أزالت AMD بصمت ميزة تشفير الذاكرة على مستوى العتاد (TSME) من معالجات Ryzen 9000 غير الاحترافية عبر تحديث AGESA 1.2.7.0 في منتصف 2026، بدون إشعار أو سجل تغييرات. الميزة كانت متاحة لسنوات على معالجات Zen 2 و Zen 3 و Zen 4، وظلت متاحة على معالجات Ryzen PRO، مما أثار تساؤلات حول دوافع الإزالة.

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
في منتصف عام 2026، صُدم عالم التكنولوجيا باكتشاف أن شركة AMD قد أزالت بهدوء ميزة أمنية أساسية من معالجاتها المنزلية Ryzen. تم تنفيذ التغيير من خلال تحديث برمجي (Firmware) روتيني دون أي إعلان رسمي، تاركًا ملايين المستخدمين غير مدركين أن أنظمتهم فقدت الحماية ضد هجمات الذاكرة الفيزيائية. هذه هي القصة الكاملة لما حدث، وكيف تم اكتشافه، ولماذا يعتبر نمطًا مقلقًا.
قامت AMD بتعطيل ميزة Transparent Secure Memory Encryption (TSME) على معالجات Ryzen 9000 المكتبية غير الاحترافية (non-PRO). تم ذلك من خلال تحديث برمجي يعرف باسم AGESA الإصدار 1.2.7.0. لم يصدر أي بيان أمني، ولم يُضف أي سجل تغييرات، ولم يُعلن عن أي شيء .
TSME هي ميزة تشفير ذاكرة على مستوى العتاد تقوم تلقائيًا بتشفير جميع البيانات في ذاكرة الوصول العشوائي (RAM) لحماية النظام من الهجمات الفيزيائية مثل هجمات "التمهيد البارد" (Cold-boot attacks) أو نزع شرائح الذاكرة أو التجسس الفيزيائي. كانت هذه الميزة متاحة وفاعلة على معالجات Ryzen المنزلية لسنوات، عبر أجيال Zen 2 و Zen 3 و Zen 4 . الأهم أن الشرائح نفسها لا تزال تدعم الميزة من الناحية العتادية—كل ما فعلته AMD هو أنها أمرت البرمجيات الثابتة (Firmware) بالتوقف عن إظهارها
.
جاء الاكتشاف من مصدر غير متوقع: مستخدم لينكس مهتم بالخصوصية.
الاكتشاف: لاحظ باحث الأمن بن كيلباتريك اختفاء ميزة TSME من نظام Ryzen الخاص به بعد تحديث البرمجيات الثابتة. أطلق تحقيقًا استمر لأشهر، وثق نتائجه على GitHub .
التأكيد: قام كيلباتريك بتشغيل أداة تدقيق أمني تسمى Host Security ID (HSI)، والتي أبلغت أن TSME لم يعد مدعومًا—على الرغم من أن خيار تمكينه كان موجودًا في BIOS على إصدارات البرامج الثابتة السابقة . تم تتبع التغيير بدقة إلى AGESA 1.2.7.0. أكدت شركة MSI، إحدى الشركات المصنعة للوحات الأم، لاحقًا أن TSME كانت متاحة في AGESA 1.2.6.0 ولكن تم تعطيلها في الإصدار الأحدث
.
لماذا كان من الصعب اكتشافه؟ على أنظمة ويندوز، لم يكن لدى المستخدمين طريقة عملية لرؤية التغيير. على لينكس، كان يتطلب اكتشافه تشغيل أدوات تدقيق متخصصة . لو لم يحقق كيلباتريك في الأمر، لكان من الممكن أن يمر التغيير دون أن يلاحظه أحد إلى أجل غير مسمى
.
رد فعل المجتمع: كانت الغضبة سريعة وواسعة النطاق.
الرد الرسمي من AMD: بعد موجة الغضب، أصدرت AMD بيانًا:
"فيما يتعلق ببعض معالجات Ryzen 9000 المكتبية غير الاحترافية، كان خيار BIOS لتمكين 'Memory Guard' متاحًا سابقًا ولكن تمت إزالته في تحديث حديث. بناءً على ملاحظات المجتمع القيمة، سنقوم بإعادة هذا الخيار في تحديث BIOS قادم في يوليو."
أكدت AMD أن:
ذكرت AMD أنها "تقدّر أمن بيانات العملاء"، لكنها لم تشرح علنًا سبب إزالة TSME في المقام الأول—سواء كان قرار ترخيص، تجزئة للمنتج، أو خطأ داخلي .
حادثة TSME ليست حدثًا منفردًا. إنها تتناسب مع نمط من التغييرات المؤثرة على الأمان والتي تُجرى بصمت من خلال برمجيات AGESA الاحتكارية من AMD:
ثغرة AGESA DDR5 PMIC (CVE-2025-48516، مايو 2026): تكوين افتراضي غير آمن في أداة تحميل AGESA لوحدات ذاكرة DDR5 يمكن أن يسمح بتصعيد الامتيازات المحلية وحرمان الخدمة الدائم .
خطأ في الميكروكود لـ Zen 5 (CVE-2025-62626، 2025): ثغرة شديدة الخطورة في معالجات Zen 5 تولد مفاتيح أرقام عشوائية محتملة التوقع (RDSEED)، وتم تصحيحها عبر تحديث برمجيات AGESA .
CVE-2024-56161 (فبراير 2025): ثغرة خطيرة (CVSS 7.2) يمكنها كسر حماية Secure Encrypted Virtualization (SEV-SNP) بالسماح بحقن ميكروكود خبيث بسبب ضعف التحقق من التوقيعات .
تجاوز سعة المخزن المؤقت (Buffer Overflow) في أداة تحميل AGESA (CVE-2025-29951): ثغرة في أداة تحميل المعالج الآمن من AMD (ASP) تسمح بتصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية .
مشاكل الشفافية طويلة الأمد في AGESA: تعرض AMD لانتقادات بسبب برمجيات AGESA المغلقة المصدر—وهو عكس نظام AMD openSIL مفتوح المصدر الذي وعدت بالانتقال إليه منذ 2023 . هذا الافتقار للرؤية يعني أن تغييرات أمنية مثل إزالة TSME يمكن أن تمر دون تدقيق مستقل.
إزالة TSME تتناسب مع نمط أوسع: تغييرات مؤثرة على الأمان تُجرى بصمت عبر برمجيات AGESA الاحتكارية، تُكتشف فقط من قبل باحثين مستقلين، ويتبعها رد فعل بعد ضغط عام فقط. أعادت الحادثة الدعوات إلى AMD لتسريع انتقالها إلى مبادرة البرامج الثابتة مفتوحة المصدر openSIL . في الوقت الحالي، يجب على مستخدمي Ryzen أن يدركوا أن ميزات الأمان التي يبلغ عنها نظامهم قد لا تتطابق مع ما تقدمه البرمجيات الثابتة فعليًا—وأن التحقق المستقل قد يكون الطريقة الوحيدة للتأكد.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
أزالت AMD بصمت ميزة تشفير الذاكرة على مستوى العتاد (TSME) من معالجات Ryzen 9000 غير الاحترافية عبر تحديث AGESA 1.2.7.0 في منتصف 2026، بدون إشعار أو سجل تغييرات.
أزالت AMD بصمت ميزة تشفير الذاكرة على مستوى العتاد (TSME) من معالجات Ryzen 9000 غير الاحترافية عبر تحديث AGESA 1.2.7.0 في منتصف 2026، بدون إشعار أو سجل تغييرات. الميزة كانت متاحة لسنوات على معالجات Zen 2 و Zen 3 و Zen 4، وظلت متاحة على معالجات Ryzen PRO، مما أثار تساؤلات حول دوافع الإزالة.
قام باحث أمني (بن كيلباتريك) باكتشاف الأمر بعد أن لاحظ اختفاء TSME من نظامه، وتم تأكيد التغيير باستخدام أداة HSI على لينكس وتأكيد من MSI.