AMDは2026年半ば、AGESA 1.2.7.0ファームウェアアップデートにより、一般向けRyzen 9000シリーズデスクトップCPUからハードウェアレベルのメモリ暗号化機能「TSME」をひそかに削除した。何の告知もなく、チェンジログへの記載もなかった。 この変更は、Linuxユーザーでセキュリティ研究者のBen Kilpatrick氏が、自分のRyzenシステムでTSMEが突然使えなくなったことに気づき、数カ月にわたる調査の末に発見した。Windowsユーザーからは事実上、検知が不可能だった。

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
2026年半ば、テクノロジー業界は、AMDが一般向けRyzenデスクトッププロセッサから重要なハードウェアセキュリティ機能を、何の告知もなくひそかに削除していたことを知りました。この動きは、ごく普通のファームウェアアップデートとして実行され、何百万人ものユーザーが、自分のシステムが物理的なメモリ攻撃から無防備になっていることに気づかないまま放置されました。本稿では、何が起きたのか、どのようにして発覚したのか、そしてなぜこの問題が見過ごせないのか、その全容を詳しく解説します。
AMDは、AGESAバージョン1.2.7.0というファームウェアアップデートを通じて、非PRO向けRyzen 9000シリーズデスクトッププロセッサから**Transparent Secure Memory Encryption(TSME)**を無効化しました。この変更には、パブリックな勧告も、チェンジログへの記載も、公式発表も一切ありませんでした。
TSMEは、システムRAM上のすべてのデータを自動的に暗号化するハードウェアベースのメモリ暗号化機能です。これにより、コールドブート攻撃(PCを強制的に再起動しメモリデータを読み取る手法)、メモリの物理的な取り外し、および物理的なスヌーピング(盗聴)からデータを保護します。この機能は、Zen 2、Zen 3、Zen 4アーキテクチャにわたって、何年もの間、一般向けRyzenチップで利用可能で、実際に機能していました。そして、重要なのは、これらのチップのシリコンダイ自体は依然としてこの機能をサポートしているということです。AMDは単に、ファームウェアに対してこの機能を公開しないよう指示しただけなのです
。
この発見は、思いがけない筋からもたらされました。プライバシー重視のLinuxユーザーです。
発見のきっかけ: セキュリティ研究者のBen Kilpatrick氏は、ファームウェアを更新した後、自分のRyzenシステムでTSMEが消えていることに気づきました。彼は数カ月にわたる調査を開始し、その経過はGitHubで追跡されました。
確認のプロセス: Kilpatrick氏は、ファームウェア監査ツールであるHost Security ID(HSI)を実行しました。すると、以前のファームウェアバージョンではBIOSに有効化オプションがあったにもかかわらず、TSMEが「サポートされていない」と報告されたのです。この変更は、特にAGESA 1.2.7.0に起因することが特定されました。マザーボードベンダーであるMSIも後に、TSMEはAGESA 1.2.6.0では利用可能だったが、新しいビルドで無効化されたことを確認しています
。
発見が難しかった理由: Windowsシステムでは、ユーザーがこの変更を実用的な方法で確認する手段は事実上ありませんでした。一方Linuxでは、特殊な監査ツールを実行する必要がありました。もしKilpatrick氏が調査していなければ、この変更はおそらく無期限に気づかれないままだったでしょう
。
コミュニティの反応: 怒りは瞬時にして広がりました。
AMDの公式回答: 反発を受けて、AMDは声明を発表しました。
「特定の非PRO向けRyzen 9000シリーズデスクトッププロセッサに関して、Memory Guardを有効にするBIOSオプションは以前は利用可能でしたが、最近のアップデートで削除されました。貴重なコミュニティからのフィードバックに基づき、7月に予定されている今後のBIOSリリースでこのオプションを復活させます。」
AMDは以下の点を確認しました。
AMDは「お客様のデータセキュリティを重視している」と述べていますが、TSMEを最初に削除した理由については公式には説明していません。ライセンス上の判断なのか、製品セグメント化のための動きなのか、それとも内部的なエラーなのか、一切不明です。
TSME事件は孤立した出来事ではありません。これは、AMD独自のAGESAファームウェアを通じて、セキュリティに影響を与える変更が黙って行われてきた、一連のパターンに当てはまります。
AGESA DDR5 PMIC脆弱性(CVE-2025-48516、2026年5月): DDR5メモリモジュール向けAGESAブートローダーの安全でないデフォルト設定により、ローカルでの権限昇格や永続的なサービス拒否(DoS)を許す可能性がありました。
Zen 5マイクロコードバグ(CVE-2025-62626、2025年): Zen 5で発見された重大な脆弱性で、予測可能な乱数キー(RDSEED)を生成する可能性があり、AGESAファームウェアアップデートで修正されました。
CVE-2024-56161(2025年2月): 署名検証の不備により悪質なマイクロコードの注入を許し、セキュア暗号化仮想化(SEV-SNP)の保護を破る可能性がある重大な欠陥(CVSS 7.2)です。
AGESAブートローダーバッファオーバーフロー(CVE-2025-29951): AMD Secure Processor(ASP)ブートローダーの脆弱性で、権限昇格や任意のコード実行を許します。
長年にわたるAGESA透明性問題: AMDは、クローズドソースのAGESAファームウェアに対して批判を受け続けてきました。これは、AMDが2023年から移行を約束しているオープンソースのAMD openSILファームウェアとは正反対の性質です。この可視性の欠如こそが、TSME削除のようなセキュリティ変更が、独立した監査なしに紛れ込むことを可能にしているのです。
TSMEの削除は、より広範なパターンを裏付けています。すなわち、セキュリティに影響する変更が独自のAGESAファームウェアを通じて黙って行われ、独立した研究者によってのみ発見され、世間の圧力を受けて初めて反応的な対応が取られる、というパターンです。この事件は、AMDがオープンソースのopenSILファームウェアへの移行を加速するよう求める声を新たに高めています。現時点では、Ryzenユーザーは、自分のシステムが報告するセキュリティ機能が、実際にファームウェアが提供しているものと一致しない可能性があること、そして、それを確かめる唯一の方法は独立した検証であるかもしれないことを、認識しておくべきでしょう。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMDは2026年半ば、AGESA 1.2.7.0ファームウェアアップデートにより、一般向けRyzen 9000シリーズデスクトップCPUからハードウェアレベルのメモリ暗号化機能「TSME」をひそかに削除した。何の告知もなく、チェンジログへの記載もなかった。
AMDは2026年半ば、AGESA 1.2.7.0ファームウェアアップデートにより、一般向けRyzen 9000シリーズデスクトップCPUからハードウェアレベルのメモリ暗号化機能「TSME」をひそかに削除した。何の告知もなく、チェンジログへの記載もなかった。 この変更は、Linuxユーザーでセキュリティ研究者のBen Kilpatrick氏が、自分のRyzenシステムでTSMEが突然使えなくなったことに気づき、数カ月にわたる調査の末に発見した。Windowsユーザーからは事実上、検知が不可能だった。
コミュニティから激しい批判が巻き起こり、AMDは非PRO向けRyzen 9000 CPUについて、2026年7月のBIOSアップデートでTSMEオプションを復活させると発表。しかし、削除した理由については一切説明していない。