
研究者が、特定のx86プロセッサに非公開の実行機能が存在することを文書化した――OSやハイパーバイザーからは見えず、セキュリティ監視ツールからも不可視の隠れたRISCコアが、下層で動作しているという。
簡単に言うと: Rosenbridgeの研究(github.com/xoreaxeaxeax/rosenbridge、DEF CON 2018)では、特定のx86プロセッサ内に隠れたRISCコアが存在し、OSやハイパーバイザーから完全に不可視な状態で命令を実行できることが明らかにされています。初期アクセスを得た攻撃者は、カーネルの特権リングよりも下位の権限でコードを実行でき、セキュリティ監視ツールが到達できない領域で活動できます。
この研究は理論的なものではありません。コプロセッサは、モデル固有レジスタ(MSR)を介して有効化され、隠れた実行モードに移行します。MSRの値はチップベンダーによって文書化も公開もされていません。x86には歴史的に未公開の命令が多く存在するため、この種の脆弱性は特定のシリコンに限定されない構造的な可能性を持っています。
[仕組み] CPUの特権リング(リング0-3)はOSセキュリティの基盤です。リング0より下で動作するバックドアは、カーネルレベルの検知、ハイパーバイザーによる隔離、およびほとんどのEDRツールを回避します。検知にはハードウェアレベルの検証が必要であり、ソフトウェアによるスキャンでは不十分です。
要するに: AIワークロードが汎用x86サーバーフリート(共有クラウドインフラを含む)に集中する中、ハードウェアサプライチェーンの信頼性はますます難しい問題となっています。これは、共有またはサードパーティのハードウェア上で機密性の高いAI推論を実行するあらゆるチームの脅威モデルに含まれるべきです。特に、CPU製造元の出所が不明瞭な国際間の環境ではなおさらです。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。