સંશોધકોએ કેશ સાઇડ-ચેનલ એટેક્સનો એક નવો પ્રકાર શોધી કાઢ્યો છે જે ડીપ ન્યુરલ નેટવર્ક્સ ચાલતી વખતે તેમાંથી ખાનગી ડેટા ચોરી શકે છે. આ હુમલાઓ હાર્ડવેર-કેશ પ્રવૃત્તિ વાંચે છે અને ટાઇમિંગ એનાલિસિસ દ્વારા, સંવેદનશીલ મોડલ ઇનપુટ્સ અથવા પેરામીટર્સને પુનઃનિર્મિત કરે છે—જે કોઈપણ સેવા માટે જોખમ ઊભું કરે છે જે ઓન-ડિવાઇસ ઇન્ફરન્સ પર આધારિત છે.

હાર્ડવેર શા માટે મહત્વનું છે

ડીપ ન્યુરલ નેટવર્ક્સ (DNNs) તેમનો મોટાભાગનો કમ્પ્યુટ સમય CPU, તેની કેશ હાયરાર્કી અને મેમરી વચ્ચે ડેટા ખસેડવામાં વિતાવે છે. કેશ એ એક નાનો, ઝડપી સ્ટોરેજ વિસ્તાર છે જે પછીના એક્સેસને ઝડપી બનાવવા માટે તાજેતરમાં ઉપયોગમાં લેવાયેલા ડેટાને સાચવે છે. જ્યારે કોઈ મોડલ ઇનપુટ પ્રોસેસ કરે છે, ત્યારે કેશ રીડ્સ અને રાઈટ્સની પેટર્ન તે ઇનપુટ વિશેની માહિતી જાહેર કરે છે. એક હુમલાખોર જે આ પેટર્નને મોનિટર કરે છે—એક જ મશીન પર મેલિશિયસ પ્રોસેસ ચલાવીને અથવા શેર કરેલા ક્લાઉડ ઇન્ફ્રાસ્ટ્રક્ચરનો ઉપયોગ કરીને—તે મોડલના કોડ અથવા વેટ્સને અડ્યા વિના પ્રોસેસ થઈ રહેલા ડેટાનો અંદાજ લગાવી શકે છે.

અભ્યાસ શું દર્શાવે છે

  • કેશ લીકેજ વાસ્તવિક છે. ચોક્કસ કામગીરીમાં કેટલો સમય લાગે છે તે માપીને, સંશોધકોએ બતાવ્યું છે કે એક હુમલાખોર વિવિધ ઇનપુટ્સ વચ્ચે તફાવત કરી શકે છે અને મોડલના શીખેલા વેટ્સના ભાગોને પણ પુનઃપ્રાપ્ત કરી શકે છે.
  • સોફ્ટવેર ફિક્સ અપૂરતા છે. પરંપરાગત બચાવ પદ્ધતિઓ—જેમ કે ઇનપુટ સેનિટાઇઝેશન, કોન્સ્ટન્ટ-ટાઇમ અલ્ગોરિધમ્સ, અથવા મોડલ એન્ક્રિપ્શન—કેશ દ્વારા જાહેર થતા લો-લેવલ મેમરી ટ્રાફિકને છુપાવતા નથી.
  • હાર્ડવેર-સ્તરના બચાવ જરૂરી છે. બચાવના ઉપાયો પ્રોસેસર અથવા સિસ્ટમ આર્કિટેક્ચરમાં જ સામેલ હોવા જોઈએ, ઉદાહરણ તરીકે કેશનું વિભાજન કરીને, એક્સેસ પેટર્નને રેન્ડમાઇઝ કરીને, અથવા ટાઇમિંગ મેઝરમેન્ટમાં નોઈઝ ઉમેરીને.

