로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 AMD 및 애플, 퀄컴 GPU, LLM 응답 취약점 등장

전문가들이 GPU의 메모리에서 데이터를 추출할 수 있는 "LeftoverLocals"라는 위협을 발견한 것으로 알려졌기 때문에 AMD, Apple 및 Qualcomm의 소비자 GPU도 취약성으로부터 안전하지 않은 것으로 보입니다.

 

주요 공급업체에 영향을 미치는 새로운 GPU 취약점 'LeftoverLocals', 애플, AMD, 퀄컴 GPU에 영향을 미치며 잠재적으로 치명적인 영향을 미칠 수 있습니다.

 

하드웨어에서 취약점이 발견되는 것은 기술 업계에서 흔히 볼 수 있는 일이며, 일반적으로 취약점의 영향을 받는 사람의 수를 고려할 때 그 규모가 상당히 큽니다. 최근 공개된 인텔의 다운폴 취약점으로 인해 수천 명의 CPU 사용자가 위험에 처했던 것이 대표적인 예입니다. 하지만 이번에는 보안 연구원 Trail of Bits가 온보드 메모리에서 '주요 데이터'를 탈취할 수 있는 취약점을 발견했기 때문에 모바일과 데스크톱 등 모든 플랫폼의 GPU 사용자는 주의를 기울여야 합니다.

 

이 취약점의 이름은 "LeftoverLocals"이며, 소비자 애플리케이션을 대상으로 하는 것이 아니라 모델 학습에는 민감한 데이터를 활용하기 때문에 데이터 추출의 중요성이 더 큰 영역인 LLM 및 ML 모델에 사용되는 GPU에 침투하여 작업을 수행합니다. 카네기멜론 대학교의 전문가들이 LeftoverLocals를 추적하고 있으며, 이미 애플, AMD, 인텔, 퀄컴, 이매지네이션과 같은 주요 GPU 벤더들이 해당 정보를 공유하고 있는 것으로 알려져 있습니다.

 

70억 개의 매개변수 모델을 실행할 때 AMD의 라데온 RX 7900 XT에서 GPU 호출당 약 5.5MB의 데이터가 유출될 수 있는 것으로 밝혀졌습니다. 트레일 오브 비트에 따르면, 데이터 유출량은 전체 모델을 다시 만들 수 있을 정도로 충분하기 때문에 이 취약점은 개별 기업, 특히 학습 기계 학습을 중심으로 하는 기업에게 치명적일 수 있으므로 인공 지능 분야에서 높은 위험을 초래할 수 있습니다. 익스플로잇자는 AI의 방대한 발전을 잠재적으로 활용하여 훨씬 더 큰 영향을 미칠 수 있습니다.

 

남은 로컬은 CPU 프레임워크와는 완전히 다른 GPU의 메모리 분리 방식이라는 한 가지 요소에 의존합니다. 따라서 프로그래밍 가능한 인터페이스를 통해 GPU에 대한 공유 액세스 권한을 획득한 익스플로잇자는 GPU 내부의 메모리 데이터를 훔칠 수 있으며, 이는 여러 가지 보안상의 결과를 초래할 수 있습니다. LeftoverLocals는 리스너와 라이터라는 두 가지 프로세스로 나뉘며, 이 두 프로세스의 작동 방식은 다음과 같습니다:

 

이 취약점은 리스너와 라이터라는 두 개의 간단한 프로그램을 통해 설명할 수 있는데, 라이터는 카나리아 값을 로컬 메모리에 저장하고, 리스너는 초기화되지 않은 로컬 메모리를 읽어 카나리아 값을 확인합니다. 리스너는 초기화되지 않은 로컬 메모리에서 읽는 GPU 커널을 반복적으로 실행합니다. Writer는 카나리아 값을 로컬 메모리에 쓰는 GPU 커널을 반복적으로 실행합니다.

 

일반 소비자에게는 레프터로컬이 걱정거리가 아닐 수 있지만, 클라우드 컴퓨팅이나 추론과 같은 산업과 관련된 사람들에게는 이 취약점이 특히 LLM 및 ML 프레임워크의 보안 측면에서 치명적일 수 있습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
1
NeoSeven
1등 NeoSeven
2024.01.18. 17:59

amd gpu면 엑시노스도 해당하는 걸까요?

