英特爾火力全開炮轟AMD和英偉達:漏洞數(shù)量及危害性“遙遙領先”
英特爾(Intel)近日在其發(fā)布的2024年產(chǎn)品安全報告中,對老對手AMD和英偉達(NVIDIA)進行了火力全開的“攻擊”,聲稱AMD的固件漏洞數(shù)量是英特爾的4.4倍,而英偉達的GPU安全問題則呈現(xiàn)出高危漏洞頻發(fā)的態(tài)勢。這一報告引發(fā)了行業(yè)的廣泛關注,也讓英特爾與競爭對手之間的技術競爭和市場爭奪戰(zhàn)再次成為焦點。
AMD漏洞數(shù)量“遙遙領先”
英特爾的安全報告指出,AMD在其硬件信任根中報告的固件漏洞數(shù)量是英特爾的4.4倍,在機密計算技術中報告的固件漏洞數(shù)量是英特爾的1.8倍。
此外,AMD僅發(fā)現(xiàn)了約57%的報告平臺漏洞,其余43%的漏洞是由安全研究人員或公眾發(fā)現(xiàn)的。更令人關注的是,AMD目前有78個漏洞被列為“無計劃修復”,這意味著AMD對這些漏洞沒有解決方案。
相比之下,英特爾聲稱已為其所有支持的產(chǎn)品型號(SKU)提供了緩解措施或解決了所有硬件信任根漏洞,且這些漏洞都是通過內(nèi)部安全研究發(fā)現(xiàn)的。
英偉達GPU高危漏洞數(shù)量驚人
在GPU領域,英特爾聲稱其GPU漏洞數(shù)量最少,僅有10個報告問題,其中只有一個被標記為高或嚴重威脅,其余均為中等威脅。而英偉達在GPU類別中則“僅有”高危漏洞,報告的18個漏洞全部被標記為高危,其中13個漏洞可能允許攻擊者在受影響的PC上執(zhí)行惡意代碼。
這一數(shù)據(jù)表明,英偉達在GPU安全方面面臨著巨大的挑戰(zhàn),而英特爾則通過這一對比強調(diào)了自身產(chǎn)品的安全性。
英特爾漏洞發(fā)現(xiàn)與修復能力領先
英特爾在報告中強調(diào),其96%的漏洞是通過自身“主動產(chǎn)品安全保證工作”發(fā)現(xiàn)的,100%的英特爾處理器漏洞是通過內(nèi)部安全研究發(fā)現(xiàn)的。此外,英特爾還通過漏洞賞金計劃激勵研究人員發(fā)現(xiàn)和報告漏洞,53%的374個漏洞獲得了漏洞賞金支付,其中84%的賞金支付在軟件類別中。
這一機制不僅幫助英特爾及時發(fā)現(xiàn)和修復漏洞,還提升了其產(chǎn)品的安全性。
技術與市場的雙重博弈
分析認為,英特爾此次發(fā)布的安全報告,不僅是對其自身安全能力的展示,更是對競爭對手AMD和英偉達的一種“火力威懾”。
在技術層面,英特爾試圖通過強調(diào)自身在漏洞發(fā)現(xiàn)和修復方面的優(yōu)勢,來證明其產(chǎn)品的可靠性和安全性。在市場層面,英特爾則希望通過這種對比,影響消費者和企業(yè)客戶的選擇,進一步鞏固其在半導體市場的領先地位。
然而,AMD和英偉達也不會坐以待斃。AMD可能會加快漏洞修復的速度,并加強自身安全研究的能力,以減少被英特爾“攻擊”的機會。英偉達則需要在GPU安全方面加大投入,盡快解決高危漏洞問題,以維護其在圖形處理器市場的聲譽和市場份額。
英特爾的這份報告也引發(fā)了行業(yè)對半導體產(chǎn)品安全問題的進一步關注。隨著技術的不斷發(fā)展,半導體產(chǎn)品在各個領域的應用越來越廣泛,其安全性也變得至關重要。無論是處理器還是GPU,一旦出現(xiàn)漏洞,都可能給用戶帶來巨大的安全風險。因此,半導體企業(yè)在未來的發(fā)展中,不僅要注重產(chǎn)品的性能提升,更要加強安全研究和漏洞管理,以確保產(chǎn)品的安全性和可靠性。