કોણ જીતે છે, કોણ હારે છે

જો હુમલાખોરો સંવેદનશીલ ડેટા (દા.ત., તબીબી છબીઓ અથવા વ્યક્તિગત ઓળખકર્તાઓ) કાઢી નાખે, તો મોડલના માલિકો અને ડેવલપર્સ તેમની માલિકીની બૌદ્ધિક સંપત્તિ અને વધુ ગંભીર રીતે, વપરાશકર્તાની ગોપનીયતા ગુમાવવાનું જોખમ ઉઠાવે છે. ક્લાઉડ પ્રોવાઇડર્સ ભૌતિક હાર્ડવેર શેર કરતા ટેનન્ટ્સને સુરક્ષાનો ખોટો અહેસાસ કરાવવાનું જોખમ ઉઠાવે છે. હુમલાખોરો—કોઈપણ પક્ષ જે એક જ ચિપ પર કોડ મૂકી શકે છે—તેમને ડેટા એકત્રિત કરવા માટે સસ્તું અને છૂપું સાધન મળે છે.

હાર્ડવેરની અવગણના કરવાની છુપી કિંમત

માત્ર સોફ્ટવેર પેચ પર આધાર રાખવાથી ડેવલપર્સને સતત કોડ અપડેટ કરવા, રિગ્રેશન્સ માટે ટેસ્ટ કરવા અને તેમ છતાં ફિઝિકલ સાઇડ ચેનલ ખુલ્લી રાખવા માટે મજબૂર કરવામાં આવે છે. હાર્ડવેર બચાવ લાગુ કરવા માટે નવા સિલિકોન ડિઝાઇન અથવા ફર્મવેર અપડેટ્સની જરૂર પડી શકે છે; તે શરૂઆતમાં વધુ ખર્ચાળ છે પરંતુ લીકેજને તેના સ્ત્રોત પર જ બંધ કરે છે. જે સંસ્થાઓ હાર્ડવેર રીડિઝાઇન કરી શકતી નથી તેઓ બિલ્ટ-ઇન કેશ આઇસોલેશન ધરાવતા સમર્પિત ઇન્ફરન્સ ચિપ્સનો વ્યવહારુ ઉપાય તરીકે ઉપયોગ કરી શકે છે.

વિરોધ પક્ષ

કેટલાક દલીલ કરે છે કે હાર્ડવેર ફેરફારો ધીમા અને ખર્ચાળ છે, અને મોટાભાગના ઇન્ફરન્સ વર્કલોડ એવી જગ્યાએ ચાલે છે જ્યાં હુમલાખોરો પાસે કેશ મોનિટરિંગ માટે જરૂરી નજીકતા હોતી નથી. સંશોધન એવું કહે છે કે શેર કરેલા સંસાધનો ધરાવતા ક્લાઉડ ઇન્સ્ટન્સ અને એજ ડિવાઇસિસ—જ્યાં એક જ પ્રોસેસર પર અનેક એપ્સ સાથે અસ્તિત્વ ધરાવે છે—તે જ સેટિંગ્સ છે જ્યાં આ જોખમ સૌથી વધુ વાસ્તવિક છે.

આગળ શું જોવા જેવું છે

  • આગામી CPUs માં કેશ-પાર્ટિશનિંગ ફીચર્સનો સ્વીકાર.
  • DNN ઇન્ફરન્સ માટે મેમરી એક્સેસ પેટર્નને આપમેળે રેન્ડમાઇઝ કરતા કમ્પાઇલર ટૂલ્સનો વિકાસ.
  • ઉદ્યોગ માર્ગદર્શિકા જે કેશ સાઇડ-ચેનલ્સને AI વર્કલોડ માટે ફરજિયાત સુરક્ષા વિચારણા તરીકે વર્ગીકૃત કરે છે.

મુખ્ય વાત: જો તમે સંવેદનશીલ ડેટા માટે ડીપ ન્યુરલ નેટવર્ક્સ પર વિશ્વાસ કરો છો, તો મોડલને સોફ્ટવેર સ્તરે સુરક્ષિત કરવું હવે પૂરતું નથી. મોડલ ચલાવતું હાર્ડવેર મજબૂત હોવું જોઈએ, અન્યથા જે સ્પીડ વધારો AI ને વ્યવહારુ બનાવે છે તે જ ડેટા ચોરી માટે માર્ગ બની શકે છે.