🏠IT之家•較早收集於 6m
AMD 於消費級 Ryzen 處理器中移除 TSME 安全技術支援

💡本地 AI 硬體的關鍵安全倒退;請檢查您的 Ryzen 工作站是否仍支援記憶體加密。
⚡ 30-Second TL;DR
有什麼變化
透過 AGESA 1.2.7.0 韌體更新,消費級 Ryzen CPU 的 TSME 功能已被停用。
為什麼重要
此變更限制了消費級硬體在本地 AI 開發與敏感資料處理時的硬體級記憶體保護能力。依賴安全隔離區進行本地 LLM 推論或資料隱私保護的開發者,應重新確認其硬體的安全狀態。
下一步行動
請檢查您系統的 HSI (Host Security Integrity) 狀態,確認您目前的 Ryzen 工作站是否已停用 TSME 功能。
誰應關注:Developers & AI Engineers
關鍵要點
- •透過 AGESA 1.2.7.0 韌體更新,消費級 Ryzen CPU 的 TSME 功能已被停用。
- •內部旗標 'DfIsTsmeEnabled' 在消費級型號上回傳 FALSE,導致 BIOS 手動開啟無效。
- •TSME 功能現已正式僅限於 AMD PRO 及 EPYC 企業級處理器。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 30 個來源。
🔑 增強重點摘要
- •透明安全記憶體加密 (TSME) 是 AMD Memory Guard 安全技術套件的一部分,旨在透過硬體層級的記憶體加密來保護系統免受實體攻擊,例如冷啟動攻擊和記憶體模組竊取。
- •TSME 的運作方式是利用處理器內建的專用 AES-128 加密引擎,在系統啟動時由 AMD 安全處理器生成一個隨機的、僅限本次開機使用的加密金鑰,對所有寫入 RAM 的資料進行透明加密。
- •AMD 此次移除消費級 Ryzen 處理器 TSME 支援的舉動並未發布任何公開聲明或文件更新,導致用戶在不知情的情況下失去此項安全保護,引發了社群的擔憂。
- •此變更最初於 2026 年 4 月由一位注重隱私的 Linux 用戶 Ben Kilpatrick 發現,他注意到在 AGESA 韌體更新後,其系統的 Host Security ID 報告記憶體加密狀態從「已加密」變為「不支援」。
- •當被媒體問及此事時,AMD 首次明確表示 TSME「是僅作為 AMD PRO 技術一部分應用於 PRO CPU 的安全功能」,這與其過去在 GitHub 討論中對消費級晶片支援 TSME 的說法有所不同。
📊 競品分析▸ Show
| 功能/技術 | AMD TSME/SME | AMD SEV | Intel TME | Intel SGX |
|---|---|---|---|---|
| 主要目的 | 全系統記憶體加密,防範實體攻擊。 | 虛擬機器記憶體加密,隔離 VM 與 Hypervisor。 | 全系統記憶體加密。 | 細粒度飛地 (enclave) 加密,保護應用程式程式碼和資料。 |
| 加密範圍 | 加密所有物理記憶體 (TSME 透明,SME 可選頁面)。 | 為每個虛擬機器分配獨立金鑰,加密整個 VM 記憶體。 | 加密整個平台系統記憶體。 | 僅加密應用程式定義的飛地內記憶體區域。 |
| 管理方式 | 韌體管理 (TSME) 或作業系統/Hypervisor 管理 (SME)。 | 需要客體作業系統和 Hypervisor 支援。 | BIOS 配置啟用。 | 應用程式層級管理,透過 CPU 指令集擴展。 |
| 性能開銷 | 通常低於 5%,某些工作負載甚至更低。 | 接近原生性能,開銷極小。 | 未明確指出,但通常設計為低開銷。 | 對於涉及大量系統呼叫或 I/O 操作的工作負載,開銷可能較高。 |
| 主要應用 | 筆記型電腦、桌面電腦等終端設備的物理安全。 | 雲端運算、多租戶環境中的虛擬化工作負載。 | 伺服器、資料中心等需要全記憶體加密的環境。 | 區塊鏈部署、機密應用程式、金鑰管理。 |
🛠️ 技術深入
- TSME 是一種硬體安全功能,透過晶片上的記憶體控制器中專用的高效能 AES-128 加密引擎執行記憶體加密。
- 加密金鑰由 AMD 安全處理器 (一個專用的 ARM Cortex-A5 CPU) 在每次系統啟動時隨機生成,且不會暴露給任何在 CPU 核心上運行的軟體。
- 它透過確保 RAM 中的資料始終處於加密狀態,來防範實體攻擊,包括冷啟動攻擊、DRAM 介面窺探以及記憶體模組移除等威脅。
- TSME 對作業系統和應用程式是透明的,在支援的平台上只需透過 BIOS 設定即可啟用,無需軟體修改。
- 它是安全記憶體加密 (SME) 的一個「更嚴格的子集」,在 TSME 模式下,所有記憶體都會被加密,無論其 C-bit 狀態如何,簡化了啟用過程。
🔮 前景展望AI analysis grounded in cited sources
消費級 Ryzen 處理器的安全性將降低,特別是針對實體攻擊。
移除 TSME 功能後,消費級 Ryzen 處理器將不再提供透明的全系統記憶體加密保護,使其更容易受到冷啟動攻擊和記憶體竊取等實體威脅。
AMD 將進一步區分其消費級和企業級產品線的安全功能。
將 TSME 限制在 PRO 和 EPYC 處理器上,表明 AMD 正在為其企業客戶保留更全面的硬體安全功能,以作為產品差異化策略的一部分。
⏳ 時間線
2016-00
AMD 推出安全加密虛擬化 (SEV) 技術。
2017-00
AMD 推出安全記憶體加密 (SME) 和第一代 SEV 技術,並將 TSME 引入 Ryzen PRO 處理器。
2020-02
Cloudflare 報告稱 TSME 在 AMD EPYC 處理器上表現出色的性能,平均性能下降不到 1%。
2020-00
AMD 工程師在 GitHub 討論中確認消費級 Ryzen 3700X 支援 TSME。
2025-11
AGESA 1.2.7.0 韌體更新發布,主要用於改善與各種 CPU 和設備的兼容性,並支援 Zen 5 APU。
2026-04
Linux 用戶 Ben Kilpatrick 發現其消費級 Ryzen 處理器在 AGESA 更新後 TSME 功能被靜默停用。
2026-06
媒體報導 AMD 靜默從消費級 Ryzen 處理器中移除 TSME 支援,引發用戶擔憂。
📎 來源 (30)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- kucoin.com
- amd.com
- pcworld.com
- slashdot.org
- vpsbg.eu
- amd.com
- vpsbg.eu
- hpe.com
- cloudflare.com
- frame.work
- thenextweb.com
- amd.com
- qemu.org
- suse.com
- nashtechglobal.com
- kernel.org
- enclaive.cloud
- lenovo.com
- sustech.edu.cn
- intel.com
- vpsbg.eu
- eco.com
- mricher.fr
- researchgate.net
- amd.com
- wikipedia.org
- guru3d.com
- wccftech.com
- videocardz.com
- reddit.com
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: IT之家 ↗
每週 AI 簡報
每週一封,可隨時退訂。

