DDRop 攻击可丢弃 DDR5 写入,击穿机密虚拟机新鲜性保证
jedisct1 · x · 2026-09-15
安全研究者发布 DDRop(将发表于 ACM CCS '26,已与 Intel、AMD 协调披露):一个低成本硬件内存 interposer,可让写入服务器内存的数据静默消失,使系统读到旧的攻击者控制数据。
- 根因:Intel TDX、Scalable SGX、AMD SEV-SNP 的内存加密只保证机密性,不保证新鲜性——处理器能验证内存已加密,却无法验证内存是最新写入的
- 后果:可干扰 Intel/AMD 平台上的受保护虚拟机;在 Intel TDX 上甚至能伪造证明虚拟机可信的安全证据(attestation)
- 比喻:加密内存像一本没有页码和日期的锁着的笔记本,攻击者拦下新写入后旧内容依然能正常解密,系统无从察觉
对共享云基础设施上的机密计算是有分量的硬件安全攻击。
「Infra」频道最新
- 单张 H100 四小时从零训练,ARC-AGI-1 拿下 76% — GregKamradt · 2026-09-15
- 从 Ollama 到 vLLM:LLM 部署升级路线图与场景选择指南 — kalyan_kpl · 2026-09-15
- Kimi K3 上线 NVIDIA NIM,可免费调用 OpenAI 兼容接口 — airesearch12 · 2026-09-15
- 双卡本地推理怎么选:R9700 对比 $1600 二手 RTX 3090 — Current-Ticket4214 · 2026-09-15
- RTX 5090 涨至 6899 美元翻倍,内存比显卡还贵装机最难时 — Yuchenj_UW · 2026-09-15
- 软件工程师 vs LLM 推理工程师:三个维度看清职责差异 — ashishllm · 2026-09-15