로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 AMD 및 애플, 퀄컴 GPU, LLM 응답 취약점 등장

전문가들이 GPU의 메모리에서 데이터를 추출할 수 있는 "LeftoverLocals"라는 위협을 발견한 것으로 알려졌기 때문에 AMD, Apple 및 Qualcomm의 소비자 GPU도 취약성으로부터 안전하지 않은 것으로 보입니다.

 

주요 공급업체에 영향을 미치는 새로운 GPU 취약점 'LeftoverLocals', 애플, AMD, 퀄컴 GPU에 영향을 미치며 잠재적으로 치명적인 영향을 미칠 수 있습니다.

 

하드웨어에서 취약점이 발견되는 것은 기술 업계에서 흔히 볼 수 있는 일이며, 일반적으로 취약점의 영향을 받는 사람의 수를 고려할 때 그 규모가 상당히 큽니다. 최근 공개된 인텔의 다운폴 취약점으로 인해 수천 명의 CPU 사용자가 위험에 처했던 것이 대표적인 예입니다. 하지만 이번에는 보안 연구원 Trail of Bits가 온보드 메모리에서 '주요 데이터'를 탈취할 수 있는 취약점을 발견했기 때문에 모바일과 데스크톱 등 모든 플랫폼의 GPU 사용자는 주의를 기울여야 합니다.

 

이 취약점의 이름은 "LeftoverLocals"이며, 소비자 애플리케이션을 대상으로 하는 것이 아니라 모델 학습에는 민감한 데이터를 활용하기 때문에 데이터 추출의 중요성이 더 큰 영역인 LLM 및 ML 모델에 사용되는 GPU에 침투하여 작업을 수행합니다. 카네기멜론 대학교의 전문가들이 LeftoverLocals를 추적하고 있으며, 이미 애플, AMD, 인텔, 퀄컴, 이매지네이션과 같은 주요 GPU 벤더들이 해당 정보를 공유하고 있는 것으로 알려져 있습니다.

 

70억 개의 매개변수 모델을 실행할 때 AMD의 라데온 RX 7900 XT에서 GPU 호출당 약 5.5MB의 데이터가 유출될 수 있는 것으로 밝혀졌습니다. 트레일 오브 비트에 따르면, 데이터 유출량은 전체 모델을 다시 만들 수 있을 정도로 충분하기 때문에 이 취약점은 개별 기업, 특히 학습 기계 학습을 중심으로 하는 기업에게 치명적일 수 있으므로 인공 지능 분야에서 높은 위험을 초래할 수 있습니다. 익스플로잇자는 AI의 방대한 발전을 잠재적으로 활용하여 훨씬 더 큰 영향을 미칠 수 있습니다.

 

남은 로컬은 CPU 프레임워크와는 완전히 다른 GPU의 메모리 분리 방식이라는 한 가지 요소에 의존합니다. 따라서 프로그래밍 가능한 인터페이스를 통해 GPU에 대한 공유 액세스 권한을 획득한 익스플로잇자는 GPU 내부의 메모리 데이터를 훔칠 수 있으며, 이는 여러 가지 보안상의 결과를 초래할 수 있습니다. LeftoverLocals는 리스너와 라이터라는 두 가지 프로세스로 나뉘며, 이 두 프로세스의 작동 방식은 다음과 같습니다:

 

이 취약점은 리스너와 라이터라는 두 개의 간단한 프로그램을 통해 설명할 수 있는데, 라이터는 카나리아 값을 로컬 메모리에 저장하고, 리스너는 초기화되지 않은 로컬 메모리를 읽어 카나리아 값을 확인합니다. 리스너는 초기화되지 않은 로컬 메모리에서 읽는 GPU 커널을 반복적으로 실행합니다. Writer는 카나리아 값을 로컬 메모리에 쓰는 GPU 커널을 반복적으로 실행합니다.

 

일반 소비자에게는 레프터로컬이 걱정거리가 아닐 수 있지만, 클라우드 컴퓨팅이나 추론과 같은 산업과 관련된 사람들에게는 이 취약점이 특히 LLM 및 ML 프레임워크의 보안 측면에서 치명적일 수 있습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
🥇소식게 수호자🥇미게 지박령🥉큰게 좋아🥇미코의 잡담왕🥈유게 공무원🥉할인 경보📝게시판 소유자(1)✨️🥉에로게 심심이
댓글
1
NeoSeven
1등 NeoSeven
2024.01.18. 17:59

amd gpu면 엑시노스도 해당하는 걸까요?

