MIT 发现 Intel 与 AMD 芯片防御漏洞,可绕过清除机制窃密
MIT_CSAIL · x · 2026-08-07
MIT 计算机科学与人工智能实验室(CSAIL)发布最新研究,揭露了现代处理器防御机制中的一个关键漏洞。
自 Spectre 漏洞以来,芯片厂商通常通过清除或隔离处理器的预测执行硬件来防御攻击。但研究人员发现,这种“清除”操作与随后的“使用预测”之间不可避免地存在极小的时间差。
- TONTOU 攻击:研究团队提出了一类名为 TONTOU 的攻击方式。通过精准调校定时器触发中断(Interrupt Injection 技术),攻击者能让处理器恰好在防御清除后的这个微小时间窗口内执行恶意代码,重新“污染”预测机制。
- 影响范围:实测表明,该技术成功绕过了 Intel 和 AMD 多代处理器的最新防御机制,可能导致敏感内存数据泄露。
「安全」频道最新
- 儿童安全与隐私博弈:AI 聊天机器人面临年龄验证难题 — ShakeelHashim · 2026-08-07
- 印度强制要求标注 AI 生成内容,违规清理时限缩至 3 小时 — saibharadwaj · 2026-08-07
- 安全公司未监控出站流量,前沿模型评测环境遭质疑 — nptacek · 2026-08-07
- TIME百大AI人物:全球逾4亿数据标注工人在阴影中支撑AI — MilagrosMiceli · 2026-08-07
- 业界呼吁:AI 对齐研究严重不足,HF 应重金投入开源科学 — ronbodkin · 2026-08-07
- OpenAI 联手美国心理学会,共筑青少年 AI 心理健康安全防线 — OpenAINewsroom · 2026-08-07