AMD без уведомления отключила аппаратное шифрование памяти TSME в потребительских процессорах Ryzen 9000 (не PRO) через обновление AGESA 1.2.7.0 в середине 2026 года. Проблему обнаружил пользователь Linux и исследователь безопасности Бен Килпатрик; на Windows заметить изменение было практически невозможно.

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
В середине 2026 года техническое сообщество обнаружило, что AMD незаметно отключила ключевую функцию аппаратной безопасности в своих потребительских настольных процессорах Ryzen. Шаг — выполненный через рядовое обновление прошивки без каких-либо публичных объявлений — оставил миллионы пользователей в неведении о том, что их системы потеряли защиту от физических атак на память. Вот полная история того, что произошло, как это было раскрыто и почему это вписывается в тревожную тенденцию.
AMD отключила Transparent Secure Memory Encryption (TSME) на процессорах Ryzen 9000 серии, не относящихся к PRO, через обновление прошивки AGESA версии 1.2.7.0. Изменение не сопровождалось ни публичным уведомлением, ни записью в журнале изменений, ни каким-либо объявлением .
TSME — это аппаратная функция шифрования памяти, которая автоматически шифрует все данные в системной оперативной памяти для защиты от физических атак, таких как cold-boot атаки, извлечение памяти и физический перехват данных. Она присутствовала и работала на потребительских чипах Ryzen в течение многих лет, начиная с архитектур Zen 2, Zen 3 и Zen 4 . Ключевой момент: кремний в этих чипах по-прежнему поддерживает эту функцию — AMD просто указала прошивке не предоставлять к ней доступ
.
Обнаружение произошло из неожиданного источника: обычного пользователя Linux, озабоченного вопросами конфиденциальности.
Обнаружение: Исследователь безопасности Бен Килпатрик заметил, что TSME исчезла из его системы Ryzen после обновления прошивки. Он начал многомесячное расследование, результаты которого отслеживались на GitHub .
Подтверждение: Килпатрик запустил Host Security ID (HSI) — инструмент аудита прошивки, который сообщил, что TSME больше не поддерживается, хотя в предыдущих версиях прошивки у него была опция включения этой функции в BIOS . Изменение было привязано конкретно к версии AGESA 1.2.7.0. Производитель материнских плат MSI позже подтвердил, что TSME была доступна в AGESA 1.2.6.0, но отключена в новой сборке
.
Почему это было трудно обнаружить: В системах Windows у пользователей не было практического способа увидеть это изменение. В Linux для обнаружения требовался запуск специализированных инструментов аудита . Если бы Килпатрик не провел расследование, изменение могло остаться незамеченным на неопределенный срок
.
Реакция сообщества: Возмущение было быстрым и широкомасштабным.
Официальный ответ AMD: После backlash компания выступила с заявлением:
«Что касается некоторых настольных процессоров Ryzen 9000 серии, не относящихся к PRO, опция BIOS для включения Memory Guard была ранее доступна, но была удалена в недавнем обновлении. Основываясь на ценных отзывах сообщества, мы восстановим эту опцию в предстоящем выпуске BIOS в июле».
AMD подтвердила, что:
AMD заявила, что «ценит безопасность данных клиентов», но публично не объяснила, почему TSME была удалена в первую очередь — было ли это лицензионным решением, шагом по сегментации продуктов или внутренней ошибкой .
Инцидент с TSME не является изолированным событием. Он вписывается в картину изменений, затрагивающих безопасность, которые вносятся незаметно через проприетарную прошивку AGESA:
Уязвимость AGESA DDR5 PMIC (CVE-2025-48516, май 2026 года): Небезопасная конфигурация по умолчанию в загрузчике AGESA для модулей памяти DDR5 могла позволить локальное повышение привилегий и необратимый отказ в обслуживании .
Ошибка микрокода Zen 5 (CVE-2025-62626, 2025 год): Критическая уязвимость в Zen 5, которая генерировала потенциально предсказуемые ключи случайных чисел (RDSEED), исправленная через обновление прошивки AGESA .
CVE-2024-56161 (февраль 2025 года): Критическая ошибка (CVSS 7.2), которая могла нарушить защиту Secure Encrypted Virtualization (SEV-SNP), позволяя внедрение вредоносного микрокода из-за неадекватной проверки подписи .
Переполнение буфера загрузчика AGESA (CVE-2025-29951): Уязвимость в загрузчике AMD Secure Processor (ASP), позволяющая повышение привилегий и выполнение произвольного кода .
Давние проблемы с прозрачностью AGESA: AMD подвергалась критике за свою закрытую прошивку AGESA — антипод открытой прошивки AMD openSIL, переход на которую компания обещает с 2023 года . Такое отсутствие видимости означает, что изменения безопасности, подобные удалению TSME, могут проходить без независимого аудита.
Удаление TSME вписывается в более широкую картину: изменения, затрагивающие безопасность, вносятся незаметно через проприетарную прошивку AGESA, обнаруживаются только независимыми исследователями, а затем следует реактивный ответ только после общественного давления. Этот инцидент возобновил призывы к AMD ускорить переход на инициативу открытой прошивки openSIL . Пока же пользователям Ryzen следует знать, что функции безопасности, о которых сообщает их система, могут не соответствовать тому, что на самом деле предоставляет прошивка — и что независимая проверка может быть единственным способом быть уверенными.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD без уведомления отключила аппаратное шифрование памяти TSME в потребительских процессорах Ryzen 9000 (не PRO) через обновление AGESA 1.2.7.0 в середине 2026 года.
AMD без уведомления отключила аппаратное шифрование памяти TSME в потребительских процессорах Ryzen 9000 (не PRO) через обновление AGESA 1.2.7.0 в середине 2026 года. Проблему обнаружил пользователь Linux и исследователь безопасности Бен Килпатрик; на Windows заметить изменение было практически невозможно.
После волны критики AMD пообещала вернуть TSME в июле 2026 года, но так и не объяснила причину удаления.