跳转至主要内容
行情
扫链
追踪
信号
牛人榜
兑换
资产
邀请计划
更多
产品
DeFi
市场
洞察中心
Eco Hub
安全中心
开发者中心
Wallet API
探索 Wallet API
API 文档
API Key 管理
区块链浏览器
X Layer
探索 X Layer
X Layer 浏览器
跨链桥
开发者文档
测试网水龙头
GitHub
DApp 连接钱包
Boost
X Launch
参与 X Launch,抢先赚新币
Giveaway
完成指定任务,领取空投好礼
交易赛
交易热门代币,冲榜赢大奖
奖励中心
领取奖励和空投
预警
语言
货币
下载 OKX Wallet
Web3 指南
公告
返回
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
返回
返回
使用教程
学院
帮助中心
发现功能使用指南
热门话题
#
Bonk 生态迷因币展现强韧势头
Hosico
-12.54%
USELESS
-2.03%
IKUN
-4.22%
gib
-8.48%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
+1.51%
ALON
+4.77%
LAUNCHCOIN
+10.88%
GOONC
-5.92%
KLED
-5.58%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
+0.02%
Boopa
-5.89%
PORK
-0.07%
主页
Pratyush Ranjan Tiwari
构建隐私保护的个人 AI @eternisai,大量 RL,上一个博士 @JohnsHopkins,3X EF 密码学受资助者,构建@ketlxyz
查看原文
Pratyush Ranjan Tiwari
11月1日 02:59
家中的个人AI,配备3个@nvidia RTX 6000 PRO Max-Q GPU 为那些不希望数据离开自己家的人提供一些冷却方案👀
117
Pratyush Ranjan Tiwari
2025年10月31日
通过硬件共置,TEE 漏洞层出不穷,但这个漏洞将其提升到了一个新的水平,让你能够生成一个虚假的证明报告,使用从生产硬件中提取的密钥在英特尔的最高信任级别进行验证,设置成本约为 1000 美元。以下是详细分析,这也影响到安全的 LLM 推理: 该攻击通过利用英特尔 TDX/SGX 和 AMD SEV-SNP 中的确定性加密来工作。当相同的明文在相同的物理地址上加密两次时,会产生相同的密文。通过观察 DDR5 内存流量,攻击者可以比较加密值并重建秘密,而无需解密任何内容。 这特别具有破坏性的是,他们提取了 PCE 用于认证 QE 密钥的设备特定 PCK。使用这个密钥,你可以伪造 SGX 和 TDX 的证明。伪造的报价即使在没有 TDX 的情况下也能验证。 实际影响是严重的。他们演示了提取 BuilderNet 的以太坊钱包密钥和订单流解密密钥(数百万 MEV 的风险)、Secret Network 的共识种子(解密所有机密交易),并展示了如何 "借用" Nvidia GPU 的证明来伪造机密的 AI 工作负载。 攻击设置的成本低于 1000 美元,使用现成的组件,能够放入一个 17 英寸的公文包中。无需昂贵的实验室设备。公文包在攻击期间甚至不需要打开,还包括一个咖啡杯架。开个玩笑,这对于数据中心渗透来说确实是实用的。 虽然存在缓解措施,但有限且成本高昂。英特尔和 AMD 都认为物理干预超出了他们的威胁模型。唯一的防御是物理安全:摄像头、访问控制,以及信任你的云服务提供商没有被攻破。对于依赖 TEE 证明的服务,你需要深入了解你的受信任硬件实际位于何处。
Daniel Genkin
2025年10月29日
更多的中介乐趣,这次是与DDR5内存相关。突破TDX、SGX、SEV,甚至是Nvidia的TEE。查看我们的工作,获取亲笔签名的Intel认证报告,@TEEdotFail。
2.12K
热门
排行
收藏