로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 AMD 및 애플, 퀄컴 GPU, LLM 응답 취약점 등장

전문가들이 GPU의 메모리에서 데이터를 추출할 수 있는 "LeftoverLocals"라는 위협을 발견한 것으로 알려졌기 때문에 AMD, Apple 및 Qualcomm의 소비자 GPU도 취약성으로부터 안전하지 않은 것으로 보입니다.

 

주요 공급업체에 영향을 미치는 새로운 GPU 취약점 'LeftoverLocals', 애플, AMD, 퀄컴 GPU에 영향을 미치며 잠재적으로 치명적인 영향을 미칠 수 있습니다.

 

하드웨어에서 취약점이 발견되는 것은 기술 업계에서 흔히 볼 수 있는 일이며, 일반적으로 취약점의 영향을 받는 사람의 수를 고려할 때 그 규모가 상당히 큽니다. 최근 공개된 인텔의 다운폴 취약점으로 인해 수천 명의 CPU 사용자가 위험에 처했던 것이 대표적인 예입니다. 하지만 이번에는 보안 연구원 Trail of Bits가 온보드 메모리에서 '주요 데이터'를 탈취할 수 있는 취약점을 발견했기 때문에 모바일과 데스크톱 등 모든 플랫폼의 GPU 사용자는 주의를 기울여야 합니다.

 

이 취약점의 이름은 "LeftoverLocals"이며, 소비자 애플리케이션을 대상으로 하는 것이 아니라 모델 학습에는 민감한 데이터를 활용하기 때문에 데이터 추출의 중요성이 더 큰 영역인 LLM 및 ML 모델에 사용되는 GPU에 침투하여 작업을 수행합니다. 카네기멜론 대학교의 전문가들이 LeftoverLocals를 추적하고 있으며, 이미 애플, AMD, 인텔, 퀄컴, 이매지네이션과 같은 주요 GPU 벤더들이 해당 정보를 공유하고 있는 것으로 알려져 있습니다.

 

70억 개의 매개변수 모델을 실행할 때 AMD의 라데온 RX 7900 XT에서 GPU 호출당 약 5.5MB의 데이터가 유출될 수 있는 것으로 밝혀졌습니다. 트레일 오브 비트에 따르면, 데이터 유출량은 전체 모델을 다시 만들 수 있을 정도로 충분하기 때문에 이 취약점은 개별 기업, 특히 학습 기계 학습을 중심으로 하는 기업에게 치명적일 수 있으므로 인공 지능 분야에서 높은 위험을 초래할 수 있습니다. 익스플로잇자는 AI의 방대한 발전을 잠재적으로 활용하여 훨씬 더 큰 영향을 미칠 수 있습니다.

 

남은 로컬은 CPU 프레임워크와는 완전히 다른 GPU의 메모리 분리 방식이라는 한 가지 요소에 의존합니다. 따라서 프로그래밍 가능한 인터페이스를 통해 GPU에 대한 공유 액세스 권한을 획득한 익스플로잇자는 GPU 내부의 메모리 데이터를 훔칠 수 있으며, 이는 여러 가지 보안상의 결과를 초래할 수 있습니다. LeftoverLocals는 리스너와 라이터라는 두 가지 프로세스로 나뉘며, 이 두 프로세스의 작동 방식은 다음과 같습니다:

 

이 취약점은 리스너와 라이터라는 두 개의 간단한 프로그램을 통해 설명할 수 있는데, 라이터는 카나리아 값을 로컬 메모리에 저장하고, 리스너는 초기화되지 않은 로컬 메모리를 읽어 카나리아 값을 확인합니다. 리스너는 초기화되지 않은 로컬 메모리에서 읽는 GPU 커널을 반복적으로 실행합니다. Writer는 카나리아 값을 로컬 메모리에 쓰는 GPU 커널을 반복적으로 실행합니다.

 

일반 소비자에게는 레프터로컬이 걱정거리가 아닐 수 있지만, 클라우드 컴퓨팅이나 추론과 같은 산업과 관련된 사람들에게는 이 취약점이 특히 LLM 및 ML 프레임워크의 보안 측면에서 치명적일 수 있습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
1
NeoSeven
1등 NeoSeven
2024.01.18. 17:59

amd gpu면 엑시노스도 해당하는 걸까요?

