大多数老款iPhone、Mac和iPad存在一种新的GPU安全漏洞。

【2024-01-17 22:32:22爱思瑞网快讯】

大多数老款iPhone、Mac和iPad存在一种新的GPU安全漏洞。

一个名为LeftoverLocals的安全漏洞允许攻击者访问已在设备GPU中处理的数据,虽然苹果表示A17 iPhone和M3 Mac有修复措施,但早期型号没有。

这份报告以及LeftoverLocals的命名来自Trail of Bits,此前该组织曾展示过苹果的封闭式安全机制如何使黑客受益。该组织现在表示已经发现了“一种漏洞,允许从Apple、Qualcomm、AMD和Imagination GPU中的另一个进程所创建的GPU本地内存中恢复数据”的脆弱性。

这是一个特别重要的漏洞,因为它可以读取的数据量很大,而且GPU在处理大型语言模型(LLM)的人工智能方面的应用越来越广泛。

Trail of Bits一篇博文中写道:“通过恢复本地内存——一种经过优化的GPU内存区域,我们能够构建一个PoC(概念验证),通过它,攻击者可以在不同进程或容器边界上窃听到另一个用户的互动LLM会话(例如llama.cpp)。”

一个分屏显示两个文字对话框,一个是深色背景和绿色文本,另一个是红色背景和白色文本,两个对话框都在讨论Trail of Bits网络安全公司及其像谷歌和亚马逊这样的大客户。

左侧:用户正在输入AI。右侧:攻击者可以接收到多少信息

据报道,苹果在收到研究人员的信息后反应较慢,但已经修复了某些设备。“我们在1月10日重新测试了这个漏洞,”研究人员表示,“看起来有些设备已经修复了,比如苹果iPad Air 3(A12)。”

“然而,问题仍然存在于苹果MacBook Air(M2)上,”他们继续说道。“此外,最新发布的苹果iPhone 15似乎没有受到影响,而之前的版本受到了影响。”

苹果告诉Wired,最新的iPhone和搭载A17和M3芯片的Mac已经发布了修复补丁

如何保护自己免受LeftoverLocals的影响

这个漏洞需要访问用户的设备,无法远程执行。目前,对于使用受影响设备的用户来说,最好的保护方式是不要让第三方访问他们的设备。此外,用户应始终安装苹果的最新安全更新。

目前尚不清楚苹果对受影响设备的未来补丁计划。

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,可联系本站进行二次审核删除:fireflyrqh@163.com。
(0)
上一篇 2024年1月17日 下午9:36
下一篇 2024年1月17日 下午10:44

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注