10月16日,,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)布文章指出英特爾產(chǎn)品存在多個(gè)問(wèn)題。文章提到,,英特爾產(chǎn)品安全漏洞頻發(fā),,可靠性差,漠視用戶投訴,,并涉嫌通過(guò)遠(yuǎn)程管理功能監(jiān)控用戶,,甚至暗設(shè)后門,危害網(wǎng)絡(luò)和信息安全,。
文章指出,,英特爾的產(chǎn)品安全漏洞問(wèn)題頻發(fā)。2023年8月,,英特爾CPU被曝存在Downfall漏洞,,該漏洞利用AVX2或AVX-512指令集中的Gather指令,獲取特定矢量寄存器緩沖區(qū)之前存儲(chǔ)的密鑰、用戶信息等敏感數(shù)據(jù),。此漏洞影響了多代英特爾CPU,。盡管研究者早在2022年就向英特爾報(bào)告過(guò)該漏洞,但英特爾在明知漏洞存在的情況下并未采取有效行動(dòng),,直至漏洞被公開(kāi)報(bào)道才被迫修復(fù),。此外,2023年11月谷歌研究人員又披露了高危漏洞Reptar,,攻擊者可以利用該漏洞在多租戶虛擬化環(huán)境中獲取敏感數(shù)據(jù),,并引發(fā)系統(tǒng)崩潰。2024年以來(lái),,英特爾CPU還陸續(xù)曝出GhostRace,、NativeBHI、Indirector等漏洞,,顯示其在產(chǎn)品質(zhì)量和安全管理方面存在重大缺陷,。
從2023年底開(kāi)始,大量用戶反映使用英特爾第13,、14代酷睿i9系列CPU玩特定游戲時(shí)會(huì)出現(xiàn)崩潰問(wèn)題,。游戲廠商甚至在游戲中添加了警告彈窗。視覺(jué)特效工作室ModelFarm的一位負(fù)責(zé)人表示,,其公司采用英特爾處理器的電腦故障率高達(dá)50%,。面對(duì)用戶集中反映的問(wèn)題,英特爾最終承認(rèn)產(chǎn)品存在穩(wěn)定性問(wèn)題,,并將原因歸咎于主板廠商設(shè)置過(guò)高的電壓,。然而,主板廠商反駁稱其生產(chǎn)的主板是按照英特爾提供的數(shù)據(jù)進(jìn)行BIOS程序開(kāi)發(fā),。2024年7月,,英特爾才發(fā)布聲明,承認(rèn)由于錯(cuò)誤的微代碼算法導(dǎo)致部分處理器出現(xiàn)不穩(wěn)定現(xiàn)象,。這一過(guò)程反映出英特爾在面對(duì)自身產(chǎn)品缺陷時(shí),,態(tài)度消極且拖延。
英特爾聯(lián)合惠普等廠商設(shè)計(jì)了IPMI技術(shù)規(guī)范,,聲稱用于監(jiān)控服務(wù)器健康特征,。然而,該模塊曾被曝存在高危漏洞,,導(dǎo)致全球大量服務(wù)器面臨被攻擊的風(fēng)險(xiǎn),。此外,英特爾還在產(chǎn)品中集成存在嚴(yán)重漏洞的第三方開(kāi)源組件,。例如,,M10JNPSB服務(wù)器主板支持IPMI管理,,但其web服務(wù)器版本老舊,存在巨大安全隱患,。
英特爾在其CPU中嵌入了自主運(yùn)行子系統(tǒng)ME,,允許系統(tǒng)管理員遠(yuǎn)程執(zhí)行任務(wù)。硬件安全專家指出,,ME是一個(gè)后門,,可以在用戶無(wú)感的情況下完全訪問(wèn)存儲(chǔ)器并繞過(guò)操作系統(tǒng)防火墻。2017年,,英特爾AMT技術(shù)被曝存在高危漏洞,,攻擊者可繞過(guò)認(rèn)證機(jī)制直接登錄系統(tǒng)。此外,,有安全專家發(fā)現(xiàn)疑似NSA設(shè)置的隱藏開(kāi)關(guān),,這使得NSA可以構(gòu)建一個(gè)只有其自己有防護(hù)的理想監(jiān)控環(huán)境,對(duì)其他國(guó)家構(gòu)成極大威脅,。
英特爾在中國(guó)市場(chǎng)賺取了巨額收入,,但其行為卻不斷損害中國(guó)利益。美國(guó)政府通過(guò)《芯片和科學(xué)法案》對(duì)中國(guó)半導(dǎo)體產(chǎn)業(yè)進(jìn)行打壓,,英特爾成為最大受益者,。為討好美國(guó)政府,英特爾在涉疆問(wèn)題上采取強(qiáng)硬立場(chǎng),,要求供應(yīng)商不得使用新疆地區(qū)的勞工和產(chǎn)品,,并在財(cái)報(bào)中將臺(tái)灣省與中國(guó)并列,同時(shí)對(duì)華為,、中興等中國(guó)企業(yè)斷供停服,。
基于上述情況,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)建議對(duì)英特爾在華銷售產(chǎn)品啟動(dòng)網(wǎng)絡(luò)安全審查,,以維護(hù)國(guó)家安全和消費(fèi)者權(quán)益,。