近兩年來,黑客攻擊事件不斷。比如英偉達在今年初遭受了黑客組織的勒索軟件攻擊,內部系統被入侵後,包括驅動程序、設計圖紙和固件在內,超過1TB的數據外泄。今年年中,又有黑客獲得了AMD的大量數據,並試圖勒索,但AMD拒絕支付贖金,泄露的Zen 4架構處理器相關信息後來也被證實是真實的。

近日有網友( @glowingfreak / @vxunderground )透露,在經歷一次重大的黑客攻擊之後,英特爾Alder Lake的源代碼(包括BIOS和相關芯片組等信息)泄露,壓縮文件的容量達到了2.8GB(完整文檔5.86GB),代碼庫非常龐大。
目前還不清楚這些數據和文件來自於英特爾還是其合作伙伴,比如OEM廠商,因為其中有文件提到了聯想的“功能標籤測試信息”。如果這些數據和文件裏面包含敏感材料,不確定是否能用於開發一些漏洞利用程序,從而造成安全風險。大多數主板供應商和OEM廠商都有類似的工具和信息來為英特爾平台構建固件,英特爾一般會刪除一些過於敏感的內容,不過即便是小信息也可能導致大漏洞,如果與TPM等安全功能有關,那麼情況就更嚴重了。
已經有媒體聯繫英特爾瞭解情況,不過英特爾暫時還沒有對此事進行迴應。