AMD הסירה בשקט את תכונת האבטחה Transparent Secure Memory Encryption (TSME) ממעבדי Ryzen 9000 שולחניים שאינם מסדרת PRO, באמצעות עדכון קושחה AGESA 1.2.7.0 באמצע 2026 ההסרה בוצעה ללא הודעה מוקדמת, ללא אזהרת אבטחה וללא אזכור ביומן השינויים — גילה אותה חוקר אבטחה במקרה תוך כדי בדיקת מערכת לינוקס התכונה מגנה מפני התקפות פ...

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
באמצע 2026 התגלה בעולם הטכנולוגיה ש-AMD הסירה בשקט תכונת אבטחת חומרה קריטית ממעבדי Ryzen השולחניים שלה המיועדים לצרכנים. המהלך — שבוצע באמצעות עדכון קושחה שגרתי לחלוטין, ללא כל הודעה פומבית — הותיר מיליוני משתמשים לא מודעים לכך שהמערכות שלהם איבדו הגנה מפני התקפות פיזיות על הזיכרון. זהו הסיפור המלא של מה שקרה, איך זה התגלה, ומדוע זה משתלב בדפוס מדאיג.
AMD השביתה את תכונת Transparent Secure Memory Encryption (TSME) במעבדי Ryzen 9000 שולחניים שאינם מסדרת PRO, באמצעות עדכון קושחה בגרסת AGESA 1.2.7.0. השינוי הגיע ללא כל הודעה רשמית, ללא ערך ביומן השינויים, וללא הכרזה .
TSME היא תכונת הצפנת זיכרון מבוססת חומרה שמצפינה אוטומטית את כל הנתונים בזיכרון ה-RAM של המערכת, כדי להגן מפני התקפות פיזיות כמו התקפות קור, הוצאת שבבי זיכרון מהמחשב, או האזנה פיזית לנתונים בזמן שהם מאוחסנים בזיכרון. התכונה הייתה זמינה ופעלה במעבדי Ryzen לצרכנים במשך שנים, החל מארכיטקטורות Zen 2, Zen 3 ו-Zen 4 . חשוב לציין: השבבים עצמם עדיין תומכים בתכונה מבחינה פיזית — AMD פשוט הורתה לקושחה לא לחשוף אותה יותר
.
התגלית הגיעה ממקור בלתי צפוי: משתמש לינוקס מודע לפרטיות.
הגילוי: חוקר האבטחה בן קילפטריק (Ben Kilpatrick) הבחין ש-TSME נעלמה מהמערכת שלו לאחר שעדכן את הקושחה. הוא פתח בחקירה שארכה חודשים, שתועדה באתר GitHub .
אישור: קילפטריק הפעיל את Host Security ID (HSI), כלי לבדיקת קושחת אבטחה, שדיווח ש-TSME אינה נתמכת יותר — למרות שהייתה לו האפשרות להפעיל אותה בתפריט ה-BIOS בגרסאות קודמות . השינוי אותר במדויק לגרסת AGESA 1.2.7.0. MSI, יצרנית לוחות אם, אישרה מאוחר יותר ש-TSME הייתה זמינה בגרסת AGESA 1.2.6.0 אך הושבתה בגרסה החדשה
.
למה היה כל כך קשה לזהות: במערכות Windows, למשתמשים לא הייתה שום דרך מעשית לראות את השינוי. בלינוקס, זיהוי השינוי דרש הפעלת כלי בדיקה ייעודיים . אילו קילפטריק לא היה חוקר את העניין, ייתכן שהשינוי לא היה מתגלה לעולם
.
תגובת הקהילה: הזעם היה מיידי ונרחב.
תגובת AMD הרשמית: לאחר גל הביקורת, AMD פרסמה הצהרה:
"בנוגע למעבדים מסוימים שאינם מסדרת PRO מסדרת Ryzen 9000 לשולחן העבודה, אפשרות ה-BIOS להפעלת Memory Guard הייתה זמינה בעבר אך הוסרה בעדכון אחרון. בהתבסס על משוב חשוב מהקהילה, נחזיר אפשרות זו בעדכון BIOS קרוב בחודש יולי."
