DDRop 攻击借 DDR5 丢写击穿 Intel TDX 机密虚拟机
matthew_d_green · x · 2026-09-17
安全研究人员与 Intel、AMD 协调披露了名为 DDRop 的新攻击:一个低成本硬件内存拦截器(interposer)可让服务器内存的部分写入"凭空消失",使系统读到旧数据却误以为是新写入的内容。
- 核心缺口:Intel TDX、Scalable SGX 与 AMD SEV-SNP 的内存加密只保证机密性,不保证新鲜性(freshness)——处理器能确认数据是加密的,却无法确认它是最新的;被丢弃的写入留下的旧数据照样能正常解密。
- 危害:攻击可干扰共享云基础设施上受保护的虚拟机;在 Intel TDX 上甚至能伪造远程证明的安全证据,让不可信 VM 被当作可信。
- 论文将以 DDRop: Active Memory Interposer Attacks on Confidential VMs by Dropping DDR5 Writes 发表于 ACM CCS 2026,作者来自鲁汶大学等多个机构。
对依赖机密计算(TEE)保护敏感负载的云服务商而言,这是又一个硬件层面的信任根基动摇案例。
所属事件:DDRop 硬件攻击丢弃 DDR5 写入击穿机密虚拟机(2 条相关)→
「Infra」频道最新
- mlx.fast 修复计速 bug:MLX 实测 80.6 tps,接近翻倍目标 — HankYeomans · 2026-09-17
- 内存荒打到结账页:小米等手机涨价 200-1000 元 — tengyanAI · 2026-09-17
- Burkov 批 OpenRouter 不可靠:双模型 fallback 同时失败 — burkov · 2026-09-17
- Common Crawl 爬虫归档实验性上线 Hugging Face,附使用入门指南 — vanstriendaniel · 2026-09-17
- Anthropic 澳洲签下 320 亿澳元数据中心,Claude 首次落地澳洲 — ocean_protocol · 2026-09-17
- Google AI Edge Gallery 上架 Mac,Gemma 4 12B 可跑 16GB MacBook Air — GlennCameronjr · 2026-09-17