中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)文指出英特爾產(chǎn)品存在多方面問題,,導(dǎo)致英特爾公司盤前股價跌幅擴(kuò)大,。
文章提到,,英特爾產(chǎn)品頻繁出現(xiàn)安全漏洞,。2023年8月,,英特爾CPU被曝存在Downfall漏洞,,這是一種利用AVX2或AVX-512指令集中的Gather指令獲取敏感數(shù)據(jù)的側(cè)信道漏洞,。該漏洞影響了第6代至第11代酷睿,、賽揚,、奔騰系列CPU以及第1代至第4代至強(qiáng)處理器。盡管有研究者早在2022年就向英特爾報告過該漏洞,,但英特爾未采取有效行動,,直至漏洞被公開報道后才被迫修復(fù)。隨后,,五位受害者代表“全美CPU消費者”在美國北加州聯(lián)邦地方法院圣何塞分院對英特爾提起集體訴訟,。
同年11月,谷歌研究人員披露英特爾CPU存在高危漏洞Reptar,,攻擊者可以利用該漏洞在多租戶虛擬化環(huán)境中獲取敏感數(shù)據(jù)并引發(fā)系統(tǒng)崩潰,。2024年以來,英特爾CPU又陸續(xù)曝出GhostRace,、NativeBHI,、Indirector等漏洞,顯示出其在產(chǎn)品質(zhì)量和安全管理上的重大缺陷,。
除了安全漏洞,,英特爾產(chǎn)品的可靠性也受到質(zhì)疑。從2023年底開始,,大量用戶反映使用第13,、14代酷睿i9系列CPU玩游戲時會出現(xiàn)崩潰問題。視覺特效工作室ModelFarm的虛幻引擎主管Dylan Browne發(fā)帖稱,其公司采用英特爾處理器的電腦故障率高達(dá)50%,。面對用戶投訴,,英特爾最初將問題歸咎于主板廠商設(shè)置過高的電壓,但遭到主板廠商反駁,。最終,,英特爾承認(rèn)由于錯誤的微代碼算法導(dǎo)致部分處理器不穩(wěn)定,并發(fā)布更新程序,。然而,,這種延遲處理反映出英特爾在面對產(chǎn)品缺陷時的漠視和拖延態(tài)度。
此外,,英特爾還因遠(yuǎn)程管理技術(shù)IPMI(智能平臺管理接口)和ME(管理引擎)引發(fā)爭議,。IPMI技術(shù)允許遠(yuǎn)程管理設(shè)備,但也曾被曝存在高危漏洞,,導(dǎo)致服務(wù)器面臨安全風(fēng)險,。而ME技術(shù)自2008年起嵌入幾乎所有的英特爾CPU中,允許系統(tǒng)管理員遠(yuǎn)程執(zhí)行任務(wù),,但硬件安全專家指出ME是一個后門,,可以在用戶無感的情況下完全訪問存儲器并繞過防火墻。2017年,,ME技術(shù)被曝存在高危漏洞CVE-2017-5689,,攻擊者可繞過認(rèn)證機(jī)制直接登錄系統(tǒng)獲得最高權(quán)限。俄羅斯安全專家發(fā)現(xiàn)疑似NSA設(shè)置的隱藏開關(guān),,進(jìn)一步加劇了人們對英特爾產(chǎn)品安全性的擔(dān)憂,。
鑒于這些情況,中國網(wǎng)絡(luò)空間安全協(xié)會建議啟動對英特爾產(chǎn)品的網(wǎng)絡(luò)安全審查,。據(jù)報道,,英特爾公司近四分之一的全球年收入來自中國市場,但在賺取豐厚利潤的同時,,卻不斷做出損害中國利益和國家安全的行為,。例如,英特爾支持美國政府對中國半導(dǎo)體產(chǎn)業(yè)的打壓政策,,要求供應(yīng)商不得使用新疆地區(qū)的勞工或采購產(chǎn)品,,并在財報中將臺灣省與中國、美國,、新加坡并列。為維護(hù)國家安全和消費者權(quán)益,,建議對英特爾在華銷售產(chǎn)品進(jìn)行嚴(yán)格審查,。
英特爾公司是一家成立于1968年的美國芯片公司,總部位于加利福尼亞州圣克拉拉。作為全球最大的個人電腦CPU制造商,,英特爾近年來面臨業(yè)績下滑和現(xiàn)金流問題,,宣布裁員1.5萬人。受上述消息影響,,英特爾盤前股價一度下跌4%,。
中國網(wǎng)絡(luò)空間安全協(xié)會建議對英特爾產(chǎn)品進(jìn)行全面的網(wǎng)絡(luò)安全風(fēng)險排查,。近期,,英特爾的安全漏洞問題頻發(fā)
2024-10-17 10:21:04建議系統(tǒng)排查英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險中國網(wǎng)絡(luò)空間安全協(xié)會近期發(fā)表觀點,指出英特爾產(chǎn)品的安全漏洞問題頻繁出現(xiàn)
2024-10-16 18:56:02網(wǎng)絡(luò)空間安全協(xié)會建議排查英特爾增強(qiáng)網(wǎng)絡(luò)安全意識,,加強(qiáng)網(wǎng)絡(luò)安全人才培養(yǎng),。
2024-08-10 13:20:27網(wǎng)絡(luò)安全為人民