首页 > 业界 > 关键词  > 正文

泄露的英特尔酷睿Alder Lake BIOS的5.9GB源代码被发布到GitHub上

2022-10-09 07:36 · 稿源: cnbeta

之前我们报道过英特尔酷睿Alder Lake BIOS的源代码已在被完整地泄露了,未压缩版本的容量有5.9GB,它似乎可能是在主板供应商工作的人泄露的,也可能是一个PC品牌的制造伙伴意外泄露的。

图片.png

一些Twitter用户似乎认为该代码源自4chan。昨天,它进被分享到了GitHub,在今天早些时候被撤下之前,有人查看了它的源代码日志,发现最初的提交日期是9月30日,作者被标记为LC Future Center的一名员工,这是一家可能生产笔记本电脑的公司,该代码现在依然可以从几个镜像中获得,并在互联网上被分享和讨论。

分析所有5.9GB的代码可能需要好几天时间,但有人已经发现了一些有趣的部分。显然,有多处提到了"功能标签测试",进一步将泄漏与OEM厂商联系起来。其他部分据称提到了AMD的CPU,这表明代码在离开英特尔后被修改了。最令人震惊的是,一名研究人员发现了对未记录的MSR的明确引用,这可能构成重大的安全风险。

MSR(特定型号寄存器)是只有BIOS或操作系统等特权代码才能访问的特殊寄存器。供应商使用它们来切换CPU内的选项,如启用调试或性能监控的特殊模式,或某些类型的指令等功能。

Feiis0jXgAAvYaK.png

一款CPU可能有数百个MSR,而英特尔和AMD只公布了其中一半到三分之二的文档。未记录的MSR通常与CPU制造商希望保密的选项有关。例如,研究人员发现AMD K8 CPU内的一个未记录的MSR是为了启用特权调试模式。MSR在安全方面也发挥着重要作用。英特尔和AMD都使用MSR选项来修补其CPU中在硬件缓解之前的Spectre漏洞。

安全研究人员已经表明,通过操纵未记录的MSR,有可能在现代CPU中创建新的攻击载体。这可能发生的情况非常复杂,不一定是现在正在发生的事情,但它仍然是一种可能性。应由英特尔来澄清情况和对其客户造成的风险。

举报

  • 相关推荐
  • 英特尔举办工业AI与具身智能生态大会,加速智造升级

    在2025年中国国际工业博览会上,英特尔携手生态伙伴以“工业+AI”为核心,展示了具身智能、人形机器人、工业AI与大模型等前沿解决方案。发布了基于酷睿Ultra平台的工厂落地案例,实现“大小脑融合”从概念到真实工业场景的跨越。通过全栈式边缘AI技术体系,为智慧工厂等行业智能化转型提供支撑。英特尔将持续推动开放平台与工业场景结合,加速智能制造发展。

  • PICO × 英特尔× 央美共探 AI 艺术新生态:技术重塑创作、教育与产业未来

    AI与艺术融合正加速发展:AI重塑设计流程,使创作者更专注美学思辨;三维重建技术以毫米级精度改写传统工艺,为文物复原提供科学依据;虚拟数字展厅凭借沉浸式体验与互动,为策展提供新可能。PICO联合中央美院等机构举办论坛,探讨AI赋能下的艺术生态。英特尔推出酷睿Ultra处理器,支持智能抠像、文生图等功能,提升创作效率。未来AI将推动艺术教育转型,培养复合型

  • 英特尔联动「扣子 AI 工坊」启动高校计划——让校园创意一键开挂

    英特尔与新一代AI平台扣子联合发起“英特尔×扣子AI工坊高校计划”,旨在通过校企合作推动AI技术在教育领域的深度融合。该计划以校园场景化实践为核心,通过线下工作坊、创新挑战赛等形式,将前沿AI工具引入高校,帮助学生掌握AI应用能力。活动覆盖全国数百所高校,结合酷睿Ultra处理器的硬件优势,让学生直观体验AI在创作、学习等场景的高效赋能。未来双方计划深化课程共建与就业对接,构建AI教育新生态,助力青年适应智能时代发展需求。

  • 强强联手!深度求索、寒武纪同步发布DeepSeek-V3.2模型架构和基于vLLM的模型适配源代码

    2025年9月29日,深度求索公司发布新一代模型架构DeepSeek-V3.2,引发行业关注。寒武纪同步宣布适配该模型并开源vLLM-MLU推理引擎代码。新发布的DeepSeek-V3.2-Exp是实验性版本,在V3.1-Terminus基础上引入稀疏注意力机制,优化长文本训练和推理效率。目前官方应用端已同步更新,API大幅降价。此次模型体积达671GB,下载需8-10小时。业内专家指出,此次快速适配表明双方早有深度技术协�

  • 5299元!小米17标准版新增16GB+1TB版本:10月5日发售

    小米17标准版新增16GB+1TB存储版本,售价5299元,将于10月5日全渠道发售,提供黑、白、雪山粉、冰融蓝四色可选。相比去年同版本小米15定价便宜200元,显示诚意。配置方面,搭载6.3英寸窄边框屏幕,支持120Hz刷新率;首发第五代骁龙8至尊版处理器,内置7000mAh电池,支持100W有线快充和50W无线快充;后置三摄徕卡镜头,包括5000万像素主摄、长焦和超广角。同时提供iPhone 17售价作为参考,突显性价比优势。

  • 腾讯QQ闪传功能上线 支持单文件最大10GB传输

    国庆假期临近,旅游、婚礼Vlog等大文件传输需求激增。QQ闪传功能正式上线,支持单个文件最高10G传输,多个文件同时上传无需压缩,可在线预览并直接下载所需照片。文件可通过链接或二维码分享,接收方无需登录QQ即可获取,且支持跨设备同步传输记录。此外还具备文件夹直发、秒传及视频边传边看等功能,满足用户多样化传输需求。

  • 微信员工回应新iPhone提示空间不足:代码Bug所致

    iPhone 17系列开售后,用户转移微信聊天记录时出现异常提示“设备空间不足”,但实际手机仍有1.29TB可用空间。微信员工“客村小蒋”回应称这是代码Bug,因缓存机制导致开机5分钟内接口返回错误数据。用户只需正常使用手机5分钟后即可恢复正常。该事件提醒用户关注微信聊天记录及缓存对设备空间的影响,同时期待微信团队尽快修复Bug。

  • 告别千篇一律!WIKO Hi MateBook 14 酷睿版波点键盘治愈班味,5999元起

    9月25日,WIKO发布全新Hi MateBook 14笔记本电脑并开启预售。该产品主打两大亮点:配备2.8K OLED高刷触控屏,色彩与显示效果对标万元旗舰机型;首次采用独家圆点艺术键盘设计,兼具美观与舒适敲击体验。搭载英特尔酷睿Ultra 7处理器,支持AI空间、多屏协同等高效功能,配合180天“只换不修”售后承诺,兼顾性能与可靠性。整机轻至1.32kg,薄约14.5mm,便携实用。现售价5999元起,预售期间可叠加平台补贴,是兼顾品质与性价比的轻薄本选择。

  • 挑战最强标准版!真我GT8跑分出炉:骁龙8至尊版+16GB内存

    真我GT8系列本月发布,含标准版与Pro版。GT8搭载骁龙8至尊版处理器及16GB内存,性能强劲。配备2K直屏,采用京东方Q10+发光材料,支持144Hz高刷与360Hz触控采样率,峰值亮度达7000nit。首发真彩护眼低蓝光方案,提升色彩精准度64.8%,支持全亮度DC调光。金属中框与玻璃后盖设计,整体配置全面。

  • 新iPhone导入微信聊天记录提示空间不足 微信员工:代码存Bug

    iPhone 17系列开售后,用户转移微信聊天记录时出现“设备空间不足”错误,实际手机仍有1.29TB可用。微信员工承认代码存在Bug,因系统接口缓存机制导致,开机5分钟后可自动恢复正常。此外,微信聊天记录仅本地存储,长期积累占用空间大,群聊自动下载功能及临时缓存未定期清理也会加剧空间消耗。

今日大家都在搜的词: