Новая атака SpectreRSB способна обойти все патчи для атак класса Spectre

Новая атака SpectreRSB способна обойти все патчи для атак класса Spectre

Новая атака SpectreRSB способна обойти все патчи для атак класса Spectre

Специалисты из Калифорнийского университета опубликовали подробности нового вида атаки Spectre, которой было присвоено имя SpectreRSB. Как и все атаки данного класса, SpectreRSB использует процесс спекулятивного выполнения — функцию всех современных процессоров.

Отличие SpectreRSB от других атак такого типа заключается в эксплуатации еще одного компонента, вовлеченного в процедуру спекулятивного выполнения, — Buffer Stack Buffer (RSB).

Задача RSB заключается в предсказывании обратного адреса операции, которую CPU пытается вычислить заранее. В своем отчете исследователи утверждают, что им удалось скомпрометировать RSB, что позволило управлять обратным адресом.

Поскольку RSB используется разными аппаратными потоками, которые выполняются на одном виртуальном процессоре, метод специалистов позволяет осуществить межпроцессорную атаку RSB.

Всего исследователи описали три способа использования RSB для получения доступа к данным, которые должны быть скрыты от посторонних глаз. В первых двух случаях эксперты смогли восстановить данные из сторонних приложений, а в третьем получилось собрать данные за пределами SGX.

Именно последний вид атаки взывает у исследователей наибольшее беспокойство, ибо Intel SGX (Software Guard eXtensions) — одна из самых серьезных защитных мер, предусмотренных производителем процессоров.

Эксперты сообщили о своих находках Intel, AMD и ARM.

Немаловажной деталью является тот факт, что ни один из способов обхода прошлых уязвимостей в процессорах не способен остановить SpectreRSB. Однако есть информация, что корпорация Intel располагает некой мерой, которая поможет защитить некоторые виды процессоров.

Буквально вчера специалисты нескольких университетов сообщили о найденном ими способе борьбы с такими серьезными уязвимостями, как Spectre и Rowhammer. Способ устранения брешей используется на уровне программного обеспечения, это значит, что он не зависит от производителей процессоров и оперативной памяти.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: системы на базе ИИ никогда не станут абсолютно безопасными

Команда Microsoft AI Red Team (AIRT) подытожила свой опыт тестирования 100 продуктов, созданных в компании на основе генеративного ИИ, и пришла к выводу, что обеспечение безопасности таких систем — нескончаемый процесс.

Из-за фундаментальных ограничений ИИ-моделей угрозы вроде инъекции стимула и джейлбрейка в этой сфере неистребимы.

Однако такие атаки можно сделать более затратными — как и в случае с другими ИТ-рисками, которые удается снизить, применяя, к примеру, тактику эшелонированной защиты (defense-in-depth) или следуя принципам конструктивной безопасности (security-by-design).

Делясь опытом, в Red Team также отметили (PDF), что для выстраивания защиты ИИ-системы важно понимать ее возможности и учитывать сферу применения. Так, большие языковые модели (БЯМ, LLM) склонны слепо следовать инструкциям пользователя, и их легко обмануть, спрятав вредоносный контент в большом объеме безобидного текста при вводе.

Также атака на ИИ-помощника по литературному творчеству вряд ли приведет к серьезным последствиям, а в случае с LLM, предназначенной для анализа историй болезни, может нанести вред здоровью пациентов и поставить крест на репутации медучреждения.

Чтобы заставить LLM выдать вредный совет, необязательно проводить градиентные состязательные атаки. Тот же эффект можно получить более дешевым способом, манипулируя интерфейсом либо введя в заблуждение модель языка и технического зрения.

 

Еще одно важное наблюдение, которым поделились специалисты: использование ИИ увеличивает существующие риски и создает новые.

Напомним, вопросы использования ИИ недавно обсуждались в ходе Открытой конференции Института системного программирования РАН им. В. П. Иванникова. Участники пленарной дискуссии сошлись во мнении, что внедрение ИИ-технологий тормозят проблемы доверия и безопасности таких сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru