- Цены на DDR5 пошли вниз и потянули акции... (6706)
- Sony сдала телевизоры китайцам: TCL получит... (5960)
- Ещё больше ненастоящих кадров: Nvidia... (7038)
- Функция Intel BOT является не просто... (6102)
- Samsung всё же выпускает 128-Гбайт версию... (6431)
- Asus выпустила две версии GeForce Prime RTX... (6808)
- Redmi Note 15 Special Edition — это батарея... (6720)
- «Белые списки» — только для мобильного... (5812)
- Таким будет Google Pixel 11 Pro:... (6656)
- Google разрешила пользователям менять адрес... (6457)
- Из-за «аномалии» спутник Starlink развалился... (7050)
- Купил дешевый кулер — получил Ryzen 5 8400F... (5281)
- «Куплю незамедлительно»: фанатов Auto... (5257)
- «Альт Сервер» и «Альт Домен» 11.1: выбор... (6336)
- В России выделили радиочастоты для связи... (6160)
- Комета C/2026 A1 вышла на первое место по... (6231)
Мало было серьёзных уязвимостей в процессорах, теперь такую обнаружили в GPU. LeftoverLocals опасна в случае обучения больших языковых моделей
Дата: 2024-01-19 22:07
Несколько лет назад одной из самых активных тем в IT были многочисленные уязвимости в процессорах. Теперь такую же обнаружили в современных GPU.
Называется уязвимость LeftoverLocals (её каталожный номер — CVE-2023-4969). Она позволяет восстанавливать данные из локальной памяти графического процессора. Подвержены ей многочисленные GPU Apple, AMD, Intel, Qualcomm и Imagination, но при этом среди GPU Nvidia, похоже, уязвимых нет, как и среди графических ядер Arm.
Потребителей эта проблема напрямую не касается, однако она затрагивает процессы, связанные с искусственным интеллектом. В частности, это актуально для процесса машинного обучения и обучения больших языковых моделей.
К примеру, посредством LeftoverLocals можно украсть около 5,5 МБ за каждый вызов графического процессора (пример приведёт для Radeon RX 7900 XT), что при запуске модели на llama.cpp с 7 млрд параметров добавляет примерно до 181 МБ для каждого запроса LLM. Этой информации достаточно, чтобы с высокой точностью восстановить ответ языковой модели злоумышленником.
Специалисты, обнаружившие уязвимость, изначально связались со всеми компаниями и передали им соответствующие данные. В итоге некоторые уже успели частично либо полностью избавиться от уязвимости посредством обновлений ПО.
Подробнее на iXBT
Предыдущие новости
Консорциум NVM Express добавил в стандарт поддержку вычислительных хранилищ
Консорциум NVM Express обновил спецификации, добавив возможность работы с вычислительными хранилищами NVMe Computational Storage Feature. Речь идёт о возможности использования устройств хранения, которые могут самостоятельно обрабатывать хранящуюся на них информацию по команде извне. Это позволит снизить совокупную стоимость владения IT-системами и повысить их общую...
Выживание с «покемонами» Palworld достигло 1 млн проданных копий за 8 часов — игроки в восторге, а серверы трещат по швам
С выхода в раннем доступе мультиплеерного симулятора выживания Palworld про сбор «покемонов с пушками» прошло меньше суток, а разработчикам из японской студии Pocketpair (Craftopia) уже есть чем похвастаться. Источник изображений:...
NASA выбрало для исследования Венеры самолёт, способный создавать собственное топливо из атмосферы планеты
Венера, со средней температурой 450 °C, атмосферным давлением в 92 раза выше земного и осадками из серной кислоты, наиболее непригодная для поисков признаков жизни средой в Солнечной системе. Неудивительно, что космические агентства, начиная с начала эры космического полёта, испытывают большие трудности при исследовании атмосферы Венеры. Тем не менее, существует множество...
Apple сильно ограничит функциональность Vision Pro для пользователей не из США
Компания Apple сегодня начала принимать предварительные заказы на гарнитуру дополненной реальности Vision Pro. Устройство доступно для приобретения только на территории США. Однако используя различные неофициальные каналы гаджет покупают люди и из других стран. В разговоре с порталом 9to5Mac представитель Apple сообщил, чего следует ожидать таким покупателям. Источник...