Trang chủKhoa học - Công nghệCông nghệ sốIntel bị kiện vì cố tình bán bộ xử lý có lỗi

Intel bị kiện vì cố tình bán bộ xử lý có lỗi


Theo Tom’s Guide, lỗ hổng này bị các lệnh AVX2 và AVX-512 khai thác thông qua một cuộc tấn công mà Intel gọi là Gather Data Sampling (GDS). Thông tin về vụ kiện sắp tới lần đầu tiên xuất hiện vào tháng 8.2023. Lỗ hổng này ảnh hưởng đến bộ xử lý Intel từ thế hệ thứ 6 (Skylake) đến 11 (Rocket Lake), bao gồm cả chip Xeon dựa trên cùng một kiến trúc, dẫn đến có thể hàng tỉ bộ xử lý bị ảnh hưởng.

Intel bị kiện vì cố tình bán bộ xử lý có lỗi - Ảnh 1.

Intel được cho là đã biết đến sự tồn tại của lỗ hổng Downfall nhưng lại ‘khoanh tay đứng nhìn’

Intel thừa nhận đối với một khối lượng công việc, hiệu suất giảm sau khi cài đặt bản vá lỗ hổng có thể lên đến 50%. Một loạt thử nghiệm thực hiện ngay sau vụ việc được phát hiện cho thấy hiệu suất bị suy giảm tới 39% và bị ảnh hưởng nặng nề nhất là các ứng dụng dựa nhiều vào tập lệnh AVX2 và AVX-512.

Năm 2018, thời điểm lỗ hổng Downfall được phát hiện, một loạt trang tin đã đưa thông tin về các lỗ hổng Spectre và Meltdown được tin tặc nhắm vào quá trình thực thi suy đoán mà nhiều bộ xử lý hiện đại sử dụng để tăng tốc độ tính toán đã được công bố rộng rãi. Điều này khiến các nhà nghiên cứu bảo mật bắt đầu xem xét các hướng tấn công tương tự. Vào tháng 6.2018, nhà nghiên cứu Alexander Yee đã báo cáo về một biến thể mới của lỗ hổng Spectre dành cho bộ xử lý Intel tập trung vào AVX và AVX512. Thông tin này được giữ bí mật nghiêm ngặt trong hai tháng nhằm giúp Intel có cơ hội hành động để khắc phục tình hình.

Trên thực tế, theo vụ kiện, Yee không phải là người duy nhất cảnh báo Intel về các lỗ hổng AVX. Cụ thể, phía nguyên đơn cho biết: “Vào mùa hè năm 2018, khi Intel vật lộn với hậu quả từ Spectre và Meltdown, đồng thời hứa sẽ sửa lỗi phần cứng cho các thế hệ bộ xử lý trong tương lai, công ty đã nhận được hai báo cáo về lỗ hổng riêng biệt của bên thứ ba đề cập đến một số lỗ hổng liên quan đến AVX dành cho bộ xử lý của hãng”. Các nguyên đơn nhấn mạnh Intel thừa nhận đã đọc những báo cáo này.

Khiếu nại chính trong tài liệu tòa án yêu cầu xét xử với bồi thẩm đoàn tại Tòa án quận ở San Jose, Mỹ, không tập trung vào sự tồn tại của lỗ hổng Downfall hay hình phạt về hiệu suất các bản vá mà nhắm vào hành động “ngồi khoanh tay” của Intel. Các nguyên đơn cho rằng công ty đã biết về khiếm khuyết đằng sau Downfall kể từ năm 2018 nhưng vẫn cố tình bán hàng tỉ bộ xử lý kể từ khi trục trặc được phát hiện. Điều này khiến người dùng chỉ có 2 lựa chọn (đều không thể chấp nhận được) là mua bộ xử lý dễ bị tổn thương hoặc cài đặt một bản vá phá hủy hiệu suất CPU để bảo vệ chúng. Đó là lý do tại sao phía nguyên đơn yêu cầu Intel bồi thường.



Source link

Cùng chủ đề

Apple bất ngờ phát hành iOS 18.3.2

Sau khoảng một tháng kể từ khi phát hành iOS 18.3.1 và iPadOS 18.3.1, Apple đã tung ra bản cập nhật iOS 18.3.2 và iPadOS 18.3.2. Theo ghi chú phát hành của Apple, bản cập nhật iOS 18.3.2 bổ sung các bản sửa lỗi quan trọng và cập nhật bảo mật. Trên một số thiết bị, bản cập nhật này khắc phục sự cố có thể ngăn phát lại một số nội dung phát trực tuyến.  Bên cạnh đó, Apple...

Microsoft phát hành bản cập nhật khắc phục 57 lỗ hổng bảo mật

Theo đó, bản cập nhật của Microsoft nhằm khắc phục các lỗi gồm: 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho nhiều lỗ hổng trong Mariner và Microsoft Edge. Theo thông tin từ Bleeping Computer, người dùng máy tính...

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Một AI của Trung Quốc tăng cường sức tấn công của drone, ra lệnh tấn công radar đối phương

Đo là một mô hình ngôn ngữ lớn (LLM) do các nhà khoa học Trung Quốc phát triển có thể ra lệnh cho máy bay không người lái quân sự tấn công hệ thống radar của đối phương.

Google cảnh báo tài khoản cloud có thể bị hack để đào tiền ảo

Trong một báo cáo mang tên “Threat Horizons” mới được phát hành, Đội Hành động An ninh mạng của Google (GCAT) đã cung cấp nhiều thông tin cụ thể về việc các tài khoản Google Cloud bị hack và sử dụng để đào tiền mã hóa. Báo cáo này có mục đích công khai thông tin nhằm giúp các tổ chức và doanh nghiệp bảo đảm an ninh môi trường điện toán đám mây của mình. Đào tiền...

Gỡ bỏ ngay 3 ứng dụng độc hại này nếu không muốn mất tiền

Các chuyên gia vừa phát hiện ra 3 ứng dụng độc hại chứa mã độc ngân hàng Medusa có thể đánh cắp tiền trong tài khoản của người dùng.

Gần 1 triệu thuê bao di động sẽ bị thu hồi sau ngày 15/5

Đến ngày 15/5, những thuê bao di động có thông tin không trùng khớp với cơ sở dữ liệu quốc gia về dân cư và chưa được chuẩn hóa thông tin sẽ bị thu hồi.

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Xung lực mới cho nền kinh tế, VIMC và PVN chính thức hợp tác chiến lược toàn diện – Tổng công ty Hàng hải...

Ngày 18/6/2025 tại Hà Nội, Tập đoàn Công nghiệp – Năng lượng Quốc gia Việt Nam (PVN) và Tổng công ty Hàng hải Việt Nam (VIMC) đã chính thức ký kết Thỏa thuận hợp tác chiến lược toàn diện. Đây là dấu mốc quan trọng, mở ra giai đoạn hợp tác sâu rộng giữa hai đơn vị hàng...

Acecook Việt Nam tiếp sức 8.000 runners tại Water Run 2025 thành phố Hồ Chí Minh

Acecook Việt Nam tiếp sức 8.000 runners tại Water Run 2025 thành phố Hồ Chí Minh Acecook Việt Nam mang đến trải nghiệm ẩm thực sáng tạo tại Water Run 2025: Mì Ly Modern, Kem...

Cô bé mồ côi bị u máu, bật khóc kể về hoàn cảnh gia đình trong chương trình Mái ấm gia đình Việt

Trong tập 139 của chương trình Mái ấm gia đình Việt, MC Thanh Thảo...

VIMC lần đầu tiên lọt top 500 doanh nghiệp lớn nhất Đông Nam Á Fortune 2025 – Tổng công ty Hàng hải Việt Nam-VIMC

Ngày 17/6/2025, Tạp chí Fortune công bố Bảng xếp hạng Fortune Southeast Asia 500 – danh sách thường niên các doanh nghiệp có quy mô doanh thu lớn nhất Đông Nam Á. Tổng công ty Hàng hải Việt Nam (VIMC) lần đầu tiên góp mặt trong bảng xếp hạng, trở thành doanh nghiệp hàng hải đầu tiên của...

SHB ra mắt ứng dụng ngân hàng số thế hệ mới SHB SAHA: An tâm trong mọi giao dịch

Việc triển khai ứng dụng ngân hàng số thế hệ mới SHB SAHA tới khách hàng đánh dấu một cột mốc quan trọng trong chiến lược chuyển đổi số toàn diện của Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) sau hơn 32 năm phát triển, nhằm tạo ra một hệ sinh thái các dịch vụ đa...

Mới nhất