10月16日消息,今日,英特爾美股盤前直線下挫,一度跌超4%。

圖據中國網絡空間安全協會
消息面上,中國網絡空間安全協會發文《漏洞頻發、故障率高 應系統排查英特爾產品網絡安全風險》指出英特爾產品四類問題:
一是安全漏洞問題頻發。2023年8月,英特爾CPU被曝存在Downfall漏洞,該漏洞是一種CPU瞬態執行側信道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,獲取特定矢量寄存器緩沖區之前存儲的密鑰、用戶信息、關鍵參數等敏感數據。該漏洞影響英特爾第6代至第11代酷睿、賽揚、奔騰系列CPU,以及第1代至第4代至強處理器。2024年以來,英特爾CPU又先后曝出GhostRace、NativeBHI、Indirector等漏洞,英特爾在產品質量、安全管理方面存在的重大缺陷,表明其對客戶極不負責任的態度。
二是可靠性差,漠視用戶投訴。從2023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時,會出現崩潰問題。游戲廠商甚至在游戲中添加了彈窗處理,警告使用這些CPU的用戶。視覺特效工作室ModelFarm的虛幻引擎主管和視覺特效負責人Dylan Browne發帖說,其所在公司采用英特爾處理器的電腦故障率高達50%。2023年底就頻現崩潰問題,半年以后英特爾公司方才確定問題并給出更新程序,且半年內給出的緩解措施也不奏效,充分反映出英特爾在面對自身產品缺陷時,不是積極坦誠面對問題,而是一味漠視、推諉和拖延。
四是暗設后門,危害網絡和信息安全。英特爾公司開發的自主運行子系統ME(管理引擎),自2008年起被嵌入幾乎所有的英特爾CPU中,是其大力推廣的AMT(主動管理技術)的一部分,允許系統管理員遠程執行任務。只要該功能被激活,無論是否安裝了操作系統,都可以遠程訪問計算機,基于光驅、軟驅、USB等外設重定向技術,能夠實現物理級接觸用戶計算機的效果。
2017年8月,俄羅斯安全專家Mark Ermolov和Maxim Goryachy通過逆向技術找到了疑似NSA(美國國家安全局)設置的隱藏開關,該開關位于PCHSTERP0字段中的HAP位,但此次標志位并沒有在官方文檔中記錄。戲劇性的是,HAP全稱為High Assurance Platform(高保障平臺),屬于NSA發起的構建下一代安全防御體系項目。
如果NSA通過開啟HAP位隱藏開關直接關閉ME系統,與此同時全球其他英特爾CPU都默認運行ME系統,這就相當于NSA可以構建一個只有其自己有防護,其他所有人都在“裸奔”的理想監控環境。這對于包括中國在內世界各國的關鍵信息基礎設施來說,都構成極大地安全威脅。目前,ME上的軟硬件是閉源的,其安全保障主要靠英特爾公司的單方面承諾,但事實表明英特爾的承諾蒼白無力,難以令人信服。使用英特爾產品,給國家安全帶來了嚴重隱患。
中國網絡空間安全協會在文章最后建議,對英特爾在華銷售產品啟動網絡安全審查,切實維護中國國家安全和中國消費者的合法權益。
編輯 楊程
紅星資本局關注上市公司的一切新聞



京公網安備 11011402013531號