麻省理工學院電腦科學與人工智慧實驗室(MIT CSAIL)研究人員於 2026 年 8 月 6 日公開一種新型中斷注入(Interrupt Injection)攻擊手法,稱為 TONTOU(Time-of-Neutralization to Time-of-Use)。研究指出,這項攻擊可繞過 Intel 與 AMD 處理器針對 Spectre v2 分支預測漏洞所採取的防禦機制。
研究團隊已於 2026 年 2 月 5 日向 Intel 與 AMD 通報相關問題。AMD 隨後發布資安公告,並釋出整合至 Linux 核心的修補措施。研究人員則在啟用預設 Spectre v2 防禦機制的 AMD Zen 2 與 Linux 環境中完成攻擊驗證。
利用防禦機制切換期間的短暫窗口
Spectre v2 主要利用處理器分支預測功能,在特定條件下讓處理器執行不應執行的指令,進而可能從快取或其他微架構狀態推測敏感資料。為降低這類風險,處理器與作業系統會採取措施清除或重設分支預測狀態。
研究人員指出,TONTOU 鎖定的正是防禦流程中的時間差:在分支預測狀態遭到清除後,直到處理器採用實際命中的預測結果之前,系統會出現極短暫的時間窗口。攻擊者可透過精確控制硬體中斷,在這段期間污染處理器的預測機制。
TONTOU 名稱中的「Time-of-Neutralization to Time-of-Use」,即是指從預測狀態被中和或清除,到相關狀態再次被使用之間的時間區段。
研究驗證涉及核心資料與密碼雜湊
研究團隊表示,在啟用預設 Spectre v2 防禦機制的 AMD Zen 2 與 Linux 環境中,已成功利用 TONTOU 讀取核心記憶體資料。部分測試更取得系統密碼雜湊內容,顯示這項攻擊不只涉及理論上的分支預測錯誤,也可能對受保護的核心資料形成實際風險。
目前來源資訊確認的實作驗證環境為 AMD Zen 2 搭配 Linux。研究指出這項手法能繞過 Intel 與 AMD 針對 Spectre v2 的防禦設計,但未提供 Intel 處理器上的同等實測細節,因此不宜將 AMD Zen 2 的驗證結果直接視為所有 Intel 或 AMD 平台均已受到相同程度影響。
AMD 已發布公告並提供 Linux 修補
AMD 已針對此問題發布資安公告,並提供整合至 Linux 核心的修補措施。對使用 AMD Zen 2 處理器與 Linux 的環境而言,系統管理員應依照 AMD 公告及所使用 Linux 發行版的更新資訊,確認相關核心修補是否已安裝。
由於 TONTOU 依賴處理器分支預測、硬體中斷與作業系統防禦機制之間的互動,實際風險會受到處理器世代、核心版本、系統設定與可觸發中斷的權限條件影響。研究結果則突顯,針對 Spectre v2 的防禦不能只檢視預測狀態是否已被清除,也必須評估清除與重新使用之間的微架構時間窗口。
Reference Link : ithome.com.tw




