AMD a retiré silencieusement le chiffrement matériel de la mémoire (TSME) des processeurs Ryzen 9000 de bureau non PRO via la mise à jour du firmware AGESA 1.2.7.0, sans note de version ni avertissement de sécurité. La fonctionnalité, présente depuis des années sur les architectures Zen 2, Zen 3 et Zen 4, encryptait...

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
Au milieu de l'année 2026, le monde de la tech a découvert qu'AMD avait discrètement supprimé une fonction de sécurité matérielle essentielle de ses processeurs de bureau Ryzen grand public. Cette décision — exécutée par une simple mise à jour du firmware sans aucune annonce publique — a laissé des millions d'utilisateurs ignorer que leurs systèmes avaient perdu une protection contre les attaques physiques sur la mémoire. Voici l'histoire complète de ce qui s'est passé, comment cela a été découvert, et pourquoi cela s'inscrit dans un schéma inquiétant.
AMD a désactivé le Transparent Secure Memory Encryption (TSME) sur les processeurs de bureau Ryzen 9000 non-PRO via une mise à jour du firmware, la version AGESA 1.2.7.0. Ce changement est intervenu sans aucun avis public, sans entrée dans le journal des modifications et sans annonce .
TSME est une fonction de chiffrement de la mémoire basée sur le matériel qui chiffre automatiquement toutes les données dans la RAM du système pour se protéger contre les attaques physiques telles que les attaques par 'cold-boot', le retrait des barrettes mémoire et l'écrémage physique des données. Cette fonction était présente et opérationnelle sur les puces Ryzen grand public depuis des années, sur les architectures Zen 2, Zen 3 et Zen 4 . Il est crucial de noter que le silicium de ces puces supporte toujours la fonctionnalité — AMD a simplement ordonné au firmware de ne plus l'exposer
.
La découverte provient d'une source inattendue : un utilisateur Linux soucieux de sa vie privée.
Découverte : Le chercheur en sécurité Ben Kilpatrick a remarqué que TSME avait disparu de son système Ryzen après une mise à jour du firmware. Il a lancé une enquête de plusieurs mois, suivie sur GitHub .
Confirmation : Kilpatrick a exécuté Host Security ID (HSI), un outil d'audit du firmware, qui a rapporté que TSME n'était plus supporté — alors même qu'il avait l'option BIOS pour l'activer sur les versions précédentes du firmware . Le changement a été spécifiquement attribué à AGESA 1.2.7.0. MSI, un fabricant de cartes mères, a ensuite confirmé que TSME était disponible dans AGESA 1.2.6.0 mais désactivé dans la version plus récente
.
Pourquoi c'était difficile à détecter : Sur les systèmes Windows, les utilisateurs n'avaient aucun moyen pratique de voir le changement. Sous Linux, la détection nécessitait l'exécution d'outils d'audit spécialisés . Si Kilpatrick n'avait pas enquêté, le changement serait peut-être passé inaperçu indéfiniment
.
Réaction de la communauté : L'indignation a été rapide et généralisée.
Réponse officielle d'AMD : Après le tollé, AMD a publié une déclaration :
"Concernant certains processeurs de bureau Ryzen 9000 non-PRO, une option BIOS pour activer Memory Guard était auparavant disponible mais a été supprimée dans une mise à jour récente. Grâce aux précieux retours de la communauté, nous réintégrerons cette option dans une prochaine version du BIOS en juillet."
AMD a confirmé que :
AMD a déclaré "attacher une grande importance à la sécurité des données des clients", mais n'a pas expliqué publiquement pourquoi TSME a été supprimé en premier lieu — que ce soit une décision de licence, une mesure de segmentation de produit ou une erreur interne .
L'incident TSME n'est pas un événement isolé. Il s'inscrit dans un schéma de modifications affectant la sécurité, effectuées en silence via le firmware propriétaire AGESA d'AMD :
Vulnérabilité DDR5 PMIC dans AGESA (CVE-2025-48516, mai 2026) : Une configuration par défaut non sécurisée dans le chargeur de démarrage AGESA pour les modules mémoire DDR5 pouvait permettre une escalade de privilèges locale et un déni de service permanent .
Bogue du microcode Zen 5 (CVE-2025-62626, 2025) : Une vulnérabilité de haute sévérité dans Zen 5 qui générait des clés de nombres aléatoires potentiellement prévisibles (RDSEED), corrigée via une mise à jour du firmware AGESA .
CVE-2024-56161 (fév. 2025) : Une faille critique (CVSS 7.2) qui pouvait briser les protections Secure Encrypted Virtualization (SEV-SNP) en permettant l'injection de microcode malveillant en raison d'une vérification de signature inadéquate .
Dépassement de tampon du chargeur de démarrage AGESA (CVE-2025-29951) : Une vulnérabilité dans le chargeur de démarrage du processeur sécurisé AMD (ASP) permettant une escalade de privilèges et l'exécution de code arbitraire .
Problèmes de longue date de transparence d'AGESA : AMD a été critiqué pour son firmware AGESA closed-source — l'antithèse du firmware open source AMD openSIL qu'il promet de mettre en place depuis 2023 . Ce manque de visibilité signifie que des changements de sécurité comme la suppression de TSME peuvent passer inaperçus sans audit indépendant.
La suppression de TSME s'inscrit dans un schéma plus large : des modifications affectant la sécurité effectuées en silence via un firmware propriétaire AGESA, découvertes uniquement par des chercheurs indépendants, suivies d'une réponse réactive uniquement après la pression publique. L'incident a relancé les appels à AMD pour qu'il accélère sa transition vers l'initiative de firmware open source openSIL . Pour l'instant, les utilisateurs de Ryzen doivent être conscients que les fonctions de sécurité signalées par leur système peuvent ne pas correspondre à ce que le firmware délivre réellement — et qu'une vérification indépendante peut être le seul moyen d'en être sûr.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD a retiré silencieusement le chiffrement matériel de la mémoire (TSME) des processeurs Ryzen 9000 de bureau non PRO via la mise à jour du firmware AGESA 1.2.7.0, sans note de version ni avertissement de sécurité.
AMD a retiré silencieusement le chiffrement matériel de la mémoire (TSME) des processeurs Ryzen 9000 de bureau non PRO via la mise à jour du firmware AGESA 1.2.7.0, sans note de version ni avertissement de sécurité. La fonctionnalité, présente depuis des années sur les architectures Zen 2, Zen 3 et Zen 4, encryptait automatiquement toutes les données de la RAM pour se protéger contre les attaques physiques (cold boot, retrait des...
Le changement a été découvert par le chercheur en sécurité Ben Kilpatrick, un passionné de Linux soucieux de sa vie privée, après avoir remarqué que TSME n'était plus supporté sur son Ryzen 7 9700X.