- «Положит конец Cities: Skylines»: игроков... (4993)
- Президент Microsoft намекнул на создание... (6088)
- Человекоподобные роботы Boston Dynamics... (5640)
- Intel научилась изготавливать самые тонкие в... (4840)
- Злоумышленники спрятали вирус для кражи... (5449)
- Фишинг нового уровня: Microsoft предупредила... (5650)
- «Роскосмос» впервые одобрил проект частной... (5844)
- В Госдуме объяснили, почему Steam не грозит... (3948)
- Российская электроника может подорожать на... (4812)
- Apple начала продавать запчасти для MacBook... (4518)
- Excel ошибочно считает 1900 год високосным —... (4807)
- NASA и «Роскосмос» продлят работу старейшего... (4461)
- Gemini стал умнее: Google добавила... (4556)
- Microsoft раскрыла кампанию по взлому... (4382)
- Хакеры взломали китайский суперкомпьютер и... (5392)
- «Союзмультфильм» начнёт применять ИИ при... (4838)
Мало было серьёзных уязвимостей в процессорах, теперь такую обнаружили в GPU. LeftoverLocals опасна в случае обучения больших языковых моделей
Дата: 2024-01-19 22:07
Несколько лет назад одной из самых активных тем в IT были многочисленные уязвимости в процессорах. Теперь такую же обнаружили в современных GPU.
Называется уязвимость LeftoverLocals (её каталожный номер — CVE-2023-4969). Она позволяет восстанавливать данные из локальной памяти графического процессора. Подвержены ей многочисленные GPU Apple, AMD, Intel, Qualcomm и Imagination, но при этом среди GPU Nvidia, похоже, уязвимых нет, как и среди графических ядер Arm.
Потребителей эта проблема напрямую не касается, однако она затрагивает процессы, связанные с искусственным интеллектом. В частности, это актуально для процесса машинного обучения и обучения больших языковых моделей.
К примеру, посредством LeftoverLocals можно украсть около 5,5 МБ за каждый вызов графического процессора (пример приведёт для Radeon RX 7900 XT), что при запуске модели на llama.cpp с 7 млрд параметров добавляет примерно до 181 МБ для каждого запроса LLM. Этой информации достаточно, чтобы с высокой точностью восстановить ответ языковой модели злоумышленником.
Специалисты, обнаружившие уязвимость, изначально связались со всеми компаниями и передали им соответствующие данные. В итоге некоторые уже успели частично либо полностью избавиться от уязвимости посредством обновлений ПО.
Подробнее на iXBT
Предыдущие новости
Консорциум NVM Express добавил в стандарт поддержку вычислительных хранилищ
Консорциум NVM Express обновил спецификации, добавив возможность работы с вычислительными хранилищами NVMe Computational Storage Feature. Речь идёт о возможности использования устройств хранения, которые могут самостоятельно обрабатывать хранящуюся на них информацию по команде извне. Это позволит снизить совокупную стоимость владения IT-системами и повысить их общую...
Выживание с «покемонами» Palworld достигло 1 млн проданных копий за 8 часов — игроки в восторге, а серверы трещат по швам
С выхода в раннем доступе мультиплеерного симулятора выживания Palworld про сбор «покемонов с пушками» прошло меньше суток, а разработчикам из японской студии Pocketpair (Craftopia) уже есть чем похвастаться. Источник изображений:...
NASA выбрало для исследования Венеры самолёт, способный создавать собственное топливо из атмосферы планеты
Венера, со средней температурой 450 °C, атмосферным давлением в 92 раза выше земного и осадками из серной кислоты, наиболее непригодная для поисков признаков жизни средой в Солнечной системе. Неудивительно, что космические агентства, начиная с начала эры космического полёта, испытывают большие трудности при исследовании атмосферы Венеры. Тем не менее, существует множество...
Apple сильно ограничит функциональность Vision Pro для пользователей не из США
Компания Apple сегодня начала принимать предварительные заказы на гарнитуру дополненной реальности Vision Pro. Устройство доступно для приобретения только на территории США. Однако используя различные неофициальные каналы гаджет покупают люди и из других стран. В разговоре с порталом 9to5Mac представитель Apple сообщил, чего следует ожидать таким покупателям. Источник...