AMD אישרה כי:
AMD הצהירה כי היא "מעריכה מאוד את אבטחת נתוני הלקוחות", אך לא הסבירה בפומבי מדוע TSME הוסרה מלכתחילה — האם זו הייתה החלטת רישוי, מהלך של שימת חיץ בין מוצרים, או טעות פנימית .
תקרית TSME אינה אירוע בודד. היא משתלבת בדפוס של שינויים המשפיעים על אבטחה שנעשים בשקט דרך קושחת ה-AGESA הקניינית של AMD:
פגיעות AGESA DDR5 PMIC (CVE-2025-48516, מאי 2026): תצורת ברירת מחדל לא מאובטחת ב-bootloader של AGESA למודולי זיכרון DDR5 עלולה לאפשר הסלמת הרשאות ומניעת שירות קבועה .
באג מיקרו-קוד ב-Zen 5 (CVE-2025-62626, 2025): פגיעות חמורה ב-Zen 5 שייצרה מפתחות אקראיים צפויים (RDSEED), תוקנה דרך עדכון קושחת AGESA .
CVE-2024-56161 (פברואר 2025): ליקוי קריטי (CVSS 7.2) שיכול לשבור את הגנות Secure Encrypted Virtualization (SEV-SNP) על ידי מתן אפשרות להזרקת מיקרו-קוד זדוני עקב אימות חתימה לא מספק .
גלישת מאגר (buffer overflow) ב-bootloader של AGESA (CVE-2025-29951): פגיעות ב-bootloader של AMD Secure Processor (ASP) המאפשרת הסלמת הרשאות וביצוע קוד שרירותי .
בעיות שקיפות AGESA מתמשכות: AMD ספגה ביקורת על קושחת ה-AGESA הסגורה שלה — ההפך המוחלט מקושחת ה-openSIL בקוד הפתוח שהיא מבטיחה לעבור אליה מאז 2023 . היעדר ראות זה מאפשר ששינויים כמו הסרת TSME יכולים לחמוק פנימה ללא ביקורת בלתי תלויה.
הסרת TSME משתלבת בדפוס רחב יותר: שינויים משפיעי אבטחה שנעשים בשקט דרך קושחת AGESA קניינית, מתגלים רק על ידי חוקרים עצמאיים, ואחריהם תגובה ריאקטיבית רק לאחר לחץ ציבורי. התקרית חידשה את הקריאות ל-AMD להאיץ את המעבר ליוזמת קושחת ה-openSIL בקוד הפתוח . לעת עתה, משתמשי Ryzen צריכים להיות מודעים לכך שתכונות האבטחה שהמערכת שלהם מדווחת עשויות שלא להתאים למה שהקושחה מספקת בפועל — ושאימות עצמאי עשוי להיות הדרך היחידה להיות בטוחים.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD הסירה בשקט את תכונת האבטחה Transparent Secure Memory Encryption (TSME) ממעבדי Ryzen 9000 שולחניים שאינם מסדרת PRO, באמצעות עדכון קושחה AGESA 1.2.7.0 באמצע 2026
AMD הסירה בשקט את תכונת האבטחה Transparent Secure Memory Encryption (TSME) ממעבדי Ryzen 9000 שולחניים שאינם מסדרת PRO, באמצעות עדכון קושחה AGESA 1.2.7.0 באמצע 2026 ההסרה בוצעה ללא הודעה מוקדמת, ללא אזהרת אבטחה וללא אזכור ביומן השינויים — גילה אותה חוקר אבטחה במקרה תוך כדי בדיקת מערכת לינוקס
התכונה מגנה מפני התקפות פיזיות על הזיכרון, כמו קור, הוצאת שבבים או גישה פיזית למידע — והייתה זמינה במעבדי Ryzen לצרכנים במשך שנים