Новый класс уязвимостей безопасности найден в процессорах Intel. Эти уязвимости могут привести к утечке конфиденциальной информации. Их можно закрыть на уровне программ и микропрограмм, но, если верить источнику, производительность при этом уменьшается «в 2–19 раз».
Полное устранение новых уязвимостей класса Load Value Injection (LVI) требует от Intel перепроектирования компиляторов программ. Уязвимость каталогизирована как CVE-2020-0551 и Intel-SA-00334. Ей нельзя воспользоваться удаленно, но можно атаковать виртуальный сервер из другого виртуального сервера, исполняемого на той же машине.
По словам исследователей, LVI отличается от таких уязвимостей, ранее обнаруженных в процессорах Intel, как Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, и не прикрывается никакими существующими мерами снижения рисков. Вместо прямой утечки данных от жертвы к атакующему, действие выполняется в противоположном направлении: данные злоумышленника «инжектируются» через скрытые буферы процессора в программу-жертву для взлома и для получения конфиденциальной информации, включая пароли.

Илон Маск интегрировал в Grok сторонние нейросети: Claude, Midjourney и Suno заменили собственный ИИ в сложных задачах
Аризонский сенатор предложил обложить налогом роботов, ИИ и дата-центры ради защиты рабочих мест
Искусственный интеллект уличили в скрытой расовой и гендерной дискриминации
Медицинский ИИ научился создавать эффектные тепловые карты, которые расходятся с реальными диагнозами
Необычное облако длиной 1800 км на Марсе подтвердило чисто теоретическую физику
Samsung сокращает производство смартфонов на 30% из-за падения рентабельности
Xiaomi выпустила ультратонкий металленный павербанк на 10 000 мАч и 45 Вт всего за 60 долларов
Мощнейшая за три месяца магнитная буря накрыла Землю и продлится сутки