1月17日,苹果公司确认了近期出现的Apple GPU安全漏洞报告,并承认iPhone 12和M2 MacBook Air受到影响。这一漏洞可能导致攻击者窃取由芯片处理的数据,包括与ChatGPT对话内容等隐私信息。
Trail of Bits的安全研究人员发现,多款图形处理器存在名为“LeftoverLocals”的漏洞。该漏洞利用GPU内未清除的残留数据,允许拥有设备本地访问权限的攻击者读取数据。研究人员演示了攻击过程并成功读取了与人工智能聊天机器人ChatGPT的对话内容。
目前无法确定所有受影响的苹果设备,但Trail of Bits已经将漏洞通报给苹果和其他厂商,让他们在公开漏洞之前有时间发布安全补丁。研究人员表示,苹果已为搭载A17和M3芯片的设备修复了漏洞,但其他设备仍处于危险之中。测试显示,iPad Air 3(A12)似乎已修复,但MacBook Air(M2)和iPhone 12仍可被成功攻击。
苹果发言人证实了LeftoverLocals漏洞的存在,并表示已在2023年底推出的M3和A17处理器中修复。这意味着数百万搭载旧款芯片的iPhone、iPad和Macbook仍易受攻击。
虽然利用该漏洞需要一定的设备访问权限,其风险目前被归类为较低,但其潜在危害不容小视。黑客可以通过“漏洞叠加”的方式,将该漏洞与其他攻击手段结合起来,从而发动更具破坏性的攻击。因此,在使用这些受影响的设备时,用户需要注意数据安全问题,并及时安装相应的安全补丁。同时建议用户加强设备防护措施,例如定期更新软件、启用两步验证等方法来提高数据安全性。