AMD 喺 2026 年中透過 AGESA 1.2.7.0 韌體更新,無聲無息咁將 Ryzen 9000 非 PRO 桌面處理器嘅 Transparent Secure Memory Encryption (TSME) 硬件記憶體加密功能收返,冇 changelog、冇安全公告 呢件事係由一位關注私隱嘅 Linux 用家 Ben Kilpatrick 發現,佢用 Host Security ID (HSI) 工具 check 機,先發現 TSME 喺新韌體下已經被標記為「唔支援」 Windows 用家基本上冇方法 detect 到呢個改變,Linux 都要用專門工具先睇到;如果唔係 Kilpatrick 深究,呢件事可能一直冇人知

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
2026 年中,科技界發現 AMD 靜靜雞將消費級 Ryzen 桌面處理器嘅一個關鍵硬件安全功能閂咗。呢個動作係透過一次例行韌體更新執行,完全冇公開宣布,令數百萬用家唔知道自己部機冇咗針對物理記憶體攻擊嘅保護。以下係成件事嘅完整經過、點樣被發現,以及點解呢個模式令人擔憂。
AMD 透過 AGESA 1.2.7.0 韌體更新,將非 PRO 嘅 Ryzen 9000 系列桌面處理器嘅 Transparent Secure Memory Encryption (TSME) 功能 disable 咗。呢個改變冇任何公開嘅安全公告、冇 changelog 條目、亦冇任何宣布 。
TSME 係一種硬件層面嘅記憶體加密功能,會自動將系統 RAM 入面嘅所有數據加密,以保護用家免受物理攻擊,例如 cold-boot 攻擊(凍結 RAM 晶片讀取數據)、直接抽走記憶體晶片、或者物理 snooping。呢個功能喺消費級 Ryzen 晶片上面已經存在咗好多年,橫跨 Zen 2、Zen 3 同 Zen 4 架構 。最關鍵嘅係,粒晶片嘅硬件本身仍然支援 TSME —— AMD 只係叫韌體唔好再 expose 呢個功能出嚟
。
呢件事嘅發現源頭好得意:一個關注私隱嘅 Linux 用家。
發現者: 安全研究員 Ben Kilpatrick 喺更新韌體之後,發現自己部 Ryzen 機嘅 TSME 唔見見咗。佢展開咗幾個月嘅調查,全程記錄喺 GitHub 上面 。
確認過程: Kilpatrick 用 Host Security ID (HSI) —— 一個韌體審計工具 —— 去檢查,個工具報告話 TSME 已經唔再支援,即使佢喺之前嘅韌體版本係有 BIOS 選項去開啓呢個功能嘅 。最後鎖定呢個改變係嚟自 AGESA 1.2.7.0。主機板廠商 MSI 之後都確認,TSME 喺 AGESA 1.2.6.0 仲用得,但喺新版韌體已經被 disable 咗
。
點解咁難 detect: 如果你用 Windows,基本上冇實際方法睇到呢個改變。如果用 Linux,都要行專門嘅審計工具先 detect 到 。如果唔係 Kilpatrick 去深究,呢個改變可能永遠冇人知
。
社群反應: 憤怒嚟得好快又好大。
AMD 嘅官方回應: 俾人鬧爆之後,AMD 出咗聲明:
「關於某啲非 PRO 嘅 Ryzen 9000 系列桌面處理器,之前有個 BIOS 選項可以開啓 Memory Guard,但喺最近一次更新入面被移除咗。基於社群嘅寶貴意見,我哋會喺 7 月嘅 BIOS 更新入面重新加入呢個選項。」
AMD 確認:
AMD 話佢哋「好重視客戶數據安全」,但到依家都 冇公開解釋過點解當初要移除 TSME —— 究竟係授權問題、產品分級策略、定係內部出錯,全部冇講 。
TSME 呢件事唔係單一事件,佢反映出一個 pattern:AMD 透過封閉嘅 AGESA 韌體,靜靜雞作出影響安全嘅改變,要等獨立研究員發現,之後先喺公眾壓力下先 reactive 咁回應。
AGESA DDR5 PMIC 漏洞 (CVE-2025-48516, 2026 年 5 月): AGESA bootloader 對 DDR5 記憶體模組嘅預設配置有安全問題,可能令攻擊者提升權限或者令系統永久死機 。
Zen 5 微碼 bug (CVE-2025-62626, 2025 年): Zen 5 嘅一個高風險漏洞,喺某啲情況下會產生可預測嘅隨機數金鑰 (RDSEED),最後要透過 AGESA 韌體更新修補 。
CVE-2024-56161 (2025 年 2 月): 一個 CVSS 7.2 嘅嚴重漏洞,攻擊者可以注入惡意微碼,繞過 Secure Encrypted Virtualization (SEV-SNP) 嘅保護 。
AGESA bootloader buffer overflow (CVE-2025-29951): AMD Secure Processor (ASP) bootloader 嘅緩衝區溢出漏洞,容許權限提升同執行任意程式碼 。
AGESA 透明度長期問題: AMD 一直因為 封閉源碼嘅 AGESA 韌體 而為人詬病 —— 同佢哋自 2023 年就話要轉用嘅開放源碼 openSIL 韌體完全相反 。呢種封閉性令到好似 TSME 呢啲安全改動可以神不知鬼不覺咁塞入去,冇人可以做獨立審計。
TSME 移除事件反映咗一個令人擔憂嘅模式:安全相關嘅改動,透過封閉嘅 AGESA 韌體靜靜雞做,要靠獨立研究員發現,之後先喺公眾壓力下先肯 reactive 回應。呢件事令唔少人再次呼籲 AMD 加快過渡去開放源碼嘅 openSIL 韌體 。對於 Ryzen 用家嚟講,依家要記住:你系統報告嘅安全功能,可能同韌體實際嘅情況唔一致 —— 而獨立驗證,可能係唯一可靠嘅方法。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD 喺 2026 年中透過 AGESA 1.2.7.0 韌體更新,無聲無息咁將 Ryzen 9000 非 PRO 桌面處理器嘅 Transparent Secure Memory Encryption (TSME) 硬件記憶體加密功能收返,冇 changelog、冇安全公告
AMD 喺 2026 年中透過 AGESA 1.2.7.0 韌體更新,無聲無息咁將 Ryzen 9000 非 PRO 桌面處理器嘅 Transparent Secure Memory Encryption (TSME) 硬件記憶體加密功能收返,冇 changelog、冇安全公告 呢件事係由一位關注私隱嘅 Linux 用家 Ben Kilpatrick 發現,佢用 Host Security ID (HSI) 工具 check 機,先發現 TSME 喺新韌體下已經被標記為「唔支援」
Windows 用家基本上冇方法 detect 到呢個改變,Linux 都要用專門工具先睇到;如果唔係 Kilpatrick 深究,呢件事可能一直冇人知