[NeoSeven]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49155
핫글 소식 엔비디아-미디어텍, 콘솔용 Arm 기반 SoC 개발 루머 [1] update BarryWhite 24.05.17 2 172
핫글 소식 스페이스X 로켓 잔해, 또 농장에 떨어졌다 BarryWhite 24.05.17 1 195
57155 소식 TSMC, 1nm 생산 준비 시작, 대만에 최첨단 시설 계획 발표 BarryWhite 24.01.24 0 303
57154 소식 포켓몬+아크+서바이벌 합치니 동접 130만 게임 탄생 BarryWhite 24.01.24 0 172
57153 소식 애플, MS 밀어내고 시총 1위 탈환... MR 헤드셋 판매 호조 BarryWhite 24.01.23 1 285
57152 소식 삼성디플, 아이패드에 OLED 패널 390만대 공급 BarryWhite 24.01.23 2 413
57151 소식 TSMC, 미국 애리조나 공장 건설지연 BarryWhite 24.01.23 0 131
57150 소식 도난당한 아이폰 사용 막는다…애플, 업그레이드 SW 배포 BarryWhite 24.01.23 0 279
57149 소식 AMD, Zen4와 Zen4c 섞인 일부 라이젠 8000G 모델 세부 클럭 공개 BarryWhite 24.01.23 0 204
57148 소식 샤오미, 애플 제치고 작년 12월 중국 스마트폰 판매 1위 올라 BarryWhite 24.01.23 0 171
57147 소식 애플, 러시아에 180억원 벌금 지불…전쟁비용으로 쓰일 듯 BarryWhite 24.01.23 0 209
57146 소식 이거 하나가 1만6000원이라고?…아이폰 유저들 뿔났다 BarryWhite 24.01.23 0 376
57145 소식 넷플릭스·유튜브 안되는 애플 비전프로, 사용 가능한 앱 150개 BarryWhite 24.01.23 0 170
57144 소식 SK온 원통형 배터리 개발에 화들짝…삼성SDI가 구매팀 동원한 까닭 BarryWhite 24.01.23 0 317
57143 소식 라즈베리 파이 프로젝트에 가능성을 추가하는 8가지 확장 보드 뉴스봇 24.01.23 0 225
57142 소식 삼성전자, 올해 갤Z폴드6 보급형 모델도 개발 검토 [2] 뉴스봇 24.01.23 1 639
57141 소식 클라우드 서비스 ‘정크 수수료’에 당하지 않는 방법 뉴스봇 24.01.23 0 182
57140 소식 2024년 주목해야 할 PC 트렌드 4가지 뉴스봇 24.01.23 0 240
57139 소식 “최고의 혁신, 최악의 불평등” IMF 보고서로 본 AI의 미래 뉴스봇 24.01.23 1 524
57138 소식 애플 비전 프로, 3일 동안 20만 대 가까이 팔렸다…초기 재고 소진된 듯 뉴스봇 24.01.23 1 379
57137 소식 Jamf, 애플 맥OS에 백도어 심는 불법 복제 애플리케이션 발견 BarryWhite 24.01.22 0 508
57136 소식 우주서 만든 전기 무선 전송…항우연, 세계 최장거리 성공 BarryWhite 24.01.22 1 380
57135 소식 패미컴인가요? 패미컴이 아니라 미니 PC입니다 file BarryWhite 24.01.22 2 565
57134 소식 AI 스타트업 소테리아, 삼성 4nm 공정 통해 AI 반도체 양산 BarryWhite 24.01.22 0 430
57133 소식 원신, 플레이스테이션으로 2년간 1조 벌었다 [3] BarryWhite 24.01.22 0 548
57132 소식 단말기 지원금 상한 폐지…선택약정 할인제도는 유지 [3] Aimer 24.01.22 7 1246
57131 소식 우리가 호구냐 뿔난 중국인들…용 그림 한정판 아이폰 케이스 어떻길래 [6] BarryWhite 24.01.22 4 1291
57130 소식 애플과 특허 분쟁 중인 마시모, 혈중 산소 모니터링 스마트 워치 마시모 프리덤 공개 BarryWhite 24.01.22 4 497
57129 소식 애플, iOS 17 신기능 체크인 광고 공개 [1] BarryWhite 24.01.22 1 659
57128 소식 구글 영상회의 서비스 구글 미트…외모 보정 기능 선봬 BarryWhite 24.01.22 0 150
57127 소식 RTX 40 Super 대응? 중국 전용 라데온 RX 7900 GRE 일반 판매 시작 BarryWhite 24.01.22 0 188
57126 소식 유비가 해냈다…메트로배니아로 돌아온 페르시아의 왕자 잃어버린 왕관 BarryWhite 24.01.22 0 200

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...