Intel處理器再爆新漏洞,Mac、Chromebook、Windows用戶快更新
Intel處理器再爆新漏洞,Mac、Chromebook、Windows用戶快更新

記得2018年初引起全球嘩然的Intel處理器(CPU)安全瑕疵嗎?如今類似的漏洞再度捲土重來,讓駭客能以CPU為入口,竊取電腦資料,儘管各家廠商已陸續發布修復更新,若要完全防阻漏洞,可能導致CPU性能下滑最多40%。

2018年漏洞捲土重來,影響層面廣

此漏洞的正式名稱為「微架構數據採樣」(Microarchitectural Data Sampling),但如同過去的Meltdown與Spectre,它有個更平易近人的暱稱:Zombieload。

Zombieload影響範圍擴及Intel近9年來生產的絕大多數CPU,包括Intel Xeon、Intel Broadwell、Sandy Bridge、Skylake以及Haswell處理器架構;Intel Kaby Lake、Coffee Lake、Whiskey Lake、Cascade Lake、Atom和Knights也都受到影響;AMD與ARM架構的處理器,不受本次漏洞影響。

搭載Android、Chrome、Linux、macOS、Windows等作業系統的裝置皆受到影響,連雲端伺服器都有可能成為攻擊目標。 不過Intel強調,利用此漏洞進行攻擊的難度非常高,目前尚未接獲實際遭受駭客攻擊的消息。

本次傳出的Intel CPU資安漏洞,由奧地利格拉茨科技大學與比利時荷語天主教魯汶大學的學者共同揭露。在驗證示範中,研究人員成功利用這項漏洞,得知使用者正在瀏覽哪些網站,並能藉此輕易獲得使用者的帳號密碼等私人資訊。

研究人員認為,本次漏洞的嚴重性介於去年初揭露的Meltdown與Spectre之間,比Spectre更嚴重,但不如Meltdown。(延伸閱讀:Intel出包!處理器存在重大安全漏洞,Windows、Mac 、Linux電腦全中標

Intel解釋,駭客要在同一台電腦上運行程式,才能透過Zombieload發動攻擊,也因此用戶完全不必恐慌。換句話說,只要電腦沒有被植入病毒,便不會遭駭客竊取資料,沒有立即性風險。

Zombieload利用CPU「推測執行」功能上的缺陷。CPU可透過此功能提前執行可能會用上的程式,加速處理程序;Meltdown與Spectre攻擊也同樣是瞄準推測執行功能的漏洞。

各大廠商陸續發布修復更新,但CPU性能恐受影響

在Intel正式公布此消息後,蘋果、Google、微軟、火狐、亞馬遜等各家廠商已火速發布修復更新,但如同過去針對推測執行漏洞上的修復,將造成CPU性能一定程度的下降。

Intel表示,修復漏洞對一般個人電腦的影響微乎其微,最多只會導致CPU效能下降9%,實際使用時難以察覺,不過Intel測試時使用旗下最新銳的i9-9900k處理器,似乎不是很有說服力。

zombieload.JPG
Intel測試關閉超執行緒功能後,對CPU性能造成的影響。
圖/ Intel

另外,蘋果在官網上提到,若要為裝置提供全面性的防護,需關閉CPU中的超執行緒功能,但蘋果於5月進行的測試顯示,依據Mac型號不同,關閉此一功能最多可能導致CPU效能下降40%。

Google則表示,絕大多數Android設備不會受到這項漏洞影響;Chrome作業系統(Chromebook)目前已完成安全更新,永久性防護將在下個版本推出;微軟也已為Windows系統推出更新,同時聲稱Microsoft Azure用戶安全無虞。

但目前的修復仍屬治標不治本。Meltdown與Spectre的誕生已為駭客攻擊的管道「另闢新徑」,研究人員預計,Zombieload可能只是第一槍,未來數年之內,我們將看見更多隱藏在電腦處理器上的漏洞。

資料來源:TechCrunchWiredVenturebeat

往下滑看下一篇文章
全球 80% 獨角獸都在用!AWS 為 AI 新創打造最強後盾
全球 80% 獨角獸都在用!AWS 為 AI 新創打造最強後盾
2025.11.14 |

生成式AI正掀起一波全球創新浪潮,新創企業正以驚人速度重塑產業生態。AWS與《數位時代》聯手製作的節目《科技潮什麼》,回顧了AWS日前舉辦的「AWS 台灣雲端高峰會 - AI 創新賦能日」論壇,帶聽眾掌握AI獨角獸與台灣新創的第一線觀察。

這場AWS舉辦的盛會,集結了全球專家對新金融、新經濟型態的全方位觀察。節目整理了論壇中提到的案例,從數據巨頭Palantir,到一年內達成獨角獸估值的日本Sakana AI,再到台灣的犀牛盾與完美移動,串起一場精彩的AI創業實戰課。

Palantir資深顧問Shawn Manasco 分享了自家「神秘數據公司」的成長故事。他提及:「過往美國軍隊很大,常常問一個問題,要等2-3周才有答覆,而且回答還是錯的。」Palantir在短短12天內,協助美國陸軍整合上百個資料庫,讓美軍即時掌握戰略資源。Palantir不僅展現AI與資料整合的威力,也揭示新創要成功必須解決真實痛點,而非「創造需求」,並能將技術轉化為實際商業價值。

Palantir 資深顧問 Shawn Manasco
Palantir 資深顧問 Shawn Manasco
圖/ AWS

日本的新創Sakana AI則在1年內就躍升為AI獨角獸。Sakana AI專注於用AI解決日本勞動力短缺與產業永續問題,在強調「速度」與「專注」的同時,也堅守安全規範,並在深耕技術的過程中,找到能真正影響社會的應用場景。Sakana AI提及:「這一切也要感謝AWS的協助,因為AWS提供很強大的資源。」

回到台灣,也有兩個亮眼的新創案例。首先是犀牛盾,面對全球市場中13,000張圖款與上百位創作者的內容管理挑戰,他們導入多模態模型CLIP,讓AI自動理解圖片與文字關聯,大幅提升策展效率;第二是完美移動,他們在開發技術時,找到了B2C轉型為B2B、API的商業模式,將原本針對消費者的AI虛擬試妝技術,轉化為API服務,成功打造可規模化的SaaS商業模式。兩家企業的共同點在於,不是一味追求最炫的技術,而是用AI解決實際問題。

要打造出好的AI服務,就必須有穩定、安全又可擴展的基礎架構。AWS正是許多新創背後的關鍵力量,全世界有80%的獨角獸企業都是AWS的客戶,而在專注於人工智慧與機器學習的獨角獸中,比例更高達96%。AWS不僅提供雲端運算資源,更是協助企業從概念驗證、技術開發到全球營運的堅實後盾,讓創新能夠真正落地。

AI時代的浪潮不斷向前,AWS也將持續推動產業創新,並於11月18日高雄舉辦「2025亞馬遜港都創新日」,邀請政府領袖、產業代表與國際專家齊聚,分享前瞻觀點與實戰經驗,打造百工百業共創的科技展區,呈現更多雲端應用的真實場景。同時若想了解更多AI創新趨勢與台灣新創的成長故事,立即收聽本集《AWS科技潮什麼》,掌握這波AI轉型的關鍵契機。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