AMD âm thầm loại bỏ hoàn toàn mã hóa bộ nhớ phần cứng (TSME) trên chip Ryzen 9000 dòng phổ thông thông qua bản firmware AGESA 1.2.7.0 vào giữa năm 2026, mà không có bất kỳ cảnh báo hay ghi chú nào. Tính năng này bảo vệ dữ liệu trong RAM khỏi các cuộc tấn công vật lý, đã có mặt trên chip Ryzen suốt nhiều năm, nay chỉ...

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
Vào giữa năm 2026, giới công nghệ phát hiện ra rằng AMD đã lặng lẽ loại bỏ một tính năng bảo mật phần cứng quan trọng khỏi dòng chip Ryzen phổ thông dành cho máy tính để bàn. Hành động này được thực hiện thông qua một bản cập nhật firmware thông thường mà không có bất kỳ thông báo công khai nào, khiến hàng triệu người dùng không hề hay biết hệ thống của họ đã mất đi lớp bảo vệ chống lại các cuộc tấn công bộ nhớ vật lý. Đây là toàn bộ câu chuyện về những gì đã xảy ra, nó được phát hiện ra sao, và tại sao nó lại là một phần của một vấn đề đáng lo ngại hơn.
AMD đã vô hiệu hóa Transparent Secure Memory Encryption (TSME) trên các bộ vi xử lý Ryzen 9000-series không phải dòng PRO thông qua một bản cập nhật firmware, phiên bản AGESA 1.2.7.0. Sự thay đổi này không đi kèm với bất kỳ cảnh báo an ninh nào, không có ghi chú trong nhật ký thay đổi (changelog), và cũng không có thông báo chính thức nào .
TSME là một tính năng mã hóa bộ nhớ dựa trên phần cứng, tự động mã hóa tất cả dữ liệu trong RAM hệ thống để bảo vệ khỏi các cuộc tấn công vật lý như tấn công khởi động nguội (cold-boot), rút thanh RAM để đọc dữ liệu, hoặc do thám vật lý. Tính năng này đã tồn tại và hoạt động trên các chip Ryzen phổ thông trong nhiều năm, trải dài qua các kiến trúc Zen 2, Zen 3 và Zen 4 . Quan trọng là, bản thân phần cứng silicon trên những chip này vẫn hỗ trợ tính năng này – AMD chỉ đơn giản là ra lệnh cho firmware ngừng hiển thị nó
.
Khám phá này đến từ một nguồn bất ngờ: một người dùng Linux quan tâm đến quyền riêng tư.
Phát hiện: Nhà nghiên cứu bảo mật Ben Kilpatrick nhận thấy TSME đã biến mất khỏi hệ thống Ryzen của anh ấy sau khi cập nhật firmware. Anh đã tiến hành một cuộc điều tra kéo dài nhiều tháng, được theo dõi trên GitHub .
Xác nhận: Kilpatrick đã chạy Host Security ID (HSI), một công cụ kiểm tra firmware, và nó báo cáo rằng TSME không còn được hỗ trợ nữa — mặc dù anh vẫn có tùy chọn bật nó trong BIOS ở các phiên bản firmware trước đó . Sự thay đổi đã được xác định chính xác là do AGESA 1.2.7.0 gây ra. MSI, một hãng sản xuất bo mạch chủ, sau đó đã xác nhận rằng TSME khả dụng trong AGESA 1.2.6.0 nhưng đã bị vô hiệu hóa trong bản dựng mới hơn
.
Tại sao khó phát hiện: Trên các hệ thống Windows, người dùng hầu như không có cách nào thực tế để thấy sự thay đổi này. Trên Linux, việc phát hiện đòi hỏi phải chạy các công cụ kiểm tra chuyên dụng . Nếu Kilpatrick không điều tra, sự thay đổi này có thể đã không bị phát hiện trong một thời gian dài vô định
.
Phản ứng của cộng đồng: Sự phẫn nộ diễn ra nhanh chóng và lan rộng.
Phản ứng chính thức của AMD: Sau làn sóng phản đối, AMD đã đưa ra một tuyên bố chính thức:
"Liên quan đến một số bộ vi xử lý desktop Ryzen 9000-series không phải PRO, một tùy chọn BIOS để kích hoạt Memory Guard trước đây đã có sẵn nhưng đã bị loại bỏ trong một bản cập nhật gần đây. Dựa trên những phản hồi có giá trị từ cộng đồng, chúng tôi sẽ khôi phục tùy chọn này trong một bản phát hành BIOS sắp tới vào tháng Bảy."
AMD xác nhận rằng:
AMD tuyên bố rằng họ "coi trọng bảo mật dữ liệu của khách hàng", nhưng vẫn chưa giải thích công khai lý do tại sao TSME bị loại bỏ — liệu đó là một quyết định cấp phép, một động thái phân khúc sản phẩm, hay một lỗi nội bộ .
Sự cố TSME không phải là một sự kiện cá biệt. Nó nằm trong một chuỗi các thay đổi ảnh hưởng đến bảo mật được thực hiện một cách thầm lặng thông qua firmware AGESA độc quyền của AMD:
Lỗ hổng AGESA DDR5 PMIC (CVE-2025-48516, tháng 5/2026): Một cấu hình mặc định không an toàn trong trình khởi động AGESA cho các mô-đun bộ nhớ DDR5 có thể cho phép leo thang đặc quyền cục bộ và từ chối dịch vụ vĩnh viễn .
Lỗi vi mã Zen 5 (CVE-2025-62626, 2025): Một lỗ hổng mức độ nghiêm trọng cao trong Zen 5 tạo ra các khóa số ngẫu nhiên có thể dự đoán trước (RDSEED), được vá qua bản cập nhật firmware AGESA .
CVE-2024-56161 (tháng 2/2025): Một lỗi nghiêm trọng (CVSS 7.2) có thể phá vỡ các biện pháp bảo vệ Secure Encrypted Virtualization (SEV-SNP) bằng cách cho phép tiêm vi mã độc hại do xác minh chữ ký không đầy đủ .
Lỗi tràn bộ đệm trình khởi động AGESA (CVE-2025-29951): Một lỗ hổng trong trình khởi động AMD Secure Processor (ASP) cho phép leo thang đặc quyền và thực thi mã tùy ý .
Vấn đề minh bạch lâu nay của AGESA: AMD đã bị chỉ trích vì firmware AGESA mã nguồn đóng — trái ngược hoàn toàn với firmware AMD openSIL mã nguồn mở mà họ đã hứa hẹn sẽ chuyển đổi từ năm 2023 . Sự thiếu minh bạch này đồng nghĩa với việc những thay đổi bảo mật như việc loại bỏ TSME có thể lọt qua mà không bị kiểm toán độc lập.
Việc loại bỏ TSME phù hợp với một khuôn mẫu lớn hơn: những thay đổi ảnh hưởng đến bảo mật được thực hiện thầm lặng thông qua firmware AGESA độc quyền, chỉ được phát hiện bởi các nhà nghiên cứu độc lập, và sau đó là phản ứng mang tính đối phó chỉ sau khi áp lực dư luận lên cao. Sự cố này đã làm sống lại lời kêu gọi AMD đẩy nhanh quá trình chuyển đổi sang sáng kiến firmware mã nguồn mở openSIL . Hiện tại, người dùng Ryzen nên nhận thức rằng các tính năng bảo mật mà hệ thống của họ báo cáo có thể không khớp với những gì firmware thực sự đang cung cấp — và việc xác minh độc lập có thể là cách duy nhất để chắc chắn.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD âm thầm loại bỏ hoàn toàn mã hóa bộ nhớ phần cứng (TSME) trên chip Ryzen 9000 dòng phổ thông thông qua bản firmware AGESA 1.2.7.0 vào giữa năm 2026, mà không có bất kỳ cảnh báo hay ghi chú nào.
AMD âm thầm loại bỏ hoàn toàn mã hóa bộ nhớ phần cứng (TSME) trên chip Ryzen 9000 dòng phổ thông thông qua bản firmware AGESA 1.2.7.0 vào giữa năm 2026, mà không có bất kỳ cảnh báo hay ghi chú nào. Tính năng này bảo vệ dữ liệu trong RAM khỏi các cuộc tấn công vật lý, đã có mặt trên chip Ryzen suốt nhiều năm, nay chỉ còn trên dòng Ryzen PRO.
Một người dùng Linux có tên Ben Kilpatrick đã phát hiện ra sự thay đổi khi chạy công cụ kiểm tra firmware, sau đó xác nhận với hãng mainboard MSI.