• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » کشف یک آسیب‌پذیری جدید در GPUهای اپل و ای‌ام‌دی و کوالکام

کشف یک آسیب‌پذیری جدید در GPUهای اپل و ای‌ام‌دی و کوالکام

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 28 دی 1402 - 19:37
در امنیت سایبری, سخت افزار, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

GPU‌های اپل و ای‌ام‌دی و کوالکام از آسیب‌پذیری‌ها به دور نیستند. متخصصان تهدیدی به نام LeftoverLocals را کشف کرده‌اند که می‌تواند داده‌ها را از حافظه GPU استخراج کند.

به‌گزارش تک‌ناک، ظهور آسیب‌پذیری در هر قطعه سخت‌افزاری، مسئله‌ای است که در صنعت فناوری به‌طور متداول شاهد آن هستیم و معمولاً مقیاس آن باتوجه‌به تعداد افراد تحت‌تأثیر افزایش می‌یابد. مثالی مهم از این موضوع، آسیب‌پذیری Downfall اخیر در پردازنده‌های اینتل است که هزاران کاربر پردازنده این شرکت را در‌معرض خطر قرار داد.

با‌این‌حال، این بار مصرف‌کنندگان GPU در همه پلتفرم‌ها مانند تلفن‌همراه و رایانه رومیزی باید با احتیاط عمل کنند؛ زیرا پژوهشگر امنیتی Trail of Bits آسیب‌پذیری‌ای را کشف کرده است که قابلیت سرقت «اطلاعات مهم» را از حافظه داخلی شما دارد.

wccftech می‌نویسد که این آسیب‌پذیری به نام LeftoverLocals شناخته می‌شود و به‌جای هدف قرار‌دادن برنامه‌های مصرف‌کننده، با نفوذ به GPUهای استفاده‌شده در LLMها و مدل‌های ML، وظیفه خود را انجام می‌دهد. در این حوزه، استخراج داده‌ها اهمیت بیشتری دارد؛ زیرا آموزش مدل‌ها شامل استفاده از داده‌های حساس است.

LeftoverLocals را متخصصان دانشگاه کارنگی ملون پیگیری می‌کنند. گفته می‌شود که در‌حال‌حاضر، فروشندگان اصلی GPUهای تحت‌تأثیر آن از‌جمله اینتل، ای‌ام‌دی، اپل، کوالکام و Imagination اطلاعات مرتبط را به‌اشتراک گذاشته‌اند.

ویدئو

مشخص شد که LeftoverLocals می‌تواند وقتی‌که مدلی با ۷ میلیارد پارامتر در حال اجرا است، حدود 5.5 مگابایت اطلاعات را در هر فراخوانی GPU در Radeon RX 7900 XT از AMD فاش کند. طبق گفته Trail of Bits، نرخ نشت اطلاعات کافی است تا حتی مدل کامل را بازسازی کند؛ به‌همین‌دلیل، این آسیب‌پذیری در حوزه هوش مصنوعی خطر زیادی خواهد داشت؛ زیرا ممکن است برای شرکت‌های خصوصی، به‌ویژه کسانی که در حوزه آموزش مدل‌های زبان طبیعی فعالیت می‌کنند، ویران‌کننده باشد.

سوء‌استفاده‌کنندگان می‌توانند از پیشرفت‌های چشمگیر هوش مصنوعی بهره‌ ببرند و به تأثیرات بسیار بزرگ‌تری منجر شوند. LeftoverLocals به یک عامل بستگی دارد و آن نحوه جداکردن حافظه GPU است که کاملاً متفاوت از چه‌ارچوب پردازنده مرکزی (CPU) است. بنابراین، سوء‌استفاده‌گر نفوذکننده که از‌طریق رابط برنامه‌پذیر به حافظه GPU دسترسی مشترک را به‌دست آورده است، می‌تواند داده‌های حافظه را درون GPU به‌سرقت ببرد که به چندین پیامد امنیتی منجر می‌شود.

LeftoverLocals به دو فرایند متفاوت، یعنی گوش‌کننده (Listener) و نویسنده (Writer)، تقسیم می‌شود. نحوه کار آن‌ها ازاین‌قرار است:

به‌طور کلی، این آسیب‌پذیری با استفاده از دو برنامه ساده می‌تواند توضیح داده شود: یک گوش‌کننده و یک نویسنده. در این روند، نویسنده مقادیر Canary را در حافظه محلی ذخیره می‌کند؛ در‌حالی‌که گوش‌کننده حافظه محلی بدون مقدار را می‌خواند تا مقادیر Canary را بررسی کند. گوش‌کننده به‌طور مکرر یک هسته GPU را راه‌اندازی می‌کند که از حافظه محلی بدون مقدار می‌خواند. نویسنده نیز به‌طور مکرر یک هسته GPU را راه‌اندازی می‌کند که مقادیر Canary را به حافظه محلی می‌نویسد.

برای ​​مصرف‌کننده معمولی، احتمالاً LeftoverLocals چیزی نیست که نگرانی زیادی را به‌همراه داشته باشد. با‌این‌حال، برای کسانی که در صنایع مانند محاسبات ابری یا استنباط فعالیت می‌کنند، این آسیب‌پذیری ممکن است مرگ‌بار باشد؛ به‌ویژه در ارتباط با امنیت LLMها و چهارچوب‌های ML.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

ساعت لگویی؛ شاهکار مکانیکی که زمان را از ثانیه تا سال‌های کهکشانی می‌ سنجد
فناوری

ساعت لگویی زمان را از ثانیه تا سال‌های کهکشانی می‌ سنجد + ویدیو

نوشته شده توسط مانی
13 بهمن 1404
آزمایش موشک جدید استارشیپ به اواسط مارس موکول شد
فناوری

آزمایش موشک جدید استارشیپ به اواسط مارس موکول شد

نوشته شده توسط نرگس چالوک
13 بهمن 1404
نمونهٔ آزمایشگاهی یک ربات پرندهٔ هم‌اندازهٔ حشره که با بال‌های نازک و سامانهٔ الکترونیکی سبک، حرکت و تعادل را شبیه‌سازی می‌کند.
فناوری

الهام از زنبورها برای ساخت تراشه‌ ناوبری ربات‌های هم‌اندازه حشرات

نوشته شده توسط نرگس چالوک
12 بهمن 1404
داغ شدن باتری گوشی‌ها با فناوری جدید کاهش می یابد
سخت افزار

داغ شدن باتری گوشی‌ها با فناوری جدید کاهش می یابد

نوشته شده توسط سید محمد برازنده
12 بهمن 1404
تایوان از رایانه کوانتومی ابررسانای ۲۰ کیوبیتی کاملا بومی رونمایی کرد
سخت افزار

تایوان از رایانه کوانتومی ابررسانای ۲۰ کیوبیتی کاملا بومی رونمایی کرد

نوشته شده توسط نرگس چالوک
12 بهمن 1404
خبر بعدی
اینتل

اینتل بزرگ‌ترین شرکت تولیدکننده تراشه جهان شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مطلبی وجود ندارد

داغ‌ترین‌های روز

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

10 اردیبهشت 1404
پرتابگر زمینی موشک مافوق‌صوت دارک ایگل ارتش آمریکا

موشک مافوق‌صوت جدید آمریکا با سرعت بیش از ۵ ماخ معرفی شد

25 آذر 1404
موفقیت ارتش و نیروی دریایی ایالات متحده در آزمایش موشک هایپرسونیک

موفقیت ارتش و نیروی دریایی آمریکا در آزمایش موشک هایپرسونیک

24 آذر 1403

 پروتکل VLESS چیست و چه کاربردهایی دارد؟

25 آذر 1402 - به‌روزشده در 27 مهر 1404
فعال‌سازی درگاه ملی خدمات دولت هوشمند | آموزش گام‌به‌گام ثبت‌نام در دولت من

فعال‌سازی درگاه ملی خدمات دولت هوشمند + آموزش گام‌به‌گام ثبت‌نام

12 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

عامل‌های هوش مصنوعی

عامل‌های هوش مصنوعی اکنون کیف پول‌های بیت‌کوینی می‌سازند که انسان‌ها به آن دسترسی ندارند

13 بهمن 1404
کاردانو

ورود قیمت کاردانو به ناحیه کلیدی تقاضا

13 بهمن 1404
اتریوم

آیا قیمت اتریوم تحت فشار توزیع قرار گرفته است؟

13 بهمن 1404
بیت کوین

دلایل اصلی احتمال آزمایش دوباره سطح ۷۵ هزار برای بیت کوین در روزهای آتی

13 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir