网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

2024产品安全报告:AMD固件漏洞数是Intel4.4倍,NVIDIA高危漏洞也不少

2025-02-12来源:ITBEAR编辑:瑞雪

近期,Intel公开了其2024年度的产品安全状况概览,揭示了与竞争对手AMD及NVIDIA在安全领域的对比情况。据报告显示,AMD在固件层面的漏洞数量显著,达到了Intel的4.4倍之多,而在机密计算技术领域,这一差距缩小至1.8倍。同时,NVIDIA在GPU安全方面的挑战也不容小觑,其报告的安全问题较之前年度激增了80%。

Intel强调,其内部建立的“主动产品安全保证机制”成效显著,96%的已知漏洞均由此机制率先发现。值得注意的是,所有涉及Intel处理器的漏洞均源自内部安全团队的深入研究,外部力量并未直接参与其中。Intel还透露,在总计374个漏洞中,有53%的漏洞发现者获得了赏金,且这些赏金主要集中在软件安全领域。

将视线转向AMD与NVIDIA,报告指出,AMD在硬件信任根方面存在的固件漏洞数量远超Intel,比例高达4.4倍。而在GPU安全领域,尽管Intel报告的漏洞数量相对较少,仅有10个,但其中仅有一个被评定为高或严重威胁级别,其余均为中等威胁。相比之下,NVIDIA面临的GPU安全挑战更为严峻,共报告了18个高危漏洞,其中13个漏洞可能使攻击者得以在受影响的设备上执行恶意代码。

进一步分析显示,AMD在平台漏洞的发现上表现不佳,仅有约57%的漏洞是由其自身发现的,其余43%则是由安全研究人员或公众揭露。更令人担忧的是,AMD目前仍有78个漏洞被列为“无计划修复”,意味着这些安全隐患尚未得到妥善处理。相比之下,Intel表示,其已针对所有支持的产品线提供了有效的缓解措施或完成了漏洞修复,且所有这些工作均是在内部完成的。

Intel的这一报告不仅揭示了半导体行业在安全领域的现状,也促使业界更加关注产品安全的重要性。随着技术的不断进步,如何确保产品的安全性将成为各大厂商面临的重要课题。

阿里通义App焕新升级更名千问 5.0.0版本携三大核心能力强势登场
今日,阿里旗下通义App今日发布更新,名称正式变更为千问App,版本号为5.0.0。 在版本 5.0.0中,千问强调其核心能力包括:“对话问答”“智能写作”“全能相机”三大模块。 据知情人士透露,阿里巴巴计…

2025-11-15

谷歌前工程师再创业!AI数据分析新锐WisdomAI获英伟达等3.55亿融资
WisdomAI面向企业客户推出了AI驱动的对话式商业智能(BI)平台,提供AI数据分析业务,用户只需用自然语言提问便可获取分析后的答案。 WisdomAI称:“过去的BI只提供被动的、静态的仪表板,而Ag…

2025-11-15

百度世界大会发布AI新成果:文心5.0、昆仑芯升级,萝卜快跑领跑全球
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

百度世界大会亮点频出:文心5.0等成果发布,AI重构业务引领生产力革新
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14

乌镇峰会:前沿科技碰撞,共绘网络空间命运共同体数智新蓝图
“非洲互联网之父”、加纳科网董事长尼·奎诺表示,像乌镇峰会这样的平台为发展中国家提供了宝贵的发声机会和参与空间;世界知识产权组织总干事邓鸿森表示,乌镇峰会为我们提供全球对话与合作的契机,这种对话与合作不仅是…

2025-11-13