安全学者演示利用 GPU 电磁辐射还原大模型输出

学术界今日公开了一项令人震惊的旁路攻击(Side-Channel Attack)研究成果。研究证明,当企业服务器中的 GPU(如 NVIDIA H100)正在进行大模型推理(Inference)时,其产生的微弱电磁辐射和功率波动具有高度的特征规律。攻击者只需在服务器机房附近或同电源链上部署高灵敏度接收设备,即可通过机器学习模型,在不需要任何网络权限的情况下,近乎实时地还原出 AI 正在生成的文本或代码内容。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章