中文

LeftoverLocals:通过泄露的 GPU 本地内存监听 LLM 响应

密码学与安全 2024-01-31 v1 分布式、并行与集群计算

摘要

本文描述了 LeftoverLocals:一个允许从 Apple、Qualcomm 和 AMD GPU 上由另一进程创建的 GPU 内存中恢复数据的漏洞。LeftoverLocals 影响 GPU 应用程序的安全态势,尤其对在受影响 GPU 上运行的 LLM 和 ML 模型具有重要意义。通过恢复本地内存(一种优化的 GPU 内存区域),我们构建了一个概念验证(PoC),攻击者可以跨进程或容器边界监听另一个用户的交互式 LLM 会话(例如 llama.cpp)。

关键词

引用

@article{arxiv.2401.16603,
  title  = {LeftoverLocals: Listening to LLM Responses Through Leaked GPU Local Memory},
  author = {Tyler Sorensen and Heidy Khlaaf},
  journal= {arXiv preprint arXiv:2401.16603},
  year   = {2024}
}