跳轉至主要內容
行情
掃鏈
追蹤
信號
牛人榜
兌換
資產
邀請計劃
更多
產品
DeFi
市場
洞察中心
Eco Hub
安全中心
開發者中心
Wallet API
探索 Wallet API
API 文檔
API Key 管理
區塊鏈瀏覽器
X Layer
探索 X Layer
X Layer 瀏覽器
跨鏈橋
開發者文檔
測試網水龍頭
GitHub
DApp 連接錢包
Boost
X Launch
參與 X Launch,搶先賺新幣
Giveaway
完成指定任務,領取空投好禮
交易賽
交易熱門代幣,衝榜贏大獎
獎勵中心
領取獎勵和空投
預警
語言
貨幣
下載 OKX Wallet
Web3 指南
公告
返回
繁體中文
简体中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
返回
返回
學院
幫助中心
發現功能使用指南
熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
Hosico
-23.06%
USELESS
-9.96%
IKUN
+0.24%
gib
-9.45%
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
Bonk
-9.58%
ALON
-1.37%
LAUNCHCOIN
-23.6%
GOONC
-7.96%
KLED
-20.56%
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
BOOP
-17.66%
Boopa
-13.75%
PORK
-3.45%
主頁
Pratyush Ranjan Tiwari
構建隱私保護的個人 AI @eternisai,大量 RL,上一個博士 @JohnsHopkins,3X EF 密碼學受資助者,構建@ketlxyz
查看原文
Pratyush Ranjan Tiwari
11月1日 02:59
家中的個人 AI,配備 3x @nvidia RTX 6000 PRO Max-Q GPU 對於那些不希望數據離開自己家的用戶來說,這是一個降溫的選擇 👀
334
5
Pratyush Ranjan Tiwari
2025年10月31日
透過硬體共置,TEE 的漏洞層出不窮,但這個漏洞將其提升到另一個層次,讓你能夠生成一份假證明報告,該報告以 Intel 的最高信任級別進行驗證,使用從生產硬體中提取的密鑰,設置成本約為 $1,000。以下是詳細說明,這也影響到安全的 LLM 推理: 這個攻擊利用了 Intel TDX/SGX 和 AMD SEV-SNP 中的確定性加密。當相同的明文在相同的物理地址上加密兩次時,會產生相同的密文。通過觀察 DDR5 記憶體流量,攻擊者可以比較加密值並重建秘密,而無需解密任何內容。 這個攻擊特別毀滅性的原因在於他們提取了 PCE 用於認證 QE 密鑰的設備特定 PCK。擁有這個密鑰,你可以偽造 SGX 和 TDX 的證明。即使沒有 TDX,偽造的報告也能通過驗證。 實際影響是嚴重的。他們展示了提取 BuilderNet 的 Ethereum 錢包密鑰和訂單流解密密鑰(數百萬 MEV 風險),Secret Network 的共識種子(解密所有機密交易),並展示了如何 "借用" Nvidia GPU 證明來偽造機密的 AI 工作負載。 攻擊設置的成本低於 $1,000,使用現成的組件,並且可以放入 17 吋的公事包中。不需要昂貴的實驗室設備。公事包在攻擊期間甚至不需要打開,還包括一個咖啡杯架。開玩笑說,這對於數據中心滲透來說確實是可行的。 雖然存在一些緩解措施,但有限且成本高昂。Intel 和 AMD 都認為物理干預不在他們的威脅模型範圍內。唯一的防禦是物理安全:攝像頭、訪問控制,以及信任你的雲服務提供商沒有被攻擊。對於依賴 TEE 證明的服務,你需要深入了解你的受信任硬體實際位於何處。
Daniel Genkin
2025年10月29日
更多的中介器樂趣,這次是與 DDR5 記憶體一起。打破 TDX、SGX、SEV 甚至 Nvidia TEEs。查看我們的工作,並在 @TEEdotFail 獲得個人簽名的 Intel 證明報告。
2.14K
熱門
排行
收藏