పరిశోధకులు డీప్ న్యూరల్ నెట్‌వర్క్‌లు నడుస్తున్నప్పుడు వాటి నుండి ప్రైవేట్ డేటాను దొంగిలించగల కొత్త రకమైన క్యాష్ సైడ్-ఛానల్ దాడులను కనుగొన్నారు. ఈ దాడులు హార్డ్‌వేర్-క్యాష్ కార్యకలాపాలను చదివి, టైమింగ్ అనాలిసిస్ ద్వారా సెన్సిటివ్ మోడల్ ఇన్‌పుట్‌లు లేదా పారామీటర్లను పునర్నిర్మిస్తాయి—ఇది ఆన్-డివైస్ ఇన్‌ఫరెన్స్‌పై ఆధారపడే ఏ సేవకైనా ముప్పు కలిగిస్తుంది.

హార్డ్‌వేర్ ఎందుకు ముఖ్యమైనది

డీప్ న్యూరల్ నెట్‌వర్క్‌లు (DNNs) తమ కంప్యూట్ సమయంలో ఎక్కువ భాగాన్ని CPU, దాని క్యాష్ హైరార్కీ మరియు మెమరీ మధ్య డేటాను తరలించడానికే ఉపయోగిస్తాయి. క్యాష్ అనేది ఇటీవల ఉపయోగించిన డేటాను వేగంగా యాక్సెస్ చేయడానికి ఉంచే ఒక చిన్న, వేగవంతమైన స్టోరేజ్ ఏరియా. ఒక మోడల్ ఇన్‌పుట్‌ను ప్రాసెస్ చేసినప్పుడు, క్యాష్ రీడ్స్ మరియు రైట్స్ యొక్క నమూనా ఆ ఇన్‌పుట్ గురించి సమాచారాన్ని బయటపెడుతుంది. ఒకే మెషీన్‌లో మాలిషియస్ ప్రాసెస్‌ను రన్ చేయడం ద్వారా లేదా షేర్డ్ క్లౌడ్ ఇన్‌ఫ్రాస్ట్రక్చర్‌ను ఉపయోగించుకోవడం ద్వారా ఈ నమూనాలను పర్యవేక్షించే దాడి చేసే వ్యక్తి, మోడల్ కోడ్ లేదా వెయిట్స్‌ను తాకకుండానే ప్రాసెస్ చేయబడుతున్న డేటాను తెలుసుకోగలరు.

ఈ అధ్యయనం ఏమి చూపుతోంది

  • క్యాష్ లీకేజీ నిజమే. కొన్ని ఆపరేషన్లు ఎంత సమయం తీసుకుంటాయో కొలవడం ద్వారా, ఒక అడ్వర్సరీ వివిధ ఇన్‌పుట్‌ల మధ్య తేడాను గుర్తించగలడని మరియు మోడల్ నేర్చుకున్న వెయిట్స్‌లోని భాగాలను కూడా తిరిగి పొందగలడని పరిశోధకులు చూపించారు.
  • సాఫ్ట్‌వేర్ పరిష్కారాలు సరిపోవు. ఇన్‌పుట్ శానిటైజేషన్, కాన్స్టెంట్-టైమ్ అల్గారిథమ్స్ లేదా మోడల్ ఎన్‌క్రిప్షన్ వంటి సాంప్రదాయ రక్షణ చర్యలు క్యాష్ ద్వారా బయటపడే లో-లెవల్ మెమరీ ట్రాఫిక్‌ను దాచలేవు.
  • హార్డ్‌వేర్-స్థాయి రక్షణలు అవసరం. నివారణ చర్యలను ప్రాసెసర్ లేదా సిస్టమ్ ఆర్కిటెక్చర్‌లో నిర్మించాలి, ఉదాహరణకు క్యాష్‌లను విభజించడం (partitioning), యాక్సెస్ ప్యాటర్న్స్‌ను రాండమైజ్ చేయడం లేదా టైమింగ్ కొలతలకు నాయిస్‌ను జోడించడం వంటివి చేయాలి.

ఎవరు గెలుస్తారు, ఎవరు నష్టపోతారు

దాడి చేసేవారు సెన్సిటివ్ డేటాను (ఉదాహరణకు వైద్య చిత్రాలు లేదా వ్యక్తిగత గుర్తింపులు) సేకరిస్తే, మోడల్ యజమానులు మరియు డెవలపర్లు తమ ప్రొప్రైటరీ మేధో సంపత్తిని మరియు మరింత తీవ్రంగా, వినియోగదారుల గోప్యతను కోల్పోయే ప్రమాదం ఉంది. భౌతిక హార్డ్‌వేర్‌ను పంచుకునే టెనెంట్లకు తప్పుడు భద్రతా భావాన్ని అందించే ప్రమాదం క్లౌడ్ ప్రొవైడర్లకు ఉంది. ఒకే చిప్‌పై కోడ్‌ను ఉంచగలిగే ఏ పక్షమైనా—దాడి చేసేవారు—డేటాను సేకరించడానికి చౌకైన, రహస్యమైన మార్గాన్ని పొందుతారు.

హార్డ్‌వేర్‌ను విస్మరించడం వల్ల కలిగే దాగి ఉన్న ఖర్చు

కేవలం సాఫ్ట్‌వేర్ ప్యాచెస్ మీద మాత్రమే ఆధారపడటం వల్ల డెవలపర్లు నిరంతరం కోడ్‌ను అప్‌డేట్ చేయాల్సి వస్తుంది, రిగ్రెషన్ల కోసం పరీక్షించాల్సి వస్తుంది మరియు అయినప్పటికీ ఫిజికల్ సైడ్ ఛానల్‌ను తెరిచే ఉంచుతారు. హార్డ్‌వేర్ రక్షణలను అమలు చేయడానికి కొత్త సిలికాన్ డిజైన్‌లు లేదా ఫర్మ్‌వేర్ అప్‌డేట్‌లు అవసరం కావచ్చు; వీటికి ముందుగా ఎక్కువ ఖర్చు అవుతుంది కానీ లీక్‌ను మూలంలోనే మూసివేస్తుంది. హార్డ్‌వేర్ రీడిజైన్‌ను భరించలేని సంస్థలు, బిల్ట్-ఇన్ క్యాష్ ఐసోలేషన్‌తో కూడిన ప్రత్యేక ఇన్‌ఫరెన్స్ చిప్‌లను ఒక ఆచరణాత్మక తాత్కాలిక పరిష్కారంగా ఉపయోగించవచ్చు.

మరో కోణం

హార్డ్‌వేర్ మార్పులు నెమ్మదిగా మరియు ఖరీదైనవిగా ఉంటాయని, మరియు చాలా ఇన్‌ఫరెన్స్ వర్క్‌లోడ్‌లు దాడి చేసేవారికి క్యాష్ మానిటరింగ్ కోసం అవసరమైన సమీపత లేని చోట నడుస్తాయని కొందరు వాదిస్తారు. అయితే, షేర్డ్-రిసోర్స్ క్లౌడ్ ఇన్‌స్టెన్స్‌లు మరియు ఎడ్జ్ డివైస్‌లు—ఎక్కడైతే ఒకే ప్రాసెసర్‌పై బహుళ యాప్‌లు కలిసి ఉంటాయి—అక్కడే ఈ ముప్పు అత్యంత వాస్తవికమని పరిశోధన చెబుతోంది.

తదుపరి ఏం గమనించాలి

  • రాబోయే CPUలలో క్యాష్-పార్టిషనింగ్ ఫీచర్ల వినియోగం.
  • DNN ఇన్‌ఫరెన్స్ కోసం మెమరీ యాక్సెస్ ప్యాటర్న్స్‌ను ఆటోమేటిక్‌గా రాండమైజ్ చేసే కంపైలర్ టూల్స్ అభివృద్ధి.
  • AI వర్క్‌లోడ్‌ల కోసం క్యాష్ సైడ్-ఛానల్స్‌ను తప్పనిసరి భద్రతా అంశంగా వర్గీకరించే పరిశ్రమ మార్గదర్శకాలు.

ముగింపు: మీరు సెన్సిటివ్ డేటా కోసం డీప్ న్యూరల్ నెట్‌వర్క్‌లను నమ్ముతుంటే, మోడల్‌ను సాఫ్ట్‌వేర్ స్థాయిలో భద్రపరచడం ఇక సరిపోదు. మోడల్‌ను నడిపే హార్డ్‌వేర్‌ను బలోపేతం చేయాలి, లేకపోతే AIని ఆచరణాత్మకంగా మార్చే అదే వేగం డేటా దొంగతనం కోసం ఒక మార్గంగా మారుతుంది.