低语像素:利用现代 GPU 中未初始化寄存器访问的漏洞
密码学与安全
2024-01-18 v1
摘要
图形处理单元(GPU)已超越其传统的图形渲染用途,如今也作为加速无处不在的非图形渲染任务的强大平台。其中一项突出任务是神经网络的推理,这些网络处理大量个人数据,如音频、文本或图像。因此,GPU 已成为处理大量潜在机密数据的关键组件,这引起了安全研究人员的兴趣。这导致近年来在 GPU 中发现了各种漏洞。在本文中,我们揭示了 GPU 中另一类漏洞:我们发现某些 GPU 实现在着色器执行前缺乏适当的寄存器初始化例程,导致先前执行的着色器内核的寄存器内容意外泄漏。我们展示了上述漏洞在三大主要厂商——苹果、英伟达和高通——的产品上的存在。由于 GPU 固件中存在不透明的调度和寄存器重映射算法,该漏洞给攻击者带来了独特的挑战,使得泄漏数据的重建变得复杂。为了说明此缺陷的现实影响,我们展示了如何解决这些挑战以攻击 GPU 上的各种工作负载。首先,我们展示了未初始化的寄存器如何泄漏由片段着色器处理的任意像素数据。我们进一步实现了针对卷积神经网络(CNN)中间数据的信息泄漏攻击,并展示了该攻击泄漏和重建大语言模型(LLM)输出的能力。
引用
@article{arxiv.2401.08881,
title = {Whispering Pixels: Exploiting Uninitialized Register Accesses in Modern GPUs},
author = {Frederik Dermot Pustelnik and Xhani Marvin Saß and Jean-Pierre Seifert},
journal= {arXiv preprint arXiv:2401.08881},
year = {2024}
}