千家信息网

英特尔确认 12 代酷睿 Alder Lake BIOS 源代码泄露,但影响不大

发表于:2025-11-18 作者:千家信息网编辑
千家信息网最后更新 2025年11月18日,感谢CTOnews.com网友 Coje_He、OC_Formula 的线索投递!CTOnews.com 10 月 10 日消息,本月早些时候,有匿名者将疑似英特尔 12 代酷睿 Alder Lake
千家信息网最后更新 2025年11月18日英特尔确认 12 代酷睿 Alder Lake BIOS 源代码泄露,但影响不大
感谢CTOnews.com网友 Coje_He、OC_Formula 的线索投递!

CTOnews.com 10 月 10 日消息,本月早些时候,有匿名者将疑似英特尔 12 代酷睿 Alder Lake BIOS 源代码发布到了 4chan 和 Github 上,其中 5.97GB 文件包含用于构建和优化 BIOS / UEFI 镜像的工具和代码。

现在,英特尔现已向外媒 Tom's Hardware 发布声明,确认该泄露代码为真

我们的专有 UEFI 代码似乎已被第三方泄露。但我们不认为这会暴露出任何新的安全漏洞,因为我们不依赖信息混淆作为安全措施。此前,我们的 Project Circuit Breaker 漏洞奖励计划已涵盖了此代码,并鼓励任何可能识别潜在漏洞的研究人员参与这项计划。我们正在联系客户和安全研究社区,让他们了解这种情况。

CTOnews.com了解到,计算机的 BIOS / UEFI 用于在加载操作系统之前初始化硬件。虽然英特尔官方说没有新的漏洞,但既然 BIOS / UEFI 代码已经公开,并且得到了英特尔的官方承认,那么一些不法分子和安全研究人员还是会尝试寻找潜在的后门和安全漏洞,因此我们仍需要保持警惕。

此前,安全研究员 Mark Ermolov 就通过分析代码发现,通常为特权代码保留的机密 MSR(型号专用寄存器),因此可能会出现安全问题,以及用于 Intel Boot Guard 的专用签名密钥,从而可能导致该功能无效。此外,BootGuard 和 TXT(Trusted Execution Technology)也有 ACM(Authenticated Code Modules,认证代码模块)的迹象,预示着未来潜在的问题。

英特尔尚未确认是谁泄露了代码,以及在何处以及如何泄露的。目前,该泄露代码的 GitHub 存储库已被删除,也没有任何勒索的迹象。

最近的一系列黑客攻击事件包括 RansomHouse 获取到了 AMD 大约 450GB 的数据并以此进行敲诈,还有 AMD、英特尔、AMI、英伟达合作伙伴 Gigabyte 也发生了臭名昭著的"Gigabyte Hack",从而被 RansomExx 获取到了大约 112 GB 的敏感数据。

此外,英伟达最近也遭受到了黑客组织 LAPSU$ 的攻击,导致其超过 1TB 的数据被盗,包括一些用于未来技术的文档和源码,但这家巨头以自己硬实力进行了回击,使被盗数据变得毫无作用。

《英特尔 Alder Lake 源码疑似泄露,NVIDIA、AMD 等公司接连遭遇黑客攻击》

代码 英特 英特尔 安全 漏洞 数据 研究 潜在 黑客 攻击 人员 安全漏洞 官方 源码 研究人员 迹象 问题 英伟 专用 源代码 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 英雄联盟 服务器名称 打开数据库链接用什么语句 同花顺怎么转换交易服务器 地税局网络安全执法情况总结 网络安全专家 演讲 福建发展网络技术咨询价格行情 数据库小数输入 语音问答软件开发 魔兽世界正式服龙骨平原服务器 南京市政管理软件开发 网络技术web测试 华为网络技术大赛训练题初级 如何把别人的数据库拷贝 软件开发就是烧钱吗 无密码无线网络安全提示语 广西南宁市软件开发公司排名 盐城企业网络安全准入控制价格 常州视频软件开发 计算机网络技术基础高职 银川fil服务器加盟 jq异步json数据库 网络安全专家 演讲 cmd命令行数据库操作语句 网络技术售后主管工作总结范文 东丽区计算机网络技术学院 南京市政管理软件开发 第五人格不能选服务器吗 网络安全保险标的 网络技术公司需要什么 华为软件开发云服务资源
0