多款主流GPU被发现漏洞 或泄露AI大模型数据

2024-01-18 16:15:20 来源:互联网
0

日前据报道,安全研究人员Trail of Bits发现了一个漏洞,有可能从GPU内存中窃取“关键数据”,英伟达、苹果、AMD和高通等多个型号的消费性GPU受到影响。

该漏洞被命名为“LeftoverLocals”,这个漏洞不只是针对消费者应用程序,而是通过侵入大语言模型(LLM)和机器学习(ML)模型中使用的GPU来完成任务。由于模型训练涉及敏感数据使用,因此提取数据更危险。

多款主流GPU被发现漏洞 或泄露AI大模型数据

卡内基梅隆大学(Carnegie Mellon University)的专家正在对LeftoverLocals进行跟踪,据称该信息已经被受其影响的主要GPU供应商共享,其中包括英伟达、苹果、AMD、Arm、英特尔、高通和Imagination等。

在AMD Radeon RX 7900 XT上运行70亿参数量模型时,LeftoverLocals漏洞在GPU每一次调用数据时可能会泄漏约5.5MB数据,在llama.cpp上运行7B模型时,每次LLM查询总共会泄漏约181MB数据。这些信息足以高精度地重建大语言模型响应。

LeftoverLocals相当依赖GPU如何隔离其内存,而这与CPU框架不同,因此通过可编程接口获得对GPU共享访问权限的攻击者可以窃取GPU内的内存数据,这将带来多种安全后果。

对于普通消费者来说,LeftoverLocals可能不值得担心,但对于云端运算或推理等产业的相关人员来说,会使LLM和ML框架的安全性存在疑虑。

手游推荐
丸漫
小说漫画
全新沉浸式互动阅读APP
斗罗大陆
动漫动作
《斗罗大陆》正版授权,动画声优原班人马加盟,高人气主题曲《破茧》植入,魂兽猎杀真3D斗罗手游《斗罗大陆-斗神再临》激燃来袭!
英雄也疯狂
RPG 传奇
1.85攻速微变单职业,上线就送自动拾取,自动回收。本服玩法丰富,装备保值,长久耐玩,值得信赖。
皇者-0.1折GM刷充版
经典传奇,皇者回归
经典传奇,皇者回归!本游戏承诺所有充值均为0.1折!游戏独创第四职业魔神,上线送万元充值卡登陆就送,更有每日登录领取真充卡,零元党也可以玩的很开心!游戏不但还原了经典的传奇特色,更加入了一些创新元素!让您和您的那些兄弟驰骋沙城,称霸全服!
分享到:
收藏
违法和不良信息举报
玩家评论
参与人 0,评论数 0

热门评论

全部评论

还没有评论,快来抢沙发~