当前位置:首页 > 消费电子 > 消费电子
[导读]来自以色列的安全机构CTS-Labs突然曝出猛料,声称AMD Zen架构处理器存在四组12个高位安全漏洞,涉及Ryzen、EPYC全线产品。

来自以色列的安全机构CTS-Labs突然曝出猛料,声称AMD Zen架构处理器存在四组12个高危安全漏洞,涉及Ryzen、EPYC全线产品。

AMD第一时间对此发表了一份官方声明:

“我们刚刚收到一家名为CTS-Labs的公司的报告,声称我们的特定处理器产品可能存在安全漏洞。我们正在积极进行调查和分析。这家公司AMD从未听闻,而且不同寻常的是,这家安全机构直接将自己的发现公布给了媒体,却没有给AMD合理的时间调查和解决问题。安全是AMD的首要职责,我们持续努力确保我们客户的安全,应对新的安全威胁。如有后续进展我们会第一时间公告。”

可以看出,由于事发突然,特别是这些漏洞发现并没有按照行业惯例提前通知并给予90天的静默期,AMD被打了个措手不及,目前还无法完全证实这些漏洞的真伪。

即便是真的存在漏洞,这件事也显得很诡异。

国外权威硬件媒体AnandTech在报道此事的时候,也首先提出了一系列质疑:

1、CTS-Labs只给了AMD 24小时的时间知晓问题所在,而行业标准都是在漏洞发现后,提前联系涉事公司,并且要等90天才会对外公开,以便修复解决,而且初期不会披露漏洞技术细节。

2、在告知AMD和公开之前,CTS-Labs首先联系了一些媒体,向他们通报情况。

3、CTS-Labs 2017年才刚刚成立,资质尚浅,这只是他们的第一份公开安全报告,也未公开自己的任何客户。

4、CTS-Labs并没有自己的官方网站,公布此次漏洞却专门建立了一个名为AMDFlaws.com的网站,还是2月22日刚刚注册的。

5、从网站布局看,很像是已经提前准备了很久,并未考虑AMD的回应。

6、CTS-Labs还雇佣了一个公关公司来回应业界和媒体联系,这并非正常安全公司的风格。

AnandTech就这些疑问向CTS-Labs发去邮件查询,尚未得到任何回应。

很多人可能会和此事将近来闹得沸沸扬扬的Meltdown熔断、Spectre幽灵漏洞相比,但后者是Google等权威安全团体早就确认的,而且第一时间和Intel、AMD、ARM、微软、亚马逊等等业内相关企业都做了联系沟通,共同解决,最后媒体踢爆属于意外曝料,而且当时距离解禁期已经很近了。

另外值得注意的是,这次曝光的漏洞,都是涉及AMD Zen处理器内部的安全协处理器(ARM A5架构模块)和芯片组(祥硕给AMD外包做的),和Zen微架构本身并无任何关系,并非核心级别问题。

还有媒体报道指出,攻击者如果要利用这些漏洞,都必须提前获取管理员权限,然后才能通过网络安装恶意软件,危害程度并不是最高的,属于二等漏洞。

这一年来AMD处理器可以说是气势如虹,不断在各个领域取得突飞猛进,得到了行业和用户的普遍认可。眼下第二代Ryzen CPU也即将发布,却突然出现这么一件很诡异的漏洞事件,背后有什么不为人知的故事?确实值得玩味。

后续进展,我们将持续保持关注。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

业内消息,昨天美国芯片设计公司 AMD 推出了锐龙PRO 8040/8000系列AI处理器芯片,为支持人工智能的PC提供动力,试图在与英伟达和英特尔等竞争对手的AI PC 竞争中获得领先地位。

关键字: AMD 锐龙 AI处理器 芯片

为无处不在的端侧设备插上AI的翅膀,AMD发布第二代Versal™ 自适应 SoC

关键字: AMD FPGA 自适应SoC AI 边缘计算

业内消息,近日AMD在其官网上公布了两款新APU(锐龙5 7235H/7235HS),两款处理器均采用了Zen 3+核心架构的Rembrand-R芯片,隶属锐龙7035系列。尽管AMD并没有公开披露这两款新处理器,但出现...

关键字: AMD 锐龙5 移动处理器

近日外媒引述消息人士报道称,中国推出采购需求标准,或意味着中国将禁止政府电脑使用英特尔和超微半导体(AMD)CPU(处理器)芯片,截止目前英特尔和AMD尚未就此消息做出回应。

关键字: 英特尔 AMD 芯片

据国家商务部官网新闻稿,昨天商务部部长王文涛今日会见美国 AMD 半导体公司董事会主席兼首席执行官苏姿丰,双方就中美经贸关系、AMD 在华发展等议题进行了交流。

关键字: AMD 苏姿丰 王文涛

在北京举办的AMD AI PC创新峰会上,AMD高级副总裁及GPU技术与工程研发王启尚也登台演讲,做了一场AMD AI技术发展报告,还透露了一个小惊喜。

关键字: AMD 光电模块 赛灵思

虽然NVIDIA目前仍是AI芯片市场的霸主,不过年中开始,挑战者AMD的最强AI芯片MI300X也即将大批量出货,可能将会抢下部分NVIDIA的市场,并再次影响从晶圆代工到服务器的AI产品供应链。

关键字: AMD 光电模块 芯片加工

近日两名知情人士称,美国芯片巨头英特尔暂时保住了向华为的销售许可,使这家全球最大的芯片制造商一段时间内可以继续向华为出售价值数亿美元的芯片。另一家美国芯片巨头 AMD(超威半导体)申请的许可一直没得到回应,这使 AMD...

关键字: 英特尔 华为 芯片 AMD

当我们提到成本优化型FPGA,往往与简化逻辑资源、有限I/O和较低制造工艺联系在一起。诚然,在成本受限的系统设计中,对于价格、功耗和尺寸的要求更为敏感;但随着一系列创新应用的发展、随着边缘AI的深化,成本优化型FPGA也...

关键字: AMD FPGA Spartan 边缘计算

近日,芯片厂商 Groq 近期指控英伟达存在不正当竞争行为,称其延缓向同时使用其他厂商数据中心AI处理器的客户发货。与此同时,前AMD图形业务部门副总裁 Scott·Herkelman 也称英伟达在多个领域都存在类似行为...

关键字: AMD 英伟达 GPU
关闭
关闭