ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

新型物理攻击TEE.fail来袭:NVIDIA、Intel、AMD TEE保护或面临失效风险

时间:2025-10-30 18:30:52来源:互联网编辑:快讯

可信任执行环境(TEE)作为保障数据安全的核心技术,近年来在区块链、云计算、人工智能及金融领域得到广泛应用。然而,其安全性正面临新型物理攻击的严峻挑战。近期安全研究显示,NVIDIA Confidential Compute、AMD SEV-SNP以及Intel SGX/TDX等主流TEE方案,在特定攻击手法下均存在被突破的风险。

一种名为TEE.fail的新型攻击技术引发行业震动。该攻击通过内存总线拦截与注入数据包实现,攻击者需先获取系统内核权限,但后续操作成本极低且技术复杂度不高。实验表明,这种攻击方式可绕过三大芯片厂商最新一代TEE防护机制,直接威胁存储其中的敏感数据。

安全研究员HD Moore指出,尽管TEE技术持续迭代升级,但实际防护效果与厂商宣传存在差距。特别在服务器场景中,物理攻击的突破效率远超预期,这一发现甚至令Intel与AMD的研发团队感到意外。研究团队强调,当前TEE的确定性加密特性成为主要漏洞——相同明文必然产生相同密文,为攻击者实施重放攻击提供了可乘之机。

攻击者一旦获取证明密钥,即可实现多重破坏:不仅能解密查看机密数据,还可篡改运行代码,甚至伪造设备安全认证文件。这种攻击模式对金融交易、医疗数据等高安全需求场景构成直接威胁,可能引发连锁安全事件。

面对质疑,三家芯片厂商均承认物理攻击防护存在改进空间。NVIDIA建议用户结合物理隔离措施增强防护,强调单一软件防护不足以应对复杂攻击环境。Intel则提出解决方案需在数据保密性、系统完整性及防重放机制间取得平衡,暗示现有技术架构可能需要结构性调整。

行业观察人士认为,此次安全漏洞暴露出TEE技术在物理层防护的普遍短板。随着攻击技术向低成本、自动化方向发展,芯片厂商需重新评估现有安全模型,可能引发新一轮技术标准修订。目前尚未有厂商公布具体修复方案,但加强硬件级安全验证已成为共识。

更多热门内容
金融街论坛|百度袁佛玉:AI大模型进化方向及落地挑战与应对之策
同时,袁佛玉指出,AI大模型在可见的未来,正在沿着两个方向进化,一个是智能的能力还在提升,另一个是持续地降低成本,促进企业的使用。 而在当前的模型能力之下,袁佛玉坦言,AI大模型落地还面临着两大挑战。Age…

2025-10-30

魔珐星云发布:具身智能3D数字人平台,让AI拥有“身体”实现自然交互
在魔珐星云的驱动下,不仅大语言模型能够“长出身体”,实体机器人也能像人一样拥有动作、表情,实现自然表达。 在一些更细分的场景中——比如AI面试、线上培训等——数字人也突破了传统的文本对话形式,让用户能够与一…

2025-10-30

蚂蚁数科金融街论坛发声:助力银行AI转型 驱动金融数智化升级
央广网北京10月30日消息(记者殷雨婷)10月30日,在2025金融街论坛上,蚂蚁数科AI业务总裁、蚂蚁集团副总裁余滨发表演讲时透露,当前不少城商行正积极拥抱金融大模型与智能体技术,寻求业绩突围。 浙江一家…

2025-10-30

杭州宇树科技“奔奔”亮相沙特大会 灵动身姿展现中国科技魅力
第九届沙特阿拉伯“未来投资倡议”大会27日在沙特首都利雅得开幕。来自杭州宇树科技的G1人形机器人“奔奔”在大会中惊艳登场。身高约132厘米、体重约35公斤的“奔奔”,身姿灵动,动作精准,展现出超强的灵活性与…

2025-10-30

联想戴炜:城市超级智能体赋能 推动智慧城市4.0时代加速到来
超级中枢负责感知、交互、认知、决策、规划、编排,并通过宏观层面实现计算与资源调度,统筹交通、能源等领域智能体协同运作,领域智能体则专注于垂直场景的任务执行与反馈。戴炜表示:“联想希望通过这种模式,将城市超级智…

2025-10-30

成都未来科技城布局具身智能产业园 打造未来产业新引擎新生态
天府绛溪实验室将持续强化前沿技术研发与成果转化联动,为成都未来科技城具身智能产业园提供强有力的科研支撑和技术源泉,推动成都在具身智能与未来产业领域实现从“跟跑”到“引领”的跃升。 当前,成都未来科技城正全面…

2025-10-30