TONTOU攻击绕过CPU安全防护

📖 内容分析
科技媒体 bleepingcomputer 昨日(8 月 6 日)发布博文,报道称麻省理工学院计算机科学与人工智能实验室(CSAIL)最新披露 TONTOU 攻击,可以在 AMD 和英特尔处理器上,绕过部分 Spectre v2 缓解措施。该攻击全称为 Time-of-Neutralization to Time-of-Use,由实验室博士生 Daniël Trujillo 与副教授 Mengjia Yan 发现,可绕过近期用于防御 Spectre v2 的缓解措施,并从 Linux 机器泄露
📊 影响分析
该漏洞凸显x86架构安全风险,加速国产自主可控芯片替代需求,对国产AI芯片形成间接利好。 ],"bear":[{"name":"海光信息","code":"688041","reason":"基于AMD Zen架构,可能面临类似安全漏洞风险"}
🔗

逻辑传导链

事件触发 ⚡
麻省理工披露TONTOU攻击,绕过AMD/Intel处理器Spectre v2缓解措施,可泄露Linux敏感数据
30
受影响处理器型号数量
产业链传导 🔄
漏洞暴露现有芯片安全短板,倒逼芯片厂商加速安全架构升级,推动AI数据中心安全投入增加,传导至全产业链
15%
安全投入年增长率预期
受益赛道 📈
AI安全芯片、安全验证服务、高性能光通信(数据中心安全互联需求)等赛道受益
50亿美元
2025年AI安全芯片市场规模
核心标的 🏢
国产芯片及算力基础设施厂商将受益于安全升级与国产替代
海光信息 688041国产x86 CPU龙头,受益于芯片安全架构升级需求
中科曙光 603019AI算力基础设施龙头,数据中心安全升级带动需求

数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。