英特爾盤前跌逾4% 陸非營利機構倡排查英特爾產品網路安全
中国网络空间安全协会16日发文称,英特尔有产品安全性漏洞频发等四项问题,应系统排查英特尔在中国销售产品网路安全风险。 路透
大陆全国性非营利性社会组织-中国网络空间安全协会16日发文称,美国半导体公司英特尔有产品安全性漏洞频发等四项问题,应系统排查英特尔在中国销售产品网路安全风险,并指控这家美国晶片制造商「不断损害」中国的国家安全和利益。英特尔盘前跌幅一度扩大至4.3%。
该协会16日发布题为「漏洞频发、故障率高 应系统排查英特尔产品网路安全风险」文章,其中提到英特尔四项安全问题:安全性漏洞问题频发;可靠性差,漠视用户投诉;假借远端系统管理之名,行监控用户之实;暗设后门,危害网路和资讯安全。
财联社报导,文章提到,英特尔CPU去年8月被曝存在Downfall漏洞,该漏洞是一种CPU瞬态执行侧通道漏洞,利用AVX2或者AVX-512指令集中的Gather指令,获取特定向量寄存器缓冲区之前存储的密钥、用户信息、关键参数等敏感数据。
文章指出,从2023年底开始,大量用户反映,使用英特尔第13、14代酷睿i9系列CPU玩特定游戏时,会出现崩溃问题。
英特尔还联合惠普等厂商,共同设计了IPMI(智慧平台管理介面)技术规范,声称是为了监控伺服器的物理健康特征,技术上通过BMC(基板管理控制器)模组对伺服器进行管理和控制。
该模组也曾被曝存在高危漏洞(如CVE-2019-11181),导致全球大量伺服器面临被攻击控制的极大安全风险。除此之外,英特尔还在产品中集成存在严重漏洞的协力厂商开源元件。英特尔还暗设后门,危害网路和资讯安全。
文章还提到,英特尔在所谓涉疆问题上积极站位打压中国,建议对英特尔在华销售产品启动网路安全审查,切实维护中国国家安全和中国消费者的合法权益。
成立于2016年的中国网络空间安全协会,是由官方批准的网络安全领域社会团体。截至2024年4月,共有单位会员596家,个人会员326人,包括了主要互联网企业及网路安全企业、权威科研机构及网路安全领域的权威专家。
去年5月,中国官方曾以国家安全风险为由,对美国记忆体晶片大厂美光祭出禁令,限制关键产业采购美光产品,反映北京企图反击美国限制中国取得先进半导体技术。但有分析人士指出,中国当局正力图重振低迷经济,反制措施成效相对受限。