పరిశోధకులు డీప్ న్యూరల్ నెట్వర్క్లు నడుస్తున్నప్పుడు వాటి నుండి ప్రైవేట్ డేటాను దొంగిలించగల కొత్త రకమైన క్యాష్ సైడ్-ఛానల్ దాడులను కనుగొన్నారు. ఈ దాడులు హార్డ్వేర్-క్యాష్ కార్యకలాపాలను చదివి, టైమింగ్ అనాలిసిస్ ద్వారా సెన్సిటివ్ మోడల్ ఇన్పుట్లు లేదా పారామీటర్లను పునర్నిర్మిస్తాయి—ఇది ఆన్-డివైస్ ఇన్ఫరెన్స్పై ఆధారపడే ఏ సేవకైనా ముప్పు కలిగిస్తుంది.
హార్డ్వేర్ ఎందుకు ముఖ్యమైనది
డీప్ న్యూరల్ నెట్వర్క్లు (DNNs) తమ కంప్యూట్ సమయంలో ఎక్కువ భాగాన్ని CPU, దాని క్యాష్ హైరార్కీ మరియు మెమరీ మధ్య డేటాను తరలించడానికే ఉపయోగిస్తాయి. క్యాష్ అనేది ఇటీవల ఉపయోగించిన డేటాను వేగంగా యాక్సెస్ చేయడానికి ఉంచే ఒక చిన్న, వేగవంతమైన స్టోరేజ్ ఏరియా. ఒక మోడల్ ఇన్పుట్ను ప్రాసెస్ చేసినప్పుడు, క్యాష్ రీడ్స్ మరియు రైట్స్ యొక్క నమూనా ఆ ఇన్పుట్ గురించి సమాచారాన్ని బయటపెడుతుంది. ఒకే మెషీన్లో మాలిషియస్ ప్రాసెస్ను రన్ చేయడం ద్వారా లేదా షేర్డ్ క్లౌడ్ ఇన్ఫ్రాస్ట్రక్చర్ను ఉపయోగించుకోవడం ద్వారా ఈ నమూనాలను పర్యవేక్షించే దాడి చేసే వ్యక్తి, మోడల్ కోడ్ లేదా వెయిట్స్ను తాకకుండానే ప్రాసెస్ చేయబడుతున్న డేటాను తెలుసుకోగలరు.
ఈ అధ్యయనం ఏమి చూపుతోంది
- క్యాష్ లీకేజీ నిజమే. కొన్ని ఆపరేషన్లు ఎంత సమయం తీసుకుంటాయో కొలవడం ద్వారా, ఒక అడ్వర్సరీ వివిధ ఇన్పుట్ల మధ్య తేడాను గుర్తించగలడని మరియు మోడల్ నేర్చుకున్న వెయిట్స్లోని భాగాలను కూడా తిరిగి పొందగలడని పరిశోధకులు చూపించారు.
- సాఫ్ట్వేర్ పరిష్కారాలు సరిపోవు. ఇన్పుట్ శానిటైజేషన్, కాన్స్టెంట్-టైమ్ అల్గారిథమ్స్ లేదా మోడల్ ఎన్క్రిప్షన్ వంటి సాంప్రదాయ రక్షణ చర్యలు క్యాష్ ద్వారా బయటపడే లో-లెవల్ మెమరీ ట్రాఫిక్ను దాచలేవు.
- హార్డ్వేర్-స్థాయి రక్షణలు అవసరం. నివారణ చర్యలను ప్రాసెసర్ లేదా సిస్టమ్ ఆర్కిటెక్చర్లో నిర్మించాలి, ఉదాహరణకు క్యాష్లను విభజించడం (partitioning), యాక్సెస్ ప్యాటర్న్స్ను రాండమైజ్ చేయడం లేదా టైమింగ్ కొలతలకు నాయిస్ను జోడించడం వంటివి చేయాలి.
ఎవరు గెలుస్తారు, ఎవరు నష్టపోతారు
దాడి చేసేవారు సెన్సిటివ్ డేటాను (ఉదాహరణకు వైద్య చిత్రాలు లేదా వ్యక్తిగత గుర్తింపులు) సేకరిస్తే, మోడల్ యజమానులు మరియు డెవలపర్లు తమ ప్రొప్రైటరీ మేధో సంపత్తిని మరియు మరింత తీవ్రంగా, వినియోగదారుల గోప్యతను కోల్పోయే ప్రమాదం ఉంది. భౌతిక హార్డ్వేర్ను పంచుకునే టెనెంట్లకు తప్పుడు భద్రతా భావాన్ని అందించే ప్రమాదం క్లౌడ్ ప్రొవైడర్లకు ఉంది. ఒకే చిప్పై కోడ్ను ఉంచగలిగే ఏ పక్షమైనా—దాడి చేసేవారు—డేటాను సేకరించడానికి చౌకైన, రహస్యమైన మార్గాన్ని పొందుతారు.
హార్డ్వేర్ను విస్మరించడం వల్ల కలిగే దాగి ఉన్న ఖర్చు
కేవలం సాఫ్ట్వేర్ ప్యాచెస్ మీద మాత్రమే ఆధారపడటం వల్ల డెవలపర్లు నిరంతరం కోడ్ను అప్డేట్ చేయాల్సి వస్తుంది, రిగ్రెషన్ల కోసం పరీక్షించాల్సి వస్తుంది మరియు అయినప్పటికీ ఫిజికల్ సైడ్ ఛానల్ను తెరిచే ఉంచుతారు. హార్డ్వేర్ రక్షణలను అమలు చేయడానికి కొత్త సిలికాన్ డిజైన్లు లేదా ఫర్మ్వేర్ అప్డేట్లు అవసరం కావచ్చు; వీటికి ముందుగా ఎక్కువ ఖర్చు అవుతుంది కానీ లీక్ను మూలంలోనే మూసివేస్తుంది. హార్డ్వేర్ రీడిజైన్ను భరించలేని సంస్థలు, బిల్ట్-ఇన్ క్యాష్ ఐసోలేషన్తో కూడిన ప్రత్యేక ఇన్ఫరెన్స్ చిప్లను ఒక ఆచరణాత్మక తాత్కాలిక పరిష్కారంగా ఉపయోగించవచ్చు.
మరో కోణం
హార్డ్వేర్ మార్పులు నెమ్మదిగా మరియు ఖరీదైనవిగా ఉంటాయని, మరియు చాలా ఇన్ఫరెన్స్ వర్క్లోడ్లు దాడి చేసేవారికి క్యాష్ మానిటరింగ్ కోసం అవసరమైన సమీపత లేని చోట నడుస్తాయని కొందరు వాదిస్తారు. అయితే, షేర్డ్-రిసోర్స్ క్లౌడ్ ఇన్స్టెన్స్లు మరియు ఎడ్జ్ డివైస్లు—ఎక్కడైతే ఒకే ప్రాసెసర్పై బహుళ యాప్లు కలిసి ఉంటాయి—అక్కడే ఈ ముప్పు అత్యంత వాస్తవికమని పరిశోధన చెబుతోంది.
తదుపరి ఏం గమనించాలి
- రాబోయే CPUలలో క్యాష్-పార్టిషనింగ్ ఫీచర్ల వినియోగం.
- DNN ఇన్ఫరెన్స్ కోసం మెమరీ యాక్సెస్ ప్యాటర్న్స్ను ఆటోమేటిక్గా రాండమైజ్ చేసే కంపైలర్ టూల్స్ అభివృద్ధి.
- AI వర్క్లోడ్ల కోసం క్యాష్ సైడ్-ఛానల్స్ను తప్పనిసరి భద్రతా అంశంగా వర్గీకరించే పరిశ్రమ మార్గదర్శకాలు.
ముగింపు: మీరు సెన్సిటివ్ డేటా కోసం డీప్ న్యూరల్ నెట్వర్క్లను నమ్ముతుంటే, మోడల్ను సాఫ్ట్వేర్ స్థాయిలో భద్రపరచడం ఇక సరిపోదు. మోడల్ను నడిపే హార్డ్వేర్ను బలోపేతం చేయాలి, లేకపోతే AIని ఆచరణాత్మకంగా మార్చే అదే వేగం డేటా దొంగతనం కోసం ఒక మార్గంగా మారుతుంది.
