V některých GPU byla objevena bezpečnostní chyba, která by mohla útočníkům umožnit přístup k citlivým datům. Nedávné vyšetřování kybernetické bezpečnostní firmy Trail of Bits odhalilo bezpečnostní chybu s názvem „LeftoverLocals“.



Tato chyba umožňuje útočníkům s místním přístupem k zařízení získávat data zpracovaná v místní paměti GPU. Tento problém je znepokojivý zejména kvůli rozšiřujícímu se používání GPU při zpracování velkých jazykových modelů (LLM) pro aplikace AI. Podle firmy tato zranitelnost umožňuje útočníkovi odposlouchávat interaktivní relaci LLM jiného uživatele a potenciálně tak získat přístup k citlivým informacím. Apple řekl Wired, že novější zařízení s čipy A17 Pro a M3 obdržela záplaty k odstranění této chyby a Trail of Bits zjistil, že iPad Air třetí generace tuto opravu obdržel také.

Většina starších modelů, včetně iPhone 12 a M2 MacBook Air, je stále zranitelná. Přestože Apple podnikl kroky k opravě určitých zařízení, zůstává nejasné, zda a kdy všechny modely obdrží bezpečnostní aktualizace, které by problém přímo řešily. Zranitelnost LeftoverLocals je taková, že vyžaduje fyzický přístup k zařízení, takže vzdálené zneužití je vysoce nepravděpodobné. Jako vždy Apple vyzývá uživatele, aby si nainstalovali nejnovější dostupnou aktualizaci softwaru, aby zajistili, že obdrží opravy zabezpečení.