首页 > 业界 > 关键词  > 正文

英特尔证实Alder Lake BIOS源码泄露 但安全无需多虑

2022-10-10 14:45 · 稿源: cnbeta

近日泄漏到 4chan 和 GitHub 上的 Alder Lake BIOS 源码,已经得到了英特尔的证实,可知其中 6GB 文件包含了用于构建和优化 BIOS / UEFI 映像的工具和代码。该公司在致 Tom's Hardware 的声明中称:“我公司专有的 UEFI 代码,似乎已被第三方泄露。但 Intel 认为这不会暴露任何新的安全漏洞,因为我们不依赖混淆信息作为安全措施”。

1.png

此外英特尔发言人表示,与这份代码有关的漏洞研究,仍被“Project Circuit Breaker”赏金项目所涵盖。同时该公司正在与客户和安全研究社区联系,以让大家知悉这一情况。

Tom's Hardware 指出,计算机的“基本输入输出”(BIOS)/“统一可扩展主机接口”(UEFI),用于在操作系统加载前对硬件进行初始化。

在其肩负的诸多职责中,就包括了与某些安全机制建立连接 —— 比如“可信平台模块”(TPM)。

在本次代码泄露之后,恶意行为者和安全行业,显然都会积极投入深度研究,以找到潜在的后门或安全漏洞。

2.png

知名安全研究人员 Mark Ermolov 在早期报告中指出,他已发现通常为特权代码而保留的秘密 MSR(模型特定寄存器)和用于 Intel Boot Guard 的签名私钥。

前者意味着 Alder Lake 平台或遇到潜在的安全问题,而后者可能导致 Intel Boot Guard 功能失效。

此外还有用于 BootGuard 和 TXT 可信执行技术的 ACM 身份验证代码模块的迹象,预示着未来可能存在信任根(root of trust)问题。

不过曝光问题的影响和广度可能相对有限,毕竟大多数主板和 OEM 厂商都有类似的工具和信息,可用于为英特尔平台构建固件。

更重要的是,英特尔宣称其不依赖基于信息混淆的安全措施,意味着该公司在提供给外部供应商之前,已对将高度敏感的材料展开过一番清理。

3.png

至于英特尔鼓励研究人员提交漏洞的 Project Circuit Breaker 漏洞赏金计划,该公司会依照问题的严重程度,给予每个漏洞 500 ~ 10 万美元不等的奖励。

最后,英特尔尚未找到本次泄露的源头,目前也不清楚相关代码是否可以让 Coreboot 等开源组织间接受益。

不过从当前已被移除的 GitHub 存储库(仍有广泛的复制留存)来看,它似乎是由来自 LC Future Center 的原始设计制造商(ODM)员工所创建的。

举报

  • 相关推荐
  • OceanBase发布首款AI数据库seekdb:三行代码构建AI应用 实现百亿级多模数据混合搜索

    今日,在2025 OceanBase年度发布会上,OceanBase发布并开源了其首款AI数据库OceanBase seekdb(简称seekdb)。 开发者仅需三行代码,即可快速构建知识库、智能体等AI应用,轻松应对百亿级多模数据检索,真正实现开箱即用”的AI数据基座。 该产品支持向量、全文、标量及空间地理数据的统一混合搜索,深度融合AI推理与数据处理,并兼容Hugging Face、LangChain等30余种主流AI框架。 这一�

  • 拍照视频,无需妥协:佳能R50V以全能双修定义创作新标准

    佳能R50V以“全能双修”定位成为市场焦点,在视频与摄影两大核心维度表现均衡专业。搭载2420万像素APS-C画幅CMOS与DIGIC X处理器,支持6K超采4K录制及专业格式,配备10bit色深。机身仅重323克,新增竖拍优化与14种滤镜,支持USB一线连播。具备1/8000秒快门与第二代全像素双核AF系统,可精准识别多类主体。配合RF-S电动变焦镜头实现广角自拍,覆盖Vlog、直播、人像等多场景,以约6000元定价降低专业创作门槛,成为内容创作者的热门选择。

  • 数智驱动,共赢跨境|RixDesk亮相ICBE 2025,重磅发布“跨屏全媒介广告投放解决方案”

    在ICBE2025深圳跨境电商博览会上,RixDesk发布“跨屏全媒介广告投放解决方案”。该方案针对用户多设备切换导致的广告触点分散问题,通过跨屏整合、一次创建全媒介触达、智能优化及数据闭环四大核心功能,帮助品牌实现多平台高效投放,提升传播效果与ROI。系统利用AI技术自动分发内容、优化策略,助力跨境品牌在复杂流量环境中精准获客与持续增长。

  • GEO时代的品牌增长密码:用AIBase解锁AI搜索可见性的「显微镜视角」

    随着用户习惯向AI助手直接提问,品牌竞争已从传统搜索引擎转向AI生成答案的“主动提及率”。生成式AI驱动的搜索变革催生了GEO(生成引擎优化)新赛道——谁能被AI精准记住并优先推荐,谁就能抢占用户心智。文章提出通过AIBase的监控服务量化品牌在AI生态中的表现,并给出“添加-分析-优化”三步实操路径,帮助品牌实现从“被搜索”到“被推荐”的升级。

  • 乡村坝子里的顶流男团 云南Bigbang极致反差硬控全网

    ​“找遍韩国才凑齐一个Bigbang,但在云南只需要一个妈就行了。” 近日,由五位亲兄弟组成的云南Bigbang,在抖音横空出世,无数网友被他们的直播和切片硬控。 每天上午,云南昭通一处院里都会升起由苞谷杆燃烧带来的白雾,点进@关恒(蹦山咔拉咔)的直播间,你可以看到,五位亲兄弟迅速站好位置,手机架在板凳上,随着BIGBANG《Fantastic Baby》前奏响起,他们瞬间切换成�

  • 前DeepSeek研究员罗福莉已加入小米:全力奔赴AGI

    11月12日,“95后AI天才少女”罗福莉宣布加入小米MiMo大模型团队。她曾因“雷军千万年薪挖角”话题引发热议,拥有丰富AI研发经历,先后在幻方量化和DeepSeek参与大模型研发。罗福莉表示,将与团队致力于推动AI从语言迈向物理世界,全力构建通用人工智能。她的加入将为小米AI研究注入新活力。

  • 鸿蒙公开课走进中山大学:解码“星火燎原”的创新故事

    11月14日,华为在中山大学举办鸿蒙公开课,吸引400名学生参与。华为终端业务总裁徐钦松分享了鸿蒙系统的诞生背景:为解决万物互联时代设备割裂、生态不通等痛点,华为自2015年起自主研发,通过底层架构创新实现多设备统一操作,构建“一个系统、一个生态”。目前鸿蒙生态设备超10亿台,覆盖18个领域,开发者规模达800万,并与400多所高校合作培养人才。鸿蒙从“可用”到“好用”的跨越,正成为推动产业数字化的重要引擎。

  • 从创新到普及 三星以Galaxy AI推动智能手机进化

    智能手机行业竞争焦点正从硬件比拼转向体验创新,人工智能成为关键驱动力。三星通过Galaxy系列全线布局AI功能,在交互方式、影像处理、信息获取等环节实现智能化升级,让用户通过自然语音指令即可完成多步骤操作。调查显示近半数用户已将AI视为生活必备工具,Galaxy S25系列超70%用户主动使用AI功能。三星通过多层次产品线推动AI普及,在折叠屏与旗舰机型中深化多模态交互体验,同时将对象橡皮擦、表情优化等技术下放至A系列,构建覆盖不同用户需求的智能生态。

  • 解锁开源算力管理密码!2025开源算力设备管理分论坛重磅来袭

    文章指出算力设备智能化管理与开源技术融合正驱动行业变革。openUBMC作为开源算力管理新力量,致力于打造开放易用的管理软件开发平台。2025年开放原子开发者大会将举办开源算力管理软件分论坛,从基础设施部署、组件优化到商业落地等多维度探讨开源算力管理的技术密码与产业机遇。论坛汇聚互联网、运营商、整机商等权威阵容,将分享商业案例、技术突破及生态实践,共探开源设备管理软件未来路径,赋能行业智能化转型。

  • 推进AI体验普及 三星Galaxy手机开启智能新范式

    在AI技术革新时代,三星Galaxy手机通过Galaxy AI重塑用户体验,从旗舰到中端产品全面普及。核心功能包括:即时简报整合日程与资讯,智能拖拽实现跨应用高效操作,Bixby语音助手升级多模态理解能力,支持图像识别与自然对话。影像方面,AI提供生成式编辑与智能优化,提升拍摄自由度和画质。同时,三星推出专属管家服务,保障用户安心使用。Galaxy AI正推动智能交互普及,让更多用户享受高效、可靠的智慧生活助力。

今日大家都在搜的词: