AMD без попередження вимкнула апаратне шифрування пам'яті (TSME) у споживчих процесорах Ryzen 9000 через прошивку AGESA 1.2.7.0 у середині 2026 року — без жодного рядка в журналі змін чи сповіщення про безпеку. Виявлення сталося завдяки допитливому Linux користувачу, який помітив зникнення функції після оновлення.

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
У середині 2026 року технологічний світ виявив, що AMD тихо, без жодного публічного оголошення, вимкнула ключову апаратну функцію безпеки у своїх споживчих процесорах Ryzen для настільних ПК. Це рішення, втілене через рутинне оновлення прошивки, залишило мільйони користувачів у невіданні: їхні системи втратили захист від фізичних атак на пам'ять. Ось повна історія того, що сталося, як це виявили та чому це вписується у тривожну тенденцію.
AMD вимкнула Transparent Secure Memory Encryption (TSME) — функцію прозорого безпечного шифрування пам'яті — на споживчих процесорах Ryzen 9000 (не PRO-серії) через оновлення прошивки AGESA версії 1.2.7.0. Зміна відбулася без жодного публічного попередження, запису в журналі змін чи офіційного оголошення .
TSME — це апаратне шифрування пам'яті, яке автоматично шифрує всі дані в оперативній пам'яті системи, захищаючи їх від фізичних атак: так званих холодних перезавантажень (cold-boot), фізичного вилучення модулів пам'яті або зчитування даних. Ця функція була присутня та працювала на споживчих Ryzen роками, починаючи з архітектур Zen 2, Zen 3 та Zen 4 . Критично важливо те, що саме кремній у цих чіпах все ще підтримує цю функцію — AMD просто повідомила прошивці не показувати її
.
Виявлення сталося з несподіваного джерела — від звичайного користувача Linux, який дбав про свою конфіденційність.
Виявлення: Дослідник безпеки Бен Кілпатрік помітив, що TSME зникла з його системи Ryzen після оновлення прошивки. Він розпочав багатомісячне розслідування, результати якого відстежувалися на GitHub .
Підтвердження: Кілпатрік запустив Host Security ID (HSI) — інструмент для аудиту прошивки, який повідомив, що TSME більше не підтримується, хоча на попередніх версіях прошивки він мав опцію BIOS для її ввімкнення . Зміну було чітко пов'язано з AGESA 1.2.7.0. Компанія MSI, виробник материнських плат, пізніше підтвердила, що TSME була доступна в AGESA 1.2.6.0, але вимкнена в новішій збірці
.
Чому це було важко виявити: На системах Windows у користувачів не було практичного способу помітити зміну. На Linux виявлення вимагало запуску спеціалізованих інструментів аудиту . Якби не розслідування Кілпатріка, ця зміна могла залишитися непоміченою на невизначений час
.
Реакція спільноти: Обурення було миттєвим та масовим.
Офіційна відповідь AMD: Після хвилі критики AMD випустила заяву:
«Стосовно певних десктопних процесорів серії Ryzen 9000 не-PRO: опція BIOS для ввімкнення Memory Guard була раніше доступна, але була вилучена в останньому оновленні. Завдяки цінному зворотному зв'язку від спільноти ми відновимо цю опцію в наступному оновленні BIOS у липні.»
AMD підтвердила, що:
AMD заявила, що «цінує безпеку даних клієнтів», але так і не надала публічного пояснення, чому TSME було прибрано — чи то ліцензійне рішення, чи то спроба сегментувати ринок, чи внутрішня помилка .
Інцидент із TSME — не поодинокий випадок. Він вписується в модель змін, що впливають на безпеку, які тихо вносяться через закриту прошивку AGESA:
Вразливість DDR5 PMIC в AGESA (CVE-2025-48516, травень 2026): Небезпечна конфігурація за замовчуванням у завантажувачі AGESA для модулів пам'яті DDR5, що дозволяла локальне підвищення привілеїв та постійну відмову в обслуговуванні .
Помилка мікрокоду Zen 5 (CVE-2025-62626, 2025): Вразливість високої серйозності в Zen 5, яка генерувала потенційно передбачувані ключі випадкових чисел (RDSEED), виправлена через оновлення прошивки AGESA .
CVE-2024-56161 (лютий 2025): Критична вразливість (CVSS 7.2), яка могла зламати захист Secure Encrypted Virtualization (SEV-SNP), дозволяючи впровадження шкідливого мікрокоду через недостатню перевірку підпису .
Переповнення буфера в завантажувачі AGESA (CVE-2025-29951): Вразливість у завантажувачі безпечного процесора AMD (ASP), що дозволяла підвищення привілеїв та виконання довільного коду .
Давні проблеми з прозорістю AGESA: AMD отримує критику за свою закриту прошивку AGESA — повну протилежність відкритій прошивці AMD openSIL, перехід на яку компанія обіцяла з 2023 року . Через цю непрозорість зміни безпеки, як-от вимкнення TSME, можуть вислизати без незалежного аудиту.
Видалення TSME вписується в ширшу модель: зміни, що впливають на безпеку, вносяться тихо через закриту прошивку AGESA, виявляються лише незалежними дослідниками, а реагують на них лише після публічного тиску. Інцидент відновив заклики до AMD прискорити перехід на відкриту прошивку openSIL . Наразі користувачам Ryzen варто пам'ятати: функції безпеки, про які повідомляє їхня система, можуть не збігатися з тим, що насправді робить прошивка, і незалежна перевірка може бути єдиним способом бути впевненим.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD без попередження вимкнула апаратне шифрування пам'яті (TSME) у споживчих процесорах Ryzen 9000 через прошивку AGESA 1.2.7.0 у середині 2026 року — без жодного рядка в журналі змін чи сповіщення про безпеку.
AMD без попередження вимкнула апаратне шифрування пам'яті (TSME) у споживчих процесорах Ryzen 9000 через прошивку AGESA 1.2.7.0 у середині 2026 року — без жодного рядка в журналі змін чи сповіщення про безпеку. Виявлення сталося завдяки допитливому Linux користувачу, який помітив зникнення функції після оновлення.
Після хвилі обурення AMD пообіцяла повернути TSME в оновленні BIOS у липні 2026 року, але досі не пояснила причину її видалення.