- Honor Magic 9 предложит «исключительные... (5319)
- Новый тренд для камерофонов: Oppo Find X9... (4421)
- Какие смартфоны покупали в России в первом... (5179)
- Xiaomi празднует день... (4667)
- Возрожденная Volga готовится выйти на... (5295)
- Иран угрожает разбомбить «Звездные врата» —... (4960)
- Голливуд, берегись: Grok Imagine научился... (4922)
- Samsung полностью откажется от собственного... (4325)
- Илон Маск признался: уникальная зарядная... (4596)
- Баканов: МКС сведут с орбиты по плану в 2030... (4707)
- Новые бестселлеры Huawei: продажи Huawei... (4845)
- Обсерватория им. Веры Рубин обнаружила 11000... (4588)
- Intel испытала нейронное сжатие текстур на... (5076)
- Huawei Pura 90 Pro получит значительно... (5553)
- ИИ помог запустить Windows на несовместимой... (4350)
- Представлен смартфон Honor X70 Refresh... (5410)
Мало было серьёзных уязвимостей в процессорах, теперь такую обнаружили в GPU. LeftoverLocals опасна в случае обучения больших языковых моделей
Дата: 2024-01-19 22:07
Несколько лет назад одной из самых активных тем в IT были многочисленные уязвимости в процессорах. Теперь такую же обнаружили в современных GPU.
Называется уязвимость LeftoverLocals (её каталожный номер — CVE-2023-4969). Она позволяет восстанавливать данные из локальной памяти графического процессора. Подвержены ей многочисленные GPU Apple, AMD, Intel, Qualcomm и Imagination, но при этом среди GPU Nvidia, похоже, уязвимых нет, как и среди графических ядер Arm.
Потребителей эта проблема напрямую не касается, однако она затрагивает процессы, связанные с искусственным интеллектом. В частности, это актуально для процесса машинного обучения и обучения больших языковых моделей.
К примеру, посредством LeftoverLocals можно украсть около 5,5 МБ за каждый вызов графического процессора (пример приведёт для Radeon RX 7900 XT), что при запуске модели на llama.cpp с 7 млрд параметров добавляет примерно до 181 МБ для каждого запроса LLM. Этой информации достаточно, чтобы с высокой точностью восстановить ответ языковой модели злоумышленником.
Специалисты, обнаружившие уязвимость, изначально связались со всеми компаниями и передали им соответствующие данные. В итоге некоторые уже успели частично либо полностью избавиться от уязвимости посредством обновлений ПО.
Подробнее на iXBT
Предыдущие новости
Консорциум NVM Express добавил в стандарт поддержку вычислительных хранилищ
Консорциум NVM Express обновил спецификации, добавив возможность работы с вычислительными хранилищами NVMe Computational Storage Feature. Речь идёт о возможности использования устройств хранения, которые могут самостоятельно обрабатывать хранящуюся на них информацию по команде извне. Это позволит снизить совокупную стоимость владения IT-системами и повысить их общую...
Выживание с «покемонами» Palworld достигло 1 млн проданных копий за 8 часов — игроки в восторге, а серверы трещат по швам
С выхода в раннем доступе мультиплеерного симулятора выживания Palworld про сбор «покемонов с пушками» прошло меньше суток, а разработчикам из японской студии Pocketpair (Craftopia) уже есть чем похвастаться. Источник изображений:...
NASA выбрало для исследования Венеры самолёт, способный создавать собственное топливо из атмосферы планеты
Венера, со средней температурой 450 °C, атмосферным давлением в 92 раза выше земного и осадками из серной кислоты, наиболее непригодная для поисков признаков жизни средой в Солнечной системе. Неудивительно, что космические агентства, начиная с начала эры космического полёта, испытывают большие трудности при исследовании атмосферы Венеры. Тем не менее, существует множество...
Apple сильно ограничит функциональность Vision Pro для пользователей не из США
Компания Apple сегодня начала принимать предварительные заказы на гарнитуру дополненной реальности Vision Pro. Устройство доступно для приобретения только на территории США. Однако используя различные неофициальные каналы гаджет покупают люди и из других стран. В разговоре с порталом 9to5Mac представитель Apple сообщил, чего следует ожидать таким покупателям. Источник...