Onderzoekers waarschuwen: GPU's van Apple, AMD en Qualcomm kwetsbaar voor hacks
Onderzoekers van de cyberbeveiliger Trail of Bits waarschuwen dat de grafische chips, GPU's, van meerdere grote fabrikanten kwetsbaar zijn voor hacks. Met de opkomst van AI, dat veel gebruikmaakt van GPU's, wordt het steeds belangrijker kwetsbaarheden op te sporen. Het beveiligingslek is te gebruiken om gegevens te stelen.
Hackers zouden relatief gemakkelijk toegang kunnen krijgen tot sommige GPU’s en er grote hoeveelheden data van kunnen stelen. Volgens Trail of Bits gaat het om GPU's van giganten als Apple, Qualcomm en AMD. De bedrijven bevestigden dat aan Wired. Chips van Nvidia, Intel en Arm lijken op het eerste gezicht veilig.
De kern van de zaak is volgens Trail of Bits dat de afgelopen decennia vooral sterk is ingezet op de beveiliging van CPU’s. Dataprivacy bij GPU’s is daarentegen relatief verwaarloosd. Nu de vraag naar GPU’s echter in rap tempo stijgt, door de opkomst van kunstmatige intelligentie (AI), waarschuwt het bedrijf dat de techsector snel actie moet ondernemen.
Kunnen hackers zomaar toegang krijgen?
De onderzoekers legden aan Wired uit hoe hackers te werk gaan. Zij maken gebruik van een kwetsbaarheid genaamd LeftoverLocals. Om daar gebruik van te maken, moeten aanvallers al toegang hebben tot het besturingssysteem van een computer of server.
De kwetsbaarheid kan worden gebruikt om gegevens te stelen die normaal gesproken beveiligd zouden moeten zijn, zoals informatie in het lokale geheugen van kwetsbare grafische verwerkingseenheden (GPU's) op computers en servers. Aanvallers kunnen hierdoor toegang krijgen tot gegevens zoals zoekopdrachten of antwoorden gegenereerd door een taalmodel.
Aantal updates
De fabrikanten werken er snel aan om het probleem op te lossen. Apple bevestigde bijvoorbeeld al aan Wired dat het eind vorig jaar een update heeft uitgerold voor apparaten met M3- en A17-processoren. De M3-chips worden gebruikt in Macs en de A17 zit in de iPhone 15 Pro en Pro Max. Oudere chips zouden echter nog altijd kwetsbaar zijn. Ook Qualcomm en AMD werken aan oplossingen.