トップページへ戻る

ニュース

HOME > ニュース > Gadgetニュース

公開日 2024/01/18 19:04
チャットボットのクエリーから機密漏えいリスク

iPhone 12とM2 MacBook Air、GPUにセキュリティ脆弱性。機密データ漏えいリスク

多根清史
アップルはソフトウェア的には未だに生成AI競争に参入していないが、Appleシリコン(独自開発チップ)は、機械学習に実力を発揮することをアピールしている。昨年秋に投入したM3シリーズチップも「パワフルな機械学習(ML)モデルを加速する」として、Neural Engine搭載を強調していた。

そうした一部のAppleシリコンにつき、内蔵GPUにハッカーが機密データにアクセスできる可能性のある、セキュリティ脆弱性が発見された。具体的には、iPhone 12シリーズとM2 MacBook Airである。

サイバーセキュリティ企業Trail of Bitsは、このセキュリティ脆弱性を「LeftoverLocals」と名付けている。ほか、AMDやクアルコム、Imagination製GPUも影響を受けるとのことだ。

同社はデバイスにローカルアクセスできる攻撃者が、GPU内に残ったAIチャットボットのクエリー結果を正確に読み取れることを概念実証した。つまり、ChatGPT等でやり取りした機密データが漏えいするリスクがあるということだ。

アップルはWiredに対して、A17 ProとM3チップを搭載した最新デバイスには脆弱性を修正するパッチが適用済みだと述べており、Trail of Bitsも第3世代iPad Airは対策済みだと確認。さらに、iPhone 15シリーズは影響を受けていないようだという。

一方でアップルは、iPhone 12とM2 MacBook Airが依然として、攻撃に成功する可能性があると認めた。また、前世代のAppleシリコンを搭載するiPhoneやiPad、MacBookにも脆弱性が残っているかもしれない、とWiredは指摘している。

これら影響を受ける旧モデルに向けて、アップルがセキュリティ・アップデートを提供するかどうか、またいつ提供するかも依然として不明だ。

ただし脆弱性の性質上、攻撃者はデバイスに物理的にアクセスすることが必須であり(10行以下の攻撃プログラムを書けばいいとのこと)、リモートからの悪用は困難ないし不可能だろう。少なくとも現時点では、低リスクの部類に入る。

アップルはユーザーに対し、セキュリティ修正を確実に受けるため、最新のソフトウェア・アップデートをインストールするよう呼びかけている。ともあれ、iOSやiPadOS、macOSは小まめに更新した方がよさそうだ。

Source: Trail of Bits
via: MacRumors

新着クローズアップ

クローズアップ

アクセスランキング RANKING
1 オーディオテクニカ、新型アナログプレーヤー「AT-LP7X」。プラッター素材変更などで音質強化
2 Bowers & Wilkinsの新フラグシップ「Px8 S2」レビュー。ワイヤレスの枠を超えた"妥協なきヘッドホン”
3 クルマを“音”で選ぶ新提案!三菱自動車・アウトランダーPHEVが到達したカーオーディオの比類なき音質
4 ビクター「HA-A110T」速攻レビュー!評論家も太鼓判な“ネクスト スタンダード”イヤホン
5 ビクター、新完全ワイヤレスイヤホン「HA-A110T」。総合力を磨いた“新たなスタンダードモデル”
6 ソニーのMini LEDテレビ「K-55XR50」が1位にランクアップ<ビジュアル&関連製品売れ筋ランキング12月>
7 鹿島建設、立体音響スピーカー「OPSODIS 1」一般販売を3月めどに準備中
8 日本電気硝子の「超薄型ガラス」振動板、ノルウェーブランドのトゥイーターに新採用
9 オーディオテクニカ、フォノケーブル「AT-TC300」などレコードプレーヤー用アクセサリー6種
10 MAYA、幻の1stアルバムが初アナログ化。松下真也氏リマスターによる180g重量盤で4月20日発売
1/30 14:42 更新

WEB