近日英特爾 發佈 了41份安全公告,涉及了90多個漏洞,覆蓋了英特爾產品線,數量相當多。這次的安全漏洞主要存在於軟件方面,其中包括了1個等級最高的AI工具漏洞。

英特爾在Neural Compressor中發現的安全漏洞危險程度最高,在CVSS評分中獲得了 10.0的“滿分”,這是可以授予安全風險的最嚴重級別。據瞭解,攻擊者利用Neural Compressor當前版本之前的所有更新,提升權限並遠程執行任意攻擊。Neural Compressor是一款優化人工智能語言模型、減小LLMs大小和提高LLMs速度的工具,不過大多數PC都不會安裝Neural Compressor,主要那些涉及人工智能工作的用户可能會用到。
其餘的安全漏洞嚴重程度從中級到高級不等,涵蓋服務器產品的UEFI固件、Arc和Iris Xe圖形軟件、以及隨機收集的英特爾軟件產品中發現的漏洞,而高級漏洞包含權限升級攻擊、DoS攻擊或信息泄露的風險。Core Ultra“Meteor Lake”處理器和大量英特爾軟件裏也有不少中等嚴重程度的安全漏洞,包括處理器診斷工具、圖形性能分析器和Extreme Tuning Utility都有發現。
目前英特爾已經針對各個漏洞推出了安全更新,並建議用户升級到最新版本,以確保設備安全運行。比起以往發佈的安全公告,這次英特爾的安全漏洞數量較多,情況相對比較嚴重。