学术界今日公开了一项令人震惊的旁路攻击(Side-Channel Attack)研究成果。研究证明,当企业服务器中的 GPU(如 NVIDIA H100)正在进行大模型推理(Inference)时,其产生的微弱电磁辐射和功率波动具有高度的特征规律。攻击者只需在服务器机房附近或同电源链上部署高灵敏度接收设备,即可通过机器学习模型,在不需要任何网络权限的情况下,近乎实时地还原出 AI 正在生成的文本或代码内容。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

学术界今日公开了一项令人震惊的旁路攻击(Side-Channel Attack)研究成果。研究证明,当企业服务器中的 GPU(如 NVIDIA H100)正在进行大模型推理(Inference)时,其产生的微弱电磁辐射和功率波动具有高度的特征规律。攻击者只需在服务器机房附近或同电源链上部署高灵敏度接收设备,即可通过机器学习模型,在不需要任何网络权限的情况下,近乎实时地还原出 AI 正在生成的文本或代码内容。