[NeoSeven]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49798
핫글 소식 EU, 아이폰이 타사 악세서리에 더 개방적으로 호환되길 원해 [1] newfile Stellist 00:16 2 242
핫글 소식 환경부, 국내 안전기준 부적합 해외직구 제품 69개 유통 차단 뉴스봇 24.09.19 1 149
핫글 소식 니트로스튜디오, 넥슨코리아로부터 자금 차입 연장 뉴스봇 24.09.19 1 189
48497 소식 애플 A16 칩, TSMC 애리조나 공장에서 초기 생산 중…2025년 본격 가동 예상 new 뉴스봇 09:15 0 28
48496 소식 How-To : 크롬에 숨겨진 '링크 미리보기' 기능 활성화하는 방법 new 🤏tozoom 08:52 0 19
48495 소식 방치형 키우기, 하이퍼 캐주얼보다 낫네 new 뉴스봇 08:00 0 64
48494 소식 GPD 듀얼 OLED 스크린 노트북 가격 공개...최대 1971달러 newfile BarryWhite 02:51 0 147
48493 소식 팰월드 개발사: 닌텐도 소송 근거 몰라...인디 개발자 창의력 막지마라 new BarryWhite 02:45 0 151
48492 소식 삼성 갤럭시 S25 코드명, 패러다임 new BarryWhite 02:35 0 180
48491 소식 아이폰 17 3nm 프로세서 유지...아이폰 18 프로부터 2nm 탑재 전망 new BarryWhite 02:17 0 196
48490 소식 소니, PS1 스타일 한정판 PS5 공개 newfile BarryWhite 02:12 0 130
48489 소식 화웨이, 혈압 측정가능한 스마트워치 Watch D2 발표 newfile Stellist 00:54 0 75
48488 소식 EU, 아이폰이 타사 악세서리에 더 개방적으로 호환되길 원해 [1] newfile Stellist 00:16 2 242
48487 소식 [이진호의 시선] 전략이 실패했지만, 웃은 오라클 뉴스봇 24.09.19 0 116
48486 소식 니트로스튜디오, 넥슨코리아로부터 자금 차입 연장 뉴스봇 24.09.19 1 189
48485 소식 한국IDC, 2024년 상반기 국내 태블릿 시장 169만대 출하… 디태처블 태블릿 비중 증가 뉴스봇 24.09.19 0 126
48484 소식 HBM 생산 전환으로 D램 가격 상승 [4] update BarryWhite 24.09.19 0 357
48483 소식 뉴럴링크 '블라인드사이트' FDA 혁신기기 선정 뉴스봇 24.09.19 0 66
48482 소식 애플, '언더패널페이스ID' 적용 늦어져...디스플레이 업계 고민 커진다 [2] update 뉴스봇 24.09.19 0 430
48481 소식 클라우데라, 신규 머신러닝 프로젝트 가속기 공개··· "클릭 한 번으로 AI 도입 지원" 뉴스봇 24.09.19 0 49
48480 소식 '더 라스트 오브 어스' 시즌2, 2025년 상반기 공개…정확한 날짜는? [1] 뉴스봇 24.09.19 0 243
48479 소식 환경부, 국내 안전기준 부적합 해외직구 제품 69개 유통 차단 뉴스봇 24.09.19 1 149
48478 소식 삼성 갤럭시탭 S10 시리즈 출시 임박 뉴스봇 24.09.19 0 277
48477 소식 HTC 바이브, 고성능 XR 헤드셋 바이브 포커스 비전 출시 file BarryWhite 24.09.19 0 103
48476 소식 인텔, 차세대 마이크로아키텍처 로열 코어 및 코브라 코어 개발 중? BarryWhite 24.09.19 0 100
48475 소식 AMD, 전세대 CPU 재활용...라이젠 200 시리즈 출시? BarryWhite 24.09.19 0 150
48474 소식 닌텐도, 포켓몬 표절 의혹 팰월드 소송 제기 [7] file BarryWhite 24.09.19 2 507
48473 소식 iOS 18 ‘암호’ 앱의 신기능들 뉴스봇 24.09.19 0 242
48472 소식 "삼성전자 이어 2등"...中 샤오미, 애플 제꼈다 뉴스봇 24.09.19 0 200
48471 소식 안전성 논란 C++, 메모리 버그 해결 방안 제시 뉴스봇 24.09.19 0 188
48470 소식 ASUS, 탄소섬유 게이밍마우스 ROG Harpe Ace Extreme 발표 [1] updatefile Stellist 24.09.19 1 114
48469 소식 삼성, 카메라 문제로 갤럭시S23U OneUI 6.1.1 업데이트 중단 [1] file Stellist 24.09.19 6 1504
48468 소식 소니, 무선헤드폰/이어폰 WH/WF-1000XM5 새 컬러 '스모키 핑크' 발표 [1] file Stellist 24.09.19 1 269

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.