Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Millones de GPU de Apple, AMD y Qualcomm están afectadas por una vulnerabilidad que permite robar datos de IA


Los avances en inteligencia artificial son la mayor prioridad de la mayoría de empresas en el mundo, pues todos hemos visto lo mucho que nos puede ayudar la IA. Para poder entrenar grandes modelos de lenguaje (LLM) y crear IA más avanzadas, se requiere de una gran potencia de cálculo y para ello se emplean GPU. Con la gran demanda de GPU que hay, se ha descubierto la vulnerabilidad LeftoverLocals que afecta a las gráficas de AMD, Apple y Qualcomm, pudiendo llegar a robar los datos de la memoria de las GPU.



ChatGPT y Midjourney son solo dos de los ejemplos de lo que es posible hacer con la tecnología actual, los modelos de IA más recientes y el uso de la IA generativa para crear contenido. Con Midjourney podemos crear imágenes de todo tipo, empleando prompts de texto. Cada versión nueva de Midjourney nos ha mostrado grandes avances, pues si comparamos la V1 con la V5 por ejemplo, notaremos una enorme diferencias. Todo esto ha sido posible a base de seguir entrenando la IA y perfeccionando el modelo hasta el punto que es mucho más preciso.

La vulnerabilidad LeftoverLocals afecta a las GPU y permite robar información de las IA



En cuanto a ChatGPT, esta emplea el modelo GPT-4 desarrollado por OpenAI, que es el más avanzado en el mundo. Todas las grandes compañías quieren competir contra ChatGPT y en países como China esperan poder superarlo a finales de 2023. Mientras todo esto ocurre, ahora unos investigadores de la empresa de seguridad Trail of Bits, indican que las GPU pueden tener vulnerabilidades y brechas de seguridad. Según Heidy Khlaaf, director de ingeniería de la compañía, las GPU no son tan seguras como deberían y filtran una gran cantidad de datos, que van desde los 5 a los 180 MB.

La vulnerabilidad, a la que han denominado LeftoverLocals, se puede explotar si los atacantes han podido tener acceso al sistema operativo del equipo. Si bien los servidores permiten poder compartir archivos sin acceder a los de los demás, con esta vulnerabilidad es posible saltarse este paso. Un atacante puede acceder directamente a la memoria de las GPU vulnerables y robar datos. Aunque parezca algo muy complejo, los investigadores aseguran que su programa de ataque para este fin usa menos de 10 líneas de código. Podemos ver un ejemplo en la imagen de arriba donde podemos ver como el atacante situado en la derecha ha usado la vulnerabilidad para obtener los datos de la sesión de chat LLM a la izquierda.

Las GPU de Apple, AMD y Qualcomm afectadas, llegarán mitigaciones próximamente

Fue durante el verano pasado cuando se probaron 11 chips de 7 fabricantes de GPU y encontraron las gráficas afectadas. En concreto fueron GPU de Apple, AMD y Qualcomm, mientras que NVIDIA, Intel y Arm no sufrían el mismo destino. Curiosamente, Apple reconoció la existencia de esta vulnerabilidad y aseguró que sus últimos chips M3 y A17 Pro la habían corregido. Sin embargo, esto significa que sigue existiendo en millones de iPhone, MacBooks y iPads. De hecho, probaron con el M2 de un MacBook Air y descubrieron que seguía siendo vulnerable.

Qualcomm por su parte, ha indicado que están preparando actualizaciones de seguridad y llegarán a los clientes próximamente. Por otro lado, AMD publicó el miércoles un anuncio donde se detallaban sus planes para ofrecer parches de seguridad contra LeftoverLocals. Está preparando así "mitigaciones opcionales" que llegarán en marzo.


Fuentes:
https://elchapuzasinformatico.com/2024/01/vulnerabilidad-leftoverlocals-gpu-ia/

https://github.com/trailofbits/LeftoverLocalsRelease


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.