Компания Trail of Bits обнаружила уязвимость графического процессора в некоторых моделях iPhone и Macbook. По словам исследователей, это касается миллионов iPhone и MacBook от Apple, а также устройств с чипами AMD или Qualcomm.
Проблема, получившая название LeftoverLocals, связана с памятью GPU, хранящей данные искусственного интеллекта, которые используют графический блок, а не центральный процессор. Уязвимость позволяет хакерам извлекать личную информацию, доступную в локальной памяти графического процессора, передает GSMArena.
Эксплойт можно найти на устройствах с графическими процессорами Apple, AMD, Qualcomm и Imagination. Nvidia, Arm и Intel не указываются.
Поскольку графические процессоры становятся все более сложными и со временем им приходится выполнять все больше задач, они неизбежно получают доступ к большему объему данных. В этом случае хакеры могут использовать менее 10 строк кода для доступа к неинициализированной локальной памяти от 5 МБ до 180 МБ.
Таким образом, злоумышленники могут считывать данные жертвы, оставшиеся на пользовательском устройстве, включая LLM (большие языковые модели), используемые преимущественно сервисами генеративного искусственного интеллекта, как ChatGPT.
Apple подтвердила, что знает о проблеме и уже выпустила заплатку для устройств с чипами M3 и A17 Bionic, но более старые iPhone 12 Pro, iPad и M2 MacBook Air все еще могут оставаться уязвимыми. Другие упомянутые компании также должны выпустить обновление ПО в ближайшее время.