ஆராய்ச்சியாளர்கள் ஆழ்ந்த நரம்பியல் வலைப்பின்னல்கள் (deep neural networks) இயங்கும்போது அவற்றிலிருந்து தனிப்பட்ட தரவுகளைத் திருடக்கூடிய ஒரு புதிய வகை கேச் பக்கவாட்டுத் தகவல் கசிவுத் தாக்குதல்களை (cache side-channel attacks) கண்டறிந்துள்ளனர். இந்தத் தாக்குதல்கள் வன்பொருள்-கேச் (hardware-cache) செயல்பாடுகளைப் படித்து, நேரப் பகுப்பாய்வு (timing analysis) மூலம் முக்கியமான மாடல் உள்ளீடுகள் அல்லது அளவுருக்களை (parameters) மீண்டும் கட்டமைக்கின்றன—இது சாதனத்தில் உள்ள அனுமானத்தை (on-device inference) நம்பியிருக்கும் எந்தவொரு சேவையையும் அச்சுறுத்த的是.

வன்பொருள் ஏன் முக்கியமானது

ஆழ்ந்த நரம்பியல் வலைப்பின்னல்கள் (DNNs) அவற்றின் கணக்கீட்டு நேரத்தின் பெரும்பகுதியை CPU, அதன் கேச் படிநிலை (cache hierarchy) மற்றும் நினைவகம் (memory) ஆகியவற்றிற்கு இடையே தரவை நகர்த்துவதிலேயே செலவிடுகின்றன. கேச் என்பது சமீபத்தில் பயன்படுத்தப்பட்ட தரவை அடுத்தடுத்த அணுகல்களை வேகப்படுத்துவதற்காக வைத்திருக்கும் ஒரு சிறிய, வேகமான சேமிப்புப் பகுதியாகும். ஒரு மாடல் உள்ளீட்டைச் செயலாக்கும்போது, கேச் வாசிப்பு மற்றும் எழுதுதல் (reads and writes) முறையானது அந்த உள்ளீடு பற்றிய தகவலை வெளிப்படுத்துகிறது. ஒரே இயந்திரத்தில் ஒரு தீங்கிழைக்கும் செயல்முறையை இயக்குவதன் மூலமோ அல்லது பகிரப்பட்ட கிளவுட் உள்கட்டமைப்பைப் பயன்படுத்துவதன் மூலமோ இத்தகைய முறைகளைக் கண்காணிக்கும் ஒரு தாக்குதல்தாரர், மாடலின் குறியீடு அல்லது எடைகளை (weights) தொடாமலேயே செயலாக்கப்படும் தரவைக் கண்டறிய முடியும்.

ஆய்வு எதைக் காட்டுகிறது

  • கேச் கசிவு என்பது நிஜமானது. குறிப்பிட்ட செயல்பாடுகள் எவ்வளவு நேரம் எடுக்கின்றன என்பதை அளவிடுவதன் மூலம், ஒரு எதிரியால் வெவ்வேறு உள்ளீடுகளை வேறுபடுத்திப் பார்க்க முடியும் என்பதையும், மாடலின் கற்றறிந்த எடைகளின் (learned weights) சில பகுதிகளை மீட்டெடுக்க முடியும் என்பதையும் ஆராய்ச்சியாளர்கள் காட்டியுள்ளனர்.
  • மென்பொருள் தீர்வுகள் போதுமானவை அல்ல. உள்ளீடு சுத்திகரிப்பு (input sanitization), நிலையான நேர அல்காரிதம்கள் (constant-time algorithms) அல்லது மாடல் குறியாக்கம் (model encryption) போன்ற பாரம்பரியப் பாதுகாப்புகள், கேச் வெளிப்படுத்தும் குறைந்த நிலை நினைவகப் போக்குவரத்தை (low-level memory traffic) மறைப்பதில்லை.
  • வன்பொருள் மட்டப் பாதுகாப்புகள் தேவை. கேச்சுகளைப் பிரித்தல் (partitioning caches), அணுகல் முறைகளைத் தன்னிச்சையாக்குதல் (randomizing access patterns) அல்லது நேர அளவீடுகளுக்கு இரைச்சலைச் (noise) சேர்ப்பது போன்ற பாதுகாப்பு நடவடிக்கைகள் பிராசஸர் அல்லது சிஸ்டம் கட்டமைப்பிலேயே உருவாக்கப்பட வேண்டும்.

யார் வெற்றி பெறுகிறார்கள், யார் இழக்கிறார்கள்

தாக்குதல்தாரர்கள் முக்கியமான தரவுகளை (உதாரணமாக, மருத்துவப் படங்கள் அல்லது தனிநபர் அடையாளங்கள்) பிரித்தெடுத்தால், மாடல் உரிமையாளர்கள் மற்றும் மேம்பாட்டாளர்கள் தங்கள் தனியுரிமை அறிவுசார் சொத்து மற்றும் மிக முக்கியமாக பயனர் தனியுரிமையை இழக்கும் அபாயம் உள்ளது. ஒரே வன்பொருளைப் பகிர்ந்து கொள்ளும் வாடிக்கையாளர்களுக்குத் தவறான பாதுகாப்பு உணர்வை வழங்கும் அபாயம் கிளவுட் வழங்குநர்களுக்கு உள்ளது. ஒரே சிப்பில் குறியீட்டைப் பொருத்தக்கூடிய எந்தவொரு தரப்பினரும் தாக்குதல்தாரர்களாகலாம்; அவர்கள் தரவைச் சேகரிக்க மலிவான மற்றும் மறைமுகமான ஒரு வழியைக் கண்டடைகிறார்கள்.

வன்பொருளைப் புறக்கணிப்பதன் மறைமுகச் செலவு

மென்பொருள் திருத்தங்களை (software patches) மட்டுமே நம்பியிருப்பது, மேம்பாட்டாளர்கள் தொடர்ந்து குறியீட்டைப் புதுப்பிக்கவும், பின்னடைவுகளுக்காக (regressions) சோதனை செய்யவும் கட்டாயப்படுத்துகிறது, இருப்பினும் இது ஒரு இயற்பியல் பக்கவாட்டுத் தகவல் கசிவுத் பாதையைத் திறந்துவிடுகிறது. வன்பொருள் பாதுகாப்புகளைச் செயல்படுத்துவதற்குப் புதிய சிலிக்கான் வடிவமைப்புகள் அல்லது ஃபார்ம்வேர் புதுப்பிப்புகள் தேவைப்படலாம்; இவை ஆரம்பத்தில் அதிகச் செலவைச் செய்தாலும், கசிவின் மூலத்திலேயே அதைத் தடுக்கின்றன. வன்பொருள் மறுவடிவமைப்பிற்கு வசதி இல்லாத நிறுவனங்கள், கேச் தனிமைப்படுத்தல் (cache isolation) வசதி கொண்ட பிரத்யேக அனுமான சிப்புகளை (inference chips) ஒரு நடைமுறைத் தற்காலிகத் தீர்வாகப் பயன்படுத்தலாம்.

எதிர்வாதம்

வன்பொருள் மாற்றங்கள் மெதுவானவை மற்றும் செலவு மிக்கவை என்றும், பெரும்பாலான அனுமானப் பணிச்சுமைகள் (inference workloads) தாக்குதல்தாரர்களுக்கு கேச் கண்காணிப்பிற்குத் தேவையான அருகாமையில் இல்லாத இடங்களில் இயங்குகின்றன என்றும் சிலர் வாதிடுகின்றனர். ஆனால், ஒரே பிராசஸரில் பல செயலிகள் இணைந்து செயல்படும் பகிரப்பட்ட வளங்களைக் கொண்ட கிளவுட் இன்ஸ்டன்ஸ்கள் மற்றும் எட்ஜ் சாதனங்கள் (edge devices) ஆகியவையே இந்த அச்சுறுத்தல் மிகவும் யதார்த்தமானதாக இருக்கும் சூழல்கள் என்று இந்த ஆராய்ச்சி கூறுகிறது.

அடுத்து எதைக் கவனிக்க வேண்டும்

  • வரவிருக்கும் CPU-களில் கேச்-பிரிப்பு (cache-partitioning) அம்சங்களின் பயன்பாடு.
  • DNN அனுமானத்திற்காக நினைவக அணுகல் முறைகளைத் தானாகவே தன்னிச்சையாக்கும் (randomize) கம்பைலர் கருவிகளின் மேம்பாடு.
  • AI பணிச்சுமைகளுக்கு கேச் பக்கவாட்டுத் தகவல் கசிவுகளைக் கட்டாயப் பாதுகாப்புப் பரிசீலனையாக வகைப்படுத்தும் தொழில்துறை வழிகாட்டுதல்கள்.

சுருக்கமாக: நீங்கள் முக்கியமான தரவுகளுக்காக ஆழ்ந்த நரம்பியல் வலைப்பின்னல்களை நம்பியிருந்தால், மென்பொருள் மட்டத்தில் மாடலைப் பாதுகாப்பது மட்டும் இனி போதுமானதல்ல. மாடலை இயக்கும் வன்பொருள் வலுப்படுத்தப்பட வேண்டும், இல்லையெனில் AI-ஐ நடைமுறைப்படுத்துவதற்கு உதவும் அந்த வேகம், தரவைத் திருடுவதற்கான ஒரு வழியாக மாறிவிடும்.