AMD eliminó en secreto el cifrado de memoria TSME de los Ryzen 9000 no PRO mediante el firmware AGESA 1.2.7.0 a mediados de 2026, sin cambiar el registro de cambios ni emitir un aviso de seguridad. El investigador Ben Kilpatrick descubrió el cambio al auditar su sistema Linux; MSI confirmó que la función funcionaba...

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
A mediados de 2026, el mundo tecnológico descubrió que AMD había eliminado en silencio una función de seguridad esencial de sus procesadores Ryzen de consumo. La medida —ejecutada mediante una actualización rutinaria de firmware sin anuncio público— dejó a millones de usuarios sin saber que sus sistemas habían perdido la protección contra ataques físicos a la memoria. Esta es la historia completa de lo que ocurrió, cómo se descubrió y por qué encaja en un patrón preocupante.
AMD desactivó Transparent Secure Memory Encryption (TSME) en los procesadores Ryzen 9000 de la serie no PRO a través de una actualización de firmware, la versión AGESA 1.2.7.0. El cambio llegó sin ningún aviso público, sin entrada en el registro de cambios y sin anuncio .
TSME es una función de cifrado de memoria basada en hardware que codifica automáticamente todos los datos en la RAM del sistema para proteger contra ataques físicos como los de arranque en frío, la extracción de memoria y la vigilancia física. Había estado presente y funcionando en los chips Ryzen de consumo durante años, a lo largo de las arquitecturas Zen 2, Zen 3 y Zen 4 . Es crucial destacar que el silicio de estos chips aún es compatible con la función; AMD simplemente le indicó al firmware que dejara de exponerla
.
El descubrimiento llegó de una fuente inesperada: un usuario de Linux preocupado por la privacidad.
Descubrimiento: El investigador de seguridad Ben Kilpatrick notó que TSME había desaparecido de su sistema Ryzen después de actualizar el firmware. Inició una investigación de varios meses, registrada en GitHub .
Confirmación: Kilpatrick ejecutó Host Security ID (HSI), una herramienta de auditoría de firmware, que informó que TSME ya no era compatible, a pesar de que tenía la opción de la BIOS para activarlo en versiones anteriores del firmware . El cambio se rastreó específicamente hasta AGESA 1.2.7.0. MSI, un fabricante de placas base, confirmó posteriormente que TSME estaba disponible en AGESA 1.2.6.0 pero desactivado en la compilación más reciente
.
Por qué fue difícil de detectar: En sistemas Windows, los usuarios no tenían forma práctica de ver el cambio. En Linux, la detección requería ejecutar herramientas de auditoría especializadas . Si Kilpatrick no hubiera investigado, el cambio podría haber pasado desapercibido indefinidamente
.
Reacción de la comunidad: La indignación fue inmediata y generalizada.
Respuesta oficial de AMD: Tras la reacción, AMD emitió un comunicado:
"Con respecto a ciertos procesadores de escritorio Ryzen 9000 que no son PRO, una opción de BIOS para activar Memory Guard estaba disponible anteriormente, pero se eliminó en una actualización reciente. Basándonos en los valiosos comentarios de la comunidad, restauraremos esta opción en una próxima actualización de BIOS en julio."
AMD confirmó que:
AMD declaró que "valora la seguridad de los datos de los clientes", pero no ha explicado públicamente por qué se eliminó TSME en primer lugar, ya sea una decisión de licencias, una medida de segmentación de productos o un error interno .
El incidente de TSME no es un caso aislado. Se enmarca en un patrón de cambios que afectan a la seguridad realizados en silencio a través del firmware AGESA propietario de AMD:
Vulnerabilidad AGESA DDR5 PMIC (CVE-2025-48516, mayo de 2026): Una configuración predeterminada insegura en el cargador de arranque AGESA para módulos de memoria DDR5 podría permitir la elevación de privilegios locales y la denegación permanente de servicio .
Error de microcódigo Zen 5 (CVE-2025-62626, 2025): Una vulnerabilidad de alta gravedad en Zen 5 que generaba claves de números aleatorios potencialmente predecibles (RDSEED), parcheada mediante una actualización de firmware AGESA .
CVE-2024-56161 (febrero de 2025): Una falla crítica (CVSS 7.2) que podría romper las protecciones de Secure Encrypted Virtualization (SEV-SNP) al permitir la inyección de microcódigo malicioso debido a una verificación de firma inadecuada .
Desbordamiento de búfer del cargador de arranque AGESA (CVE-2025-29951): Una vulnerabilidad en el cargador de arranque del Procesador Seguro de AMD (ASP) que permite la elevación de privilegios y la ejecución de código arbitrario .
Problemas de larga data con la transparencia de AGESA: AMD ha sido criticada por su firmware AGESA de código cerrado, lo opuesto al firmware AMD openSIL de código abierto que prometió implementar desde 2023 . Esta falta de visibilidad significa que cambios de seguridad como la eliminación de TSME pueden pasar desapercibidos sin una auditoría independiente.
La eliminación de TSME encaja en un patrón más amplio: cambios que afectan a la seguridad realizados en silencio a través del firmware AGESA propietario, descubiertos solo por investigadores independientes, seguidos de una respuesta reactiva solo después de la presión pública. El incidente ha renovado los pedidos para que AMD acelere su transición al firmware de código abierto openSIL . Por ahora, los usuarios de Ryzen deben ser conscientes de que las funciones de seguridad que informa su sistema pueden no coincidir con lo que realmente ofrece el firmware, y que la verificación independiente puede ser la única forma de estar seguros.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD eliminó en secreto el cifrado de memoria TSME de los Ryzen 9000 no PRO mediante el firmware AGESA 1.2.7.0 a mediados de 2026, sin cambiar el registro de cambios ni emitir un aviso de seguridad.
AMD eliminó en secreto el cifrado de memoria TSME de los Ryzen 9000 no PRO mediante el firmware AGESA 1.2.7.0 a mediados de 2026, sin cambiar el registro de cambios ni emitir un aviso de seguridad. El investigador Ben Kilpatrick descubrió el cambio al auditar su sistema Linux; MSI confirmó que la función funcionaba en AGESA 1.2.6.0 y desapareció en la versión posterior.
La comunidad reaccionó con indignación; AMD anunció que restaurará TSME en julio de 2026, pero no ha explicado por qué lo eliminó.