文|财新周刊 叶展旗
作为一家云服务商的高管,赵凯诚(化名)在2017年年底为公司制定硬件采购计划时,获知英特尔的CPU(中央处理器)货源紧张,当时他不明就里。直到2018年年初震惊全球的处理器底层漏洞曝光后,他意识到英特尔货源紧张并非偶然事件。
英国科技网站The Register在美国时间1月2日最先曝光了被命名为Meltdown (熔断)和Spectre(幽灵)的漏洞,这些严重程度为“芯片级”的漏洞,可能影响1995年以来大部分量产的处理器,波及各类信息基础设施,未经授权方可能利用这些漏洞读取包括密码、加密密钥等敏感信息。中国国家信息安全漏洞共享平台(CNVD)对上述漏洞的综合评级为“高危”。