Recent #cybersecurity news in the semiconductor industry
05/29/2025, 12:14 PM UTC
9000台华硕路由器遭僵尸网络攻击,固件更新无法修复的SSH后门持续威胁9,000 Asus routers compromised by botnