로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 AMD 및 애플, 퀄컴 GPU, LLM 응답 취약점 등장

전문가들이 GPU의 메모리에서 데이터를 추출할 수 있는 "LeftoverLocals"라는 위협을 발견한 것으로 알려졌기 때문에 AMD, Apple 및 Qualcomm의 소비자 GPU도 취약성으로부터 안전하지 않은 것으로 보입니다.

 

주요 공급업체에 영향을 미치는 새로운 GPU 취약점 'LeftoverLocals', 애플, AMD, 퀄컴 GPU에 영향을 미치며 잠재적으로 치명적인 영향을 미칠 수 있습니다.

 

하드웨어에서 취약점이 발견되는 것은 기술 업계에서 흔히 볼 수 있는 일이며, 일반적으로 취약점의 영향을 받는 사람의 수를 고려할 때 그 규모가 상당히 큽니다. 최근 공개된 인텔의 다운폴 취약점으로 인해 수천 명의 CPU 사용자가 위험에 처했던 것이 대표적인 예입니다. 하지만 이번에는 보안 연구원 Trail of Bits가 온보드 메모리에서 '주요 데이터'를 탈취할 수 있는 취약점을 발견했기 때문에 모바일과 데스크톱 등 모든 플랫폼의 GPU 사용자는 주의를 기울여야 합니다.

 

이 취약점의 이름은 "LeftoverLocals"이며, 소비자 애플리케이션을 대상으로 하는 것이 아니라 모델 학습에는 민감한 데이터를 활용하기 때문에 데이터 추출의 중요성이 더 큰 영역인 LLM 및 ML 모델에 사용되는 GPU에 침투하여 작업을 수행합니다. 카네기멜론 대학교의 전문가들이 LeftoverLocals를 추적하고 있으며, 이미 애플, AMD, 인텔, 퀄컴, 이매지네이션과 같은 주요 GPU 벤더들이 해당 정보를 공유하고 있는 것으로 알려져 있습니다.

 

70억 개의 매개변수 모델을 실행할 때 AMD의 라데온 RX 7900 XT에서 GPU 호출당 약 5.5MB의 데이터가 유출될 수 있는 것으로 밝혀졌습니다. 트레일 오브 비트에 따르면, 데이터 유출량은 전체 모델을 다시 만들 수 있을 정도로 충분하기 때문에 이 취약점은 개별 기업, 특히 학습 기계 학습을 중심으로 하는 기업에게 치명적일 수 있으므로 인공 지능 분야에서 높은 위험을 초래할 수 있습니다. 익스플로잇자는 AI의 방대한 발전을 잠재적으로 활용하여 훨씬 더 큰 영향을 미칠 수 있습니다.

 

남은 로컬은 CPU 프레임워크와는 완전히 다른 GPU의 메모리 분리 방식이라는 한 가지 요소에 의존합니다. 따라서 프로그래밍 가능한 인터페이스를 통해 GPU에 대한 공유 액세스 권한을 획득한 익스플로잇자는 GPU 내부의 메모리 데이터를 훔칠 수 있으며, 이는 여러 가지 보안상의 결과를 초래할 수 있습니다. LeftoverLocals는 리스너와 라이터라는 두 가지 프로세스로 나뉘며, 이 두 프로세스의 작동 방식은 다음과 같습니다:

 

이 취약점은 리스너와 라이터라는 두 개의 간단한 프로그램을 통해 설명할 수 있는데, 라이터는 카나리아 값을 로컬 메모리에 저장하고, 리스너는 초기화되지 않은 로컬 메모리를 읽어 카나리아 값을 확인합니다. 리스너는 초기화되지 않은 로컬 메모리에서 읽는 GPU 커널을 반복적으로 실행합니다. Writer는 카나리아 값을 로컬 메모리에 쓰는 GPU 커널을 반복적으로 실행합니다.

 

일반 소비자에게는 레프터로컬이 걱정거리가 아닐 수 있지만, 클라우드 컴퓨팅이나 추론과 같은 산업과 관련된 사람들에게는 이 취약점이 특히 LLM 및 ML 프레임워크의 보안 측면에서 치명적일 수 있습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥉에로게 심심이🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
1
NeoSeven
1등 NeoSeven
2024.01.18. 17:59

amd gpu면 엑시노스도 해당하는 걸까요?

[NeoSeven]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49588
핫글 소식 노바 런처 개발자들, 대부분 해고돼 [3] newfile Stellist 24.08.09 6 680
핫글 소식 삼성전자, 400MB/s 성능 512GB USB 메모리 2종 출시 [5] newfile BarryWhite 24.08.09 2 679
핫글 소식 졸음 운전 감지해 주는 무선 이어폰 개발 BarryWhite 24.08.09 2 132
57168 소식 구글 픽셀8프로, FDA 승인으로 체온계로 쓸 수 있어 [2] file Stellist 24.01.26 3 404
57167 소식 넷플릭스 : 비전프로 앱 미출시는 시장이 너무 작아서 [3] file Stellist 24.01.26 0 332
57166 소식 에픽, 유럽에 iOS용 포트나이트 재출시할 것 file Stellist 24.01.26 0 148
57165 소식 “내 폰에서는 안 된다고?” 구글의 서클 투 서치, 기종에 상관없이 사용하는 꿀팁 뉴스봇 24.01.26 0 462
57164 소식 인터넷에 떠도는 개인 정보, 깔끔하게 삭제하는 6가지 방법 뉴스봇 24.01.26 0 245
57163 소식 “프라이버시 투자, ROI 제공하지만 예산은 삭감될 전망” 시스코 및 ISACA 조사 뉴스봇 24.01.26 0 77
57162 소식 애플, 사용자가 유럽에 있는지 확인하기 위한 시스템 도입 [4] file Stellist 24.01.26 0 648
57161 소식 시가총액 3조 돌파한 마이크로소프트…사티아 나델라의 '2가지 도박' 적중했다 뉴스봇 24.01.26 1 204
57160 소식 “아직은 후발 주자” 오라클의 영리한 생성형 AI 전략 뉴스봇 24.01.26 0 136
57159 소식 애플, 유럽 서드파티 앱스토어 개설 위해 신용장 요구해 file Stellist 24.01.26 0 160
57158 소식 애플, 오늘 발표한 개방과 규제 완화들이 유럽에만 적용되는 이유 설명해 [2] file Stellist 24.01.26 1 344
57157 소식 “불사조, 라임, 끄덕이는 머리…” iOS 17.4에 추가되는 새로운 이모지 뉴스봇 24.01.26 0 220
57156 소식 애플, 유럽 앱스토어 수수료 인하 file Stellist 24.01.26 1 195
57155 소식 애플, EU서 서드파티앱 NFC 및 비 웹킷 엔진 브라우저 허용 [6] BarryWhite 24.01.26 4 507
57154 소식 5G 28GHz 주파수 경매 흥행 빨간등…세종텔레콤 경매 포기 BarryWhite 24.01.26 0 256
57153 소식 구글 픽셀 8a 리테일 박스 유출...블랙 색상, 27W 충전 지원 확인 BarryWhite 24.01.26 5 417
57152 소식 닌텐도, 멀티미디어 스트리밍 서비스 준비 중? BarryWhite 24.01.26 0 205
57151 소식 MS, 게임 사업부 직원 1,900명 해고 BarryWhite 24.01.26 0 296
57150 소식 맥! 생일 축하해!…출시 40주년 맞은 애플 맥 [1] BarryWhite 24.01.25 1 396
57149 소식 포켓몬컴퍼니: 팰월드 지재권 침해 여부 조사 중 [6] BarryWhite 24.01.25 0 646
57148 소식 애플 지난해 중국에서 최초로 스마트폰 1위 올랐다, 화웨이 추격은 거세져 BarryWhite 24.01.25 0 305
57147 소식 “AI, 5G, IoT 타고…” 엣지 데이터센터, 순풍에 돛 단다 뉴스봇 24.01.25 0 144
57146 소식 애플 비전프로 초기 판매량 기대 이상, 후속제품 2천 달러 미만에 출시 전망 [4] BarryWhite 24.01.25 2 730
57145 소식 지포스 RTX 4080 Super 긱벤치 성능 유출, RTX 4080과 유사한 수준? [2] BarryWhite 24.01.25 0 405
57144 소식 인텔 아크 드라이버 신버전, DX11 게임 성능 최대 268% 향상 BarryWhite 24.01.25 0 230
57143 소식 애플, TSMC 2nm 공정의 첫 고객 전망 BarryWhite 24.01.25 0 365
57142 소식 “전 세계 데이터센터 에너지 소비량…2년 내 1,000테라와트시 육박” 뉴스봇 24.01.25 0 203
57141 소식 “2023년 사이버 공격, 더 표적화되고 정교해졌다” 바라쿠다 보고서 뉴스봇 24.01.25 0 110
57140 소식 “최우선 과제는 양자 공격 방어”…시스코 ‘양자 네트워킹’의 현주소 뉴스봇 24.01.25 0 138
57139 소식 미국 국립과학재단, AI 민주화 위한 연구 지원 프로그램 발표 뉴스봇 24.01.25 0 84

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...