网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

英特尔及Arm处理器陷“Training Solo”漏洞,多架构需紧急修复

2025-05-13来源:ITBEAR编辑:瑞雪

荷兰VUSec安全研究团队近日公布了一项令人瞩目的研究成果,他们发现了一种名为“Training Solo”的新型CPU漏洞,该漏洞对英特尔和Arm架构的处理器均构成了威胁。据悉,关于这一发现的详细论文即将在第46届IEEE安全与隐私研讨会上发表。

VUSec团队的研究进一步揭示,“Training Solo”漏洞能够破坏用户态、虚拟机以及管理程序之间的隔离机制,甚至重新激活了曾被视为已得到妥善控制的Spectre-v2攻击。这一发现无疑为现有的安全防御体系带来了新的挑战。

研究指出,当前用于防御Spectre V2漏洞的域隔离机制存在着跨多个架构的缺陷,具体包括了三个不同的变种。针对这些变种,研究团队提出了三重修复方案:对于ITS变种,需要英特尔微代码更新以及Linux内核和KVM软件的修复;Lion Cove变种则需要针对英特尔新架构的独立修复方案;而跨架构变种,则既需要英特尔微代码更新,又需要英特尔和Arm双平台Linux补丁的协同作用。

VUSec团队强调,他们通过系统化分析发现,即使在完美的域隔离条件下,攻击者仍然有可能通过eBPF沙盒注入代码的方式实现跨域攻击。实验结果显示,该漏洞能够在最新的英特尔CPU上以每秒17KB的速度泄露内核内存,这进一步凸显了漏洞的严重性和紧迫性。

为了应对这一威胁,Linux Git已经合并了间接目标选择缓解(ITS)补丁,并新增了分支历史清除机制,以抵御cBPF程序的BHI攻击。英特尔工程师Dave Hansen在代码提交说明中指出,ITS本质上是由于CPU预测机制缺陷导致的,这种错误预测使得现有的间接分支防护机制失效。他进一步指出,该漏洞的影响范围异常广泛,涉及多代处理器架构。

具体来说,受到影响的英特尔处理器包括Cascade Lake、Cooper Lake、Whiskey Lake V、Coffee Lake R、Comet Lake、Ice Lake、Tiger Lake以及Rocket Lake系列。同时,采用Arm核心设计的芯片也未能幸免。

阿里巴巴“通义”App升级更名“千问”,AI战略转向消费级市场新布局
根据官方消息,“千问”定位为阿里旗下最重要的大模型应用入口,其核心能力基于阿里自研的大模型体系Qwen(千问)。 分析人士指出,阿里此前在To B市场和模型研发侧拥有技术基础,但在消费端应用分发层面还未形成…

2025-11-15

Dexmal原力灵机获近10亿融资 阿里蔚来资本助力具身智能研发落地
IT之家 11 月 14 日消息,具身智能公司 Dexmal 原力灵机今日宣布完成数亿元 A+ 轮融资,阿里巴巴为独家投资方。IT之家注意到,该公司 A 轮融资由蔚来资本领投,洪泰基金、联想创投、锡创投和正…

2025-11-14

百度世界大会发布文心大模型5.0 参数量2.4万亿能力达全球领先
文心5.0基础能力全面升级,在多模态理解、指令遵循、创意写作、事实性、智能体规划与工具应用等方面表现突出,拥有强大的理解、逻辑、记忆和说服力。不同于业界多数的多模态模型采用后期融合的方式,文心5.0的技术路…

2025-11-13