Знайдено критичну вразливість LeftoverLocals, що торкається графічних процесорів від компаній AMD, Apple і Qualcomm, яка дозволяє хакерам витягувати дані з пам’яті під час взаємодії з локальною моделлю штучного інтелекту.
Компанія Trail of Bits з кібербезпеки виявила, що навіть після багатьох років вдосконалення захисту процесорів, вразливості графічних чипів стають актуальною проблемою.
Для використання цієї вразливості необхідно мати доступ до операційної системи цільового пристрою. Атака LeftoverLocals обходить бар’єри ізоляції між користувачами на спільних робочих станціях та серверах.
Дослідники продемонстрували атаку, локально запускаючи модель штучного інтелекту на графічній відеокарті AMD Radeon RX 7900 XT і перехоплюючи відповідь на питання.
Trail of Bits попереджає, що для кінцевих користувачів може бути складно отримати всі необхідні оновлення через складнощі у координації між виробниками чипів та комплектуючими компаніями.
Вразливість LeftoverLocals вимагає певного рівня доступу до цільових пристроїв, але в сучасних атаках використовуються цілі ланцюжки вразливостей.