[NeoSeven]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49308
핫글 소식 EU, 마이크로소프트 Teams를 반독점 혐의로 고발 [4] newfile Stellist 24.06.25 1 141
핫글 소식 에이수스, 스마트워치 비보워치6 발표 [8] BarryWhite 24.06.25 0 363
43275 소식 레노버 신제품 이미지 대거 유출...CES 2023서 발표 예정 [2] 뉴스봇 22.12.30 2 1023
43274 소식 삼성D, 애플 아이폰14프로 OLED 양산에 잉크젯 공정 추가 뉴스봇 22.12.28 2 274
43273 소식 금융권, 알뜰폰 속속 진출… 통신시장 ‘메기’ 될까 [2] 프로입털러 22.12.26 2 610
43272 소식 삼성, TSMC에 테슬라 4nm 칩 주문 빼앗겨 [3] 뉴스봇 22.12.23 2 878
43271 소식 애플워치, 심전도 특허 침해 인정...미국 내 수입 금지 위기 뉴스봇 22.12.23 2 353
43270 소식 삼성 갤럭시 S23 시리즈 더미 사진 뉴스봇 22.12.17 2 997
43269 소식 애플, 아이폰-아이패드-맥에서 협업 가능한 신규 앱 Freeform 출시 뉴스봇 22.12.14 2 303
43268 소식 삼성 갤럭시 S23 울트라 세부 사항 TENAA에 등장 뉴스봇 22.12.12 2 557
43267 소식 미디어텍 디멘서티 8200, 3.1GHz CPU 및 광선 추적 기능 갖춰 뉴스봇 22.12.08 2 361
43266 소식 한국MS, 서피스 프로9·랩탑5 출시 [4] file 뉴스봇 22.12.07 2 676
43265 소식 Oppo Find N2 플립 렌더링 이미지 온라인에 등장 [2] 뉴스봇 22.12.04 2 681
43264 소식 2022년 ‘넥슨 초강세’…내년에도 막강 라인업 뉴스봇 22.12.02 2 282
43263 소식 밸브 스팀 덱, 12월 17일부터 국내 출하 시작 [1] 뉴스봇 22.12.01 2 346
43262 소식 24만개 네이버 계정정보 유출, 웹사이트 접근 시 네이버 로그인 팝업 뜨면 계정정보 입력 주의 뉴스봇 22.11.29 2 520
43261 소식 아이폰 SE4는 아이폰 XR과 비슷한 디자인으로 출시? [1] 뉴스봇 22.11.28 2 739
43260 소식 삼성전자, 갤럭시 Z 플립4 메종 마르지엘라 에디션 온라인 한정판매 진행 [1] 뉴스봇 22.11.28 2 477
43259 소식 일론 머스크, 애플/구글이 그들의 앱스토어에서 트위터를 제거하면 "대체" 폰을 만들 것 암시 [11] 뉴스봇 22.11.27 2 890
43258 소식 수천 명의 직원이 출하에 영향을 미치는 가장 큰 iPhone 제조 공장을 그만 두었습니다. 뉴스봇 22.11.26 2 666
43257 소식 엔비디아 물류센터, 중국 반환된 홍콩서 대만으로 이전 뉴스봇 22.11.25 2 355
43256 소식 How-To : 윈도우 제어 기능의 끝판왕 ‘갓모드’ 실행법 [3] 뉴스봇 22.11.24 2 917
43255 소식 내실 다진 네이버페이, 전략 변화..금융 ‘슈퍼앱’ 지향 뉴스봇 22.11.24 2 561
43254 소식 삼성, 갤럭시 A23 5G 일본 출시...5.8인치 LCD와 IP68 등급의 [1] 뉴스봇 22.11.23 2 712
43253 소식 “반도체 시장 하락세, 새로운 경지로 들어서” 옴디아 발표 뉴스봇 22.11.22 2 283
43252 소식 삼성, 내년 업데이트로 더욱 빨라질 것으로 약속 뉴스봇 22.11.19 2 1017
43251 소식 와이즈앱, 한국인이 가장 많이 사용하는 음악 스트리밍 앱 발표 [1] file 뉴스봇 22.11.15 2 623
43250 소식 새로운 안드로이드 오토 베타 시작 [9] file 우주안녕 22.11.13 2 1191
43249 소식 AMD, 어드밴티지 프로그램 데스크톱으로 확대 뉴스봇 22.11.07 2 151
43248 소식 "클라우드가 살렸다" MS 분기 실적 뜯어보니⋯ [1] 뉴스봇 22.10.28 2 446
43247 소식 엔비디아, 제조사들에 보조전원 커넥터 불탄 RTX 4090 공유 요청 뉴스봇 22.10.28 2 342
43246 소식 iPadOS 16.1 RC버전 출시됨 [2] file Alternative 22.10.19 2 822

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...