- WhatsApp столкнулся с иском пользователей и... (4634)
- За пределами Китая человекоподобных роботов... (5419)
- Tesla решила распродать прощальную серию из... (5428)
- Новая статья: Super Meat Boy 3D — как в... (4948)
- Новая статья: Gamesblender № 771:... (4671)
- Глава Amazon допустил продажу собственных... (4922)
- Apple полностью распродала Mac mini и Mac... (4928)
- Everspin увеличит мощности по производству... (4765)
- OpenAI обнаружила взлом стороннего... (4492)
- Япония выделила Rapidus ещё $4 млрд для... (4267)
- OpenAI обвинила Илона Маска в создании... (4535)
- OpenAI лишилась трёх руководителей проекта... (4102)
- Altera продлила жизненный цикл FPGA до 2045... (4241)
- Anthropic ускорила рост в США и заметно... (5422)
- Xiaomi повысила цены на смартфоны Redmi K90... (4275)
- В мессенджере Max нашли 213 уязвимостей — за... (4409)
Мало было серьёзных уязвимостей в процессорах, теперь такую обнаружили в GPU. LeftoverLocals опасна в случае обучения больших языковых моделей
Дата: 2024-01-19 22:07
Несколько лет назад одной из самых активных тем в IT были многочисленные уязвимости в процессорах. Теперь такую же обнаружили в современных GPU.
Называется уязвимость LeftoverLocals (её каталожный номер — CVE-2023-4969). Она позволяет восстанавливать данные из локальной памяти графического процессора. Подвержены ей многочисленные GPU Apple, AMD, Intel, Qualcomm и Imagination, но при этом среди GPU Nvidia, похоже, уязвимых нет, как и среди графических ядер Arm.
Потребителей эта проблема напрямую не касается, однако она затрагивает процессы, связанные с искусственным интеллектом. В частности, это актуально для процесса машинного обучения и обучения больших языковых моделей.
К примеру, посредством LeftoverLocals можно украсть около 5,5 МБ за каждый вызов графического процессора (пример приведёт для Radeon RX 7900 XT), что при запуске модели на llama.cpp с 7 млрд параметров добавляет примерно до 181 МБ для каждого запроса LLM. Этой информации достаточно, чтобы с высокой точностью восстановить ответ языковой модели злоумышленником.
Специалисты, обнаружившие уязвимость, изначально связались со всеми компаниями и передали им соответствующие данные. В итоге некоторые уже успели частично либо полностью избавиться от уязвимости посредством обновлений ПО.
Подробнее на iXBT
Предыдущие новости
Консорциум NVM Express добавил в стандарт поддержку вычислительных хранилищ
Консорциум NVM Express обновил спецификации, добавив возможность работы с вычислительными хранилищами NVMe Computational Storage Feature. Речь идёт о возможности использования устройств хранения, которые могут самостоятельно обрабатывать хранящуюся на них информацию по команде извне. Это позволит снизить совокупную стоимость владения IT-системами и повысить их общую...
Выживание с «покемонами» Palworld достигло 1 млн проданных копий за 8 часов — игроки в восторге, а серверы трещат по швам
С выхода в раннем доступе мультиплеерного симулятора выживания Palworld про сбор «покемонов с пушками» прошло меньше суток, а разработчикам из японской студии Pocketpair (Craftopia) уже есть чем похвастаться. Источник изображений:...
NASA выбрало для исследования Венеры самолёт, способный создавать собственное топливо из атмосферы планеты
Венера, со средней температурой 450 °C, атмосферным давлением в 92 раза выше земного и осадками из серной кислоты, наиболее непригодная для поисков признаков жизни средой в Солнечной системе. Неудивительно, что космические агентства, начиная с начала эры космического полёта, испытывают большие трудности при исследовании атмосферы Венеры. Тем не менее, существует множество...
Apple сильно ограничит функциональность Vision Pro для пользователей не из США
Компания Apple сегодня начала принимать предварительные заказы на гарнитуру дополненной реальности Vision Pro. Устройство доступно для приобретения только на территории США. Однако используя различные неофициальные каналы гаджет покупают люди и из других стран. В разговоре с порталом 9to5Mac представитель Apple сообщил, чего следует ожидать таким покупателям. Источник...