AMD在未发布任何安全公告或更新日志的情况下,通过AGESA 1.2.7.0固件静默移除了非PRO版锐龙9000桌面处理器的硬件级内存加密功能TSME。 该发现源自一位隐私意识较强的Linux用户在更新固件后,通过主机安全ID(HSI)审计工具发现TSME显示为“不支持”。

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
2026年中,科技界震惊地发现AMD悄然从其消费级锐龙桌面处理器中移除了一项关键的硬件安全功能。这一变动通过一次例行的固件更新执行,没有任何公开声明,导致数百万用户在不知情的情况下失去了对物理内存攻击的防护。以下是事件的全貌、如何被揭露,以及它为何符合一个令人担忧的固有模式。
AMD通过固件更新(AGESA版本1.2.7.0)在非PRO版锐龙9000系列桌面处理器上禁用了透明安全内存加密(TSME)。此变更未附带任何公开建议、更新日志条目或声明。
TSME是一项基于硬件的内存加密功能,可自动加密系统RAM中的所有数据,以抵御冷启动攻击、内存拔除和物理窥探等物理攻击。多年来,该功能在Zen 2、Zen 3和Zen 4架构的消费级锐龙芯片上一直存在且可正常工作。关键之处在于,这些芯片的硅片本身仍然支持该功能——AMD只是让固件不再暴露它
。
这一发现来自一个意想不到的来源:一位注重隐私的Linux用户。
发现: 安全研究员Ben Kilpatrick注意到他的锐龙系统在固件更新后丢失了TSME。他发起了一项长达数月的调查,并在GitHub上追踪进展。
确认: Kilpatrick运行了主机安全ID(HSI),一款固件审计工具,该工具报告称TSME不再受支持——即便他在之前的固件版本上拥有启用TSME的BIOS选项。此变更被具体追溯到AGESA 1.2.7.0。主板厂商微星(MSI)后来确认,TSME在AGESA 1.2.6.0中可用,但在新版中被禁用
。
为何难以检测: 在Windows系统上,用户没有实际方法看到这一变化。在Linux上,检测需要使用专门的审计工具。如果Kilpatrick没有进行调查,这一变化可能至今仍未被发现
。
社区反应: 愤怒迅速而广泛地蔓延。
AMD的官方回应: 在舆论压力下,AMD发表声明:
“关于某些非PRO版锐龙9000系列桌面处理器,之前可用的内存保护BIOS选项在最近的更新中被移除。基于社区宝贵的反馈,我们将在7月即将发布的BIOS更新中恢复此选项。”
AMD确认:
AMD表示“非常重视客户数据安全”,但至今未公开解释最初移除TSME的原因——无论是许可决策、产品线划分还是内部错误。
TSME事件并非孤立事件。它符合一个通过AMD专有AGESA固件静默进行安全相关变更的模式:
AGESA DDR5 PMIC漏洞(CVE-2025-48516,2026年5月): AGESA启动加载器中针对DDR5内存模块的不安全默认配置可能导致本地权限提升和永久拒绝服务。
Zen 5微码错误(CVE-2025-62626,2025年): Zen 5中的一个高严重性漏洞,可生成潜在可预测的随机数密钥(RDSEED),通过AGESA固件更新修复。
CVE-2024-56161(2025年2月): 一个关键漏洞(CVSS 7.2),可通过允许恶意微码注入来破坏安全加密虚拟化(SEV-SNP)保护。
AGESA启动加载器缓冲区溢出(CVE-2025-29951): AMD安全处理器(ASP)启动加载器中的一个漏洞,允许权限提升和任意代码执行。
长期的AGESA透明度问题: AMD因其闭源的AGESA固件而饱受批评——这与AMD自2023年以来一直承诺过渡的开源AMD openSIL固件理念背道而驰。这种缺乏可见性意味着像TSME移除这样的安全变更可能在未经独立审计的情况下悄然发生。
TSME移除符合一个更广泛的模式:通过专有AGESA固件静默进行安全相关变更,仅由独立研究人员发现,然后在公众压力下做出被动回应。此事件再次呼吁AMD加速向开源openSIL固件倡议的过渡。就目前而言,锐龙用户应意识到,其系统报告的安全特性可能与固件实际提供的内容不符——而独立验证可能是确保安全的唯一途径。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD在未发布任何安全公告或更新日志的情况下,通过AGESA 1.2.7.0固件静默移除了非PRO版锐龙9000桌面处理器的硬件级内存加密功能TSME。
AMD在未发布任何安全公告或更新日志的情况下,通过AGESA 1.2.7.0固件静默移除了非PRO版锐龙9000桌面处理器的硬件级内存加密功能TSME。 该发现源自一位隐私意识较强的Linux用户在更新固件后,通过主机安全ID(HSI)审计工具发现TSME显示为“不支持”。
社区反应强烈,事件一度登上Hacker News热门榜首。AMD在压力下回应称将于2026年7月通过BIOS更新恢复该功能,但始终未解释移除原因。