В процессорах Intel для ноутбуков и IoT-устройств нашли опасную брешь

В процессорах Intel для ноутбуков и IoT-устройств нашли опасную брешь

В процессорах Intel для ноутбуков и IoT-устройств нашли опасную брешь

В процессорах от Intel найдена опасная уязвимость, которую можно использовать для шпионажа, доступа к зашифрованным файлам и обхода системы защиты от пиратства. Затронутые брешью процессоры используются во многих устройствах.

О проблеме рассказали специалисты компании Positive Technologies. По их словам, получившая идентификатор CVE-2021-0146 уязвимость допускает активацию режима отладки, что позволит условному злоумышленнику повысить права в системе (если у него будет физический доступ к устройству).

Исследователи указали на линейки уязвимых процессоров: Pentium, Celeron и Atom платформ Apollo Lake, Gemini Lake и Gemini Lake Refresh. Эти CPU установлены не только в ноутбуках, но и IoT-устройствах: бытовой техники, системах умного дома, автомобилях и медицинском оборудовании.

Интересно, что проблемные CPU используются более чем в 30 моделях машин, включая Tesla Model 3 от корпорации Илона Маска. Выявленная экспертами Positive Technologies дыра CVE-2021-0146 получила 7,1 баллов по шкале CVSS 3.1.

Как отметил Марк Ермолов, уязвимость существует из-за возможности отладки с излишними правами, которая даже не защищена должным образом. Чтобы устранить проблему, придётся установить обновления UEFI BIOS, за выпуск которых отвечают производители.

Rubytech запустила российскую LLM на китайских GPU без NVIDIA

Группа Rubytech протестировала российскую языковую модель Cotype 3 от MWS AI на китайских графических ускорителях. Испытания проводились на программно-аппаратном комплексе «Машина искусственного интеллекта» Скала^р. Результат: модель работала стабильно, а производительность в популярных сценариях инференса оказалась сопоставима с конфигурациями на NVIDIA H100.

В тестовой системе использовались восемь китайских GPU. При обработке контекста объёмом 27 тыс. токенов среднее время генерации первого токена составило около 8 секунд, а межтокенная задержка — от 111 мс. По оценке Rubytech, этого достаточно для корпоративных ИИ-сервисов.

Но железо само себя не настроит. Инженеры адаптировали драйверы, программное окружение и средства оркестрации. В отдельных сценариях оптимизация позволила ускорить работу в 2-2,2 раза по сравнению со штатной средой китайских GPU. Контейнерная архитектура должна упростить развёртывание моделей и переход от тестов к промышленной эксплуатации.

Главный вывод испытаний — корпоративную ИИ-инфраструктуру можно строить без обязательной привязки к ускорителям NVIDIA. Особенно это актуально для госсектора, компаний с государственным участием и организаций КИИ, которым нужны локальное размещение моделей, контролируемая инфраструктура и возможность масштабироваться без лотереи с поставками H100.

Rubytech также заявляет, что китайские GPU в отдельных сценариях способны снизить совокупную стоимость владения. Правда, революцию пока придержали: речь идёт не о полном отказе от NVIDIA, а о появлении ещё одного рабочего варианта.

Дальше компания планирует испытать новое поколение китайских ускорителей и расширить список российских моделей и корпоративных ИИ-сервисов.

RSS: Новости на портале Anti-Malware.ru