- Инсайдер показал, как может выглядеть iPhone... (5903)
- SpaceX запустила две ракеты за день. Илон... (5834)
- SpaceX готовит переброску ракет Starship из... (5534)
- Бум ИИ позволил Huawei достичь максимальной... (5578)
- Интернет как на земле, но без Starlink: одна... (5094)
- Новый Redmi K90 с Dimensity 9500 и зарядкой... (5435)
- Samsung Galaxy S26 Ultra и Vivo X300 Ultra... (5322)
- SQD Mini-LED, Dolby Vision, 288 Гц и звук... (6127)
- «Король телевизоров». В Европе выходит TCL... (5675)
- В отель без паспорта: россиянам разрешили... (5568)
- Без Max не купить: Ozon вводит двойную... (5962)
- Мини-ПК в форме шайбы объёмом 0,65 л. Lenovo... (5910)
- Смартфоны Realme C100 5G и C100i 4G и... (5936)
- SQD-Mini LED, 6000 нит, 288 Гц и звук Bang &... (5343)
- По итогам нового раунда финансирования... (6270)
- Неназванный китайский бренд готовит... (7293)
Мало было серьёзных уязвимостей в процессорах, теперь такую обнаружили в GPU. LeftoverLocals опасна в случае обучения больших языковых моделей
Дата: 2024-01-19 22:07
Несколько лет назад одной из самых активных тем в IT были многочисленные уязвимости в процессорах. Теперь такую же обнаружили в современных GPU.
Называется уязвимость LeftoverLocals (её каталожный номер — CVE-2023-4969). Она позволяет восстанавливать данные из локальной памяти графического процессора. Подвержены ей многочисленные GPU Apple, AMD, Intel, Qualcomm и Imagination, но при этом среди GPU Nvidia, похоже, уязвимых нет, как и среди графических ядер Arm.
Потребителей эта проблема напрямую не касается, однако она затрагивает процессы, связанные с искусственным интеллектом. В частности, это актуально для процесса машинного обучения и обучения больших языковых моделей.
К примеру, посредством LeftoverLocals можно украсть около 5,5 МБ за каждый вызов графического процессора (пример приведёт для Radeon RX 7900 XT), что при запуске модели на llama.cpp с 7 млрд параметров добавляет примерно до 181 МБ для каждого запроса LLM. Этой информации достаточно, чтобы с высокой точностью восстановить ответ языковой модели злоумышленником.
Специалисты, обнаружившие уязвимость, изначально связались со всеми компаниями и передали им соответствующие данные. В итоге некоторые уже успели частично либо полностью избавиться от уязвимости посредством обновлений ПО.
Подробнее на iXBT
Предыдущие новости
Консорциум NVM Express добавил в стандарт поддержку вычислительных хранилищ
Консорциум NVM Express обновил спецификации, добавив возможность работы с вычислительными хранилищами NVMe Computational Storage Feature. Речь идёт о возможности использования устройств хранения, которые могут самостоятельно обрабатывать хранящуюся на них информацию по команде извне. Это позволит снизить совокупную стоимость владения IT-системами и повысить их общую...
Выживание с «покемонами» Palworld достигло 1 млн проданных копий за 8 часов — игроки в восторге, а серверы трещат по швам
С выхода в раннем доступе мультиплеерного симулятора выживания Palworld про сбор «покемонов с пушками» прошло меньше суток, а разработчикам из японской студии Pocketpair (Craftopia) уже есть чем похвастаться. Источник изображений:...
NASA выбрало для исследования Венеры самолёт, способный создавать собственное топливо из атмосферы планеты
Венера, со средней температурой 450 °C, атмосферным давлением в 92 раза выше земного и осадками из серной кислоты, наиболее непригодная для поисков признаков жизни средой в Солнечной системе. Неудивительно, что космические агентства, начиная с начала эры космического полёта, испытывают большие трудности при исследовании атмосферы Венеры. Тем не менее, существует множество...
Apple сильно ограничит функциональность Vision Pro для пользователей не из США
Компания Apple сегодня начала принимать предварительные заказы на гарнитуру дополненной реальности Vision Pro. Устройство доступно для приобретения только на территории США. Однако используя различные неофициальные каналы гаджет покупают люди и из других стран. В разговоре с порталом 9to5Mac представитель Apple сообщил, чего следует ожидать таким покупателям. Источник...