Trang chủKhoa học - Công nghệCông nghệ sốGPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm


Để khai thác lỗ hổng LeftoverLocals, kẻ tấn công phải có quyền truy cập vào hệ điều hành trên thiết bị mục tiêu. Khi thành công, hacker có thể trích xuất dữ liệu từ bộ nhớ cục bộ được phân bổ cho GPU mà lẽ ra chúng không có quyền truy cập.

GPU AI của Apple, AMD và Qualcomm đồng loạt gặp nguy hiểm- Ảnh 1.

Lỗ hổng LeftoverLocals được tìm thấy trong GPU của nhiều ông lớn

Các tác giả của nghiên cứu đã chứng minh cách thức hoạt động của cuộc tấn công này: Họ tung ra mô hình ngôn ngữ lớn LLaMA với 7 tỉ tham số sử dụng GPU AMD Radeon RX 7900 XT, đặt câu hỏi cho AI và “lắng nghe” câu trả lời. Dữ liệu thu được gần như khớp hoàn toàn với phản hồi thực tế của hệ thống. Đáng lo ngại hơn, cuộc tấn công yêu cầu ít hơn mười dòng mã.

Trail of Bits cho biết, vào mùa hè năm ngoái, họ đã thử nghiệm 11 con chip từ 7 nhà sản xuất GPU trong nhiều môi trường phần mềm. Lỗ hổng LeftoverLocals được tìm thấy trong GPU AMD, Apple và Qualcomm, nhưng không thể xác định liệu nó tồn tại đối với GPU Nvidia, Intel hay ARM hay không.

Phát ngôn viên Apple thừa nhận vấn đề này và cho biết lỗ hổng đã được khắc phục đối với chip M3 và A17, có nghĩa là các mẫu trước đó vẫn dễ bị tấn công. Trong khi đó, Qualcomm báo cáo đang trong quá trình phân phối các bản cập nhật bảo mật cho khách hàng của mình. Về phần AMD, công ty cho biết một bản cập nhật phần mềm sẽ được phát hành vào tháng 3 tới nhằm “giảm thiểu có chọn lọc” lỗ hổng LeftoverLocals. Google cũng báo cáo họ đã phát hành bản cập nhật ChromeOS cho các thiết bị chạy chip AMD và Qualcomm.

Tuy nhiên, Trail of Bits cảnh báo người dùng cuối có thể không dễ dàng có được tất cả các tùy chọn phần mềm cập nhật này. Các nhà sản xuất chip phát hành các phiên bản firmware mới và các nhà sản xuất PC cũng như linh kiện triển khai chúng thành các phiên bản phần mềm mới nhất của riêng họ, sau đó sẽ được chuyển đến chủ sở hữu cuối cùng của thiết bị. Với số lượng lớn người tham gia trên thị trường toàn cầu, việc phối hợp hành động của tất cả các bên là điều không dễ dàng. Mặc dù LeftoverLocals yêu cầu một số cấp độ truy cập vào thiết bị mục tiêu để hoạt động nhưng các cuộc tấn công hiện đại được thực hiện trên toàn bộ chuỗi lỗ hổng nên tin tặc hoàn toàn có thể khai thác bằng việc kết hợp các phương pháp lại với nhau.



Source link

Cùng chủ đề

Apple bất ngờ phát hành iOS 18.3.2

Sau khoảng một tháng kể từ khi phát hành iOS 18.3.1 và iPadOS 18.3.1, Apple đã tung ra bản cập nhật iOS 18.3.2 và iPadOS 18.3.2. Theo ghi chú phát hành của Apple, bản cập nhật iOS 18.3.2 bổ sung các bản sửa lỗi quan trọng và cập nhật bảo mật. Trên một số thiết bị, bản cập nhật này khắc phục sự cố có thể ngăn phát lại một số nội dung phát trực tuyến.  Bên cạnh đó, Apple...

Microsoft phát hành bản cập nhật khắc phục 57 lỗ hổng bảo mật

Theo đó, bản cập nhật của Microsoft nhằm khắc phục các lỗi gồm: 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho nhiều lỗ hổng trong Mariner và Microsoft Edge. Theo thông tin từ Bleeping Computer, người dùng máy tính...

Galaxy S26 có thể sở hữu tốc độ 5G vượt trội

Nhiều báo cáo trong thời gian gần đây cho biết, Galaxy S26 sẽ được trang bị chip của Qualcomm, nhiều khả năng là Snapdragon 8 Elite 2. Và mới đây, Qualcomm đã tiết lộ một modem mới, X85 có thể được sử dụng trong chip này. Điều đó giúp chúng ta biết được hiệu suất 5G của Galaxy S26. Theo đó, X85 Modem-RF cung cấp tốc độ tải xuống lên đến 12,5Gbps và tốc độ tải lên 3,7Gbps. Tốc...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Galaxy Z Fold6 tích hợp AI tạo sinh

Galaxy Z Fold6 được thiết kế vuông vắn với các cạnh phẳng, cứng cáp hơn thế hệ trước, nhưng cảm giác cầm không dễ chịu bằng. Máy có ba màu mới là xám, hồng và xanh navy, trong khi đó hai màu đặc biệt màu đen và trắng chỉ bán trên website của hãng. Màn hình ngoài và trong vẫn giữ kích thước cũ, lần lượt là 6,2 và 7,6 inch. Tuy nhiên, kích cỡ máy khi mở ra...

Tải Google Chrome cho MacBook chuẩn từ A

MacOS tích hợp Safari làm trình duyệt mặc định, nhưng nhiều người muốn tải Google Chrome. Bài viết này hướng dẫn cách tải Google Chrome cho MacBook đơn giản!

Người tiêu dùng cáo buộc Apple quảng cáo sản phẩm sai sự thật và gây hiểu lầm

Apple đã bị người tiêu dùng kiện vì tuyên bố ba phiên bản Apple Watch của hãng là "trung hòa carbon", thân thiện với môi trường là sai sự thật và gây hiểu lầm. ...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

ĐHĐCĐ thường niên TCT Viglacera 2025 qua lăng kính báo chí – Tổng công ty Viglacera

Đại hội đồng cổ đông (ĐHĐCĐ) thường niên 2025 của Tổng công ty Viglacera - CTCP (Mã: VGC) nhận được sự quan tâm rất lớn của cổ đông và xã hội. “Bức tranh tổng thể” về hoạt động sản xuất kinh doanh và đầu tư phát triển của Viglacera trong năm 2024 và những định hướng chiến lược...

Thủ tướng kỳ vọng làn sóng đầu tư mới từ Thụy Điển vào Việt Nam – Tổng công ty Hàng hải Việt Nam-VIMC

Trong chương trình thăm chính thức Vương quốc Thụy Điển, chiều 12/6 (giờ địa phương), tại Stockholm, Thủ tướng Chính phủ Phạm Minh Chính cùng Bộ trưởng Hợp tác phát triển quốc tế và Ngoại thương Thụy Điển Benjamin Dousa cùng chủ trì Diễn đàn doanh nghiệp Việt Nam – Thụy Điển có chủ đề “Chuyển đổi xanh,...

Tin tức doanh nghiệp-Chủ tịch VNG Lê Hồng Minh chia sẻ tầm nhìn Go Global và AI cùng đoàn lãnh đạo YPO

Ngày 6/6/2025, Chủ tịch VNG, ông Lê Hồng Minh, đã có buổi gặp gỡ cùng đoàn lãnh đạo doanh nghiệp đến từ YPO Pan Greater Bay Area Chapter tại VNG Campus. Hoạt động này là một phần của chương trình giao lưu quốc tế của YPO, nhằm khám phá môi trường kinh doanh, văn hóa doanh nghiệp và chiến...

Petrolimex điều chỉnh giá xăng dầu từ 15 giờ 00 phút ngày 12.6.2025

Hà Nội, ngày 12.6.2025, Tập đoàn Xăng dầu Việt Nam (Petrolimex/Tập đoàn - mã chứng khoán: PLX) chính thức điều chỉnh giá xăng dầu, theo đó mức giá mới như sau:Mức giá mới có hiệu lực từ thời điểm 15 giờ 00 phút ngày 12 tháng 6 năm 2025 cho đến kỳ điều hành giá xăng dầu tiếp...

Ước tồn Quỹ BOG tại Petrolimex ngày 12.6.2025

Tập đoàn Xăng dầu Việt Nam (Petrolimex/ PLX/ Tập đoàn) điều chỉnh giá mặt hàng xăng dầu từ 15 giờ 00 ngày 12.6.2025 - chi tiết xem tại TCBC công bố trên website   www.petrolimex.com.vn.Trong chu kỳ điều chỉnh giá xăng dầu từ ngày 05.6.2025 đến trước thời điểm 15 giờ 00 ngày 12.6.2025, Quỹ bình ổn giá xăng...

Mới nhất