia, Intel hay ARM hay không.

Phát ngôn viên Apple thừa nhận vấn đề này và cho biết lỗ hổng đã được khắc phục đối với chip M3 và A17, có nghĩa là các mẫu trước đó vẫn dễ bị tấn công. Trong khi đó, Qualcomm báo cáo đang trong quá trình phân phối các bản cập nhật bảo mật cho khách hàng của mình. Về phần AMD, công ty cho biết một bản cập nhật phần mềm sẽ được phát hành vào tháng 3 tới nhằm “giảm thiểu có chọn lọc” lỗ hổng LeftoverLocals. Google cũng báo cáo họ đã phát hành bản cập nhật ChromeOS cho các thiết bị chạy chip AMD và Qualcomm.

Tuy nhiên, Trail of Bits cảnh báo người dùng cuối có thể không dễ dàng có được tất cả các tùy chọn phần mềm cập nhật này. Các nhà sản xuất chip phát hành các phiên bản firmware mới và các nhà sản xuất PC cũng như linh kiện triển khai chúng thành các phiên bản phần mềm mới nhất của riêng họ, sau đó sẽ được chuyển đến chủ sở hữu cuối cùng của thiết bị. Với số lượng lớn người tham gia trên thị trường toàn cầu, việc phối hợp hành động của tất cả các bên là điều không dễ dàng. Mặc dù LeftoverLocals yêu cầu một số cấp độ truy cập vào thiết bị mục tiêu để hoạt động nhưng các cuộc tấn công hiện đại được thực hiện trên toàn bộ chuỗi lỗ hổng nên tin tặc hoàn toàn có thể khai thác bằng việc kết hợp các phương pháp lại với nhau.



Source link

Cùng chủ đề

Apple bất ngờ phát hành iOS 18.3.2

Sau khoảng một tháng kể từ khi phát hành iOS 18.3.1 và iPadOS 18.3.1, Apple đã tung ra bản cập nhật iOS 18.3.2 và iPadOS 18.3.2. Theo ghi chú phát hành của Apple, bản cập nhật iOS 18.3.2 bổ sung các bản sửa lỗi quan trọng và cập nhật bảo mật. Trên một số thiết bị, bản cập nhật này khắc phục sự cố có thể ngăn phát lại một số nội dung phát trực tuyến.  Bên cạnh đó, Apple...

Microsoft phát hành bản cập nhật khắc phục 57 lỗ hổng bảo mật

Theo đó, bản cập nhật của Microsoft nhằm khắc phục các lỗi gồm: 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho nhiều lỗ hổng trong Mariner và Microsoft Edge. Theo thông tin từ Bleeping Computer, người dùng máy tính...

Galaxy S26 có thể sở hữu tốc độ 5G vượt trội

Nhiều báo cáo trong thời gian gần đây cho biết, Galaxy S26 sẽ được trang bị chip của Qualcomm, nhiều khả năng là Snapdragon 8 Elite 2. Và mới đây, Qualcomm đã tiết lộ một modem mới, X85 có thể được sử dụng trong chip này. Điều đó giúp chúng ta biết được hiệu suất 5G của Galaxy S26. Theo đó, X85 Modem-RF cung cấp tốc độ tải xuống lên đến 12,5Gbps và tốc độ tải lên 3,7Gbps. Tốc...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Hướng dẫn cách check IMEI Samsung chính hãng trên điện thoại

Kiểm tra IMEI Samsung onlinetrên điện thoại giúp xác định máy chính hãng, thời hạn bảo hành và xuất xứ. Dưới đây là cách kiểm tra IMEI đơn giản, chính xác nhất!

Panasonic kiện Xiaomi và Oppo tại Trung Quốc và châu Âu

Vụ kiện mới nhất giữa Panasonic và Xiaomi, Oppo liên quan đến công nghệ truyền thông không dây, theo Panasonic. Công ty cho biết đây là lần đầu họ thấy cần phải hành động vì các bằng sáng chế tiêu chuẩn thiết yếu của mình. Hãng điện tử Nhật Bản nói thêm, họ đã đạt thỏa thuận cấp phép với các nhà sản xuất smartphone khác nhưng không thể đi đến đồng thuận với Xiaomi, Oppo “sau nhiều năm...

Lãnh đạo Bộ, ngành trải nghiệm giải pháp AI tại AI4VN 2023

Đại diện Bộ Khoa học và Công nghệ cùng quan khách tham quan, trải nghiệm robot tự mua hàng, kính thực tế ảo, y tế thông minh, lễ tân AI... tại triển lãm AI Expo sáng 22/9. AI Summit khai mạc sáng nay (22/9) có sự tham gia của lãnh đạo Chính phủ, các bộ ngành, tập đoàn lớn, nhà khoa học và đặc biệt là cộng đồng những người quan tâm đến phát triển công nghệ và ứng dụng...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Tăng cường công tác bảo vệ, phát huy giá trị các bảo vật quốc gia

VHO - Công tác bảo quản các hiện vật, bảo vật quốc gia tại Bảo tàng Điêu khắc Chăm Đà Nẵng được kết hợp giữa áp dụng công nghệ hiện đại, tiên tiến, cùng các biện pháp phòng tránh nghiêm ngặt, hiệu quả, qua đó giữ gìn được các hiện vật quý để quảng bá tới đông đảo...

Thông báo mời chào giá Gói thầu: Biên tập, xuất bản, in và phát hành cuốn sách “Lịch sử truyền thống Tập đoàn Xăng...

THÔNG BÁO MỜI CHÀO GIÁTập đoàn Xăng dầu Việt Nam trân trọng kính mời các Nhà thầu có đủ năng lực, kinh nghiệm và đủ điều kiện tham gia chào giá đối với Gói thầu: Biên tập, xuất bản, in và phát hành cuốn sách “Lịch sử truyền thống Tập đoàn Xăng dầu Việt Nam” với các thông...

Thấy gì trong công tác bảo vệ bảo vật quốc gia ở Mỹ Sơn?

VHO - Trong số bảy bảo vật quốc gia tại Quảng Nam, hiện có hai bảo vật đang được Ban Quản lý Di sản văn hóa Mỹ Sơn (BQL Mỹ Sơn) lưu giữ, trưng bày và phát huy là Ekamukhalinga (linga có một đầu thần Siva) và đài thờ Mỹ Sơn A10 tại Khu đền tháp Mỹ Sơn. Đài...

Di sản được “số hóa” bằng tư duy Gen Z

VHO - Từ những chi tiết tưởng như chỉ còn trong sách sử hoặc không gian trưng bày của bảo tàng, các bạn sinh viên đã tìm cách tái hiện và đưa di sản đến gần hơn với đời sống qua góc nhìn của người trẻ. Cuộc thi sản xuất phim quảng cáo TVCreate 2025 vừa khép lại với...

Đại hội lần I Đảng bộ VIMC Lines, nhiệm kỳ 2025–2030

13/06/25 9:57 AM Ngày 12/6/2025, Đại hội đại biểu Đảng bộ Công ty cổ phần Vận tải Container VIMC (VIMC Lines) lần thứ I, nhiệm kỳ 2025–2030 đã diễn ra thành công, với sự tham dự của 30 đại biểu chính thức đại diện cho 65 các đảng viên trong Đảng bộ. Đại hội đã tiến hành bầu Ban Chấp...

Mới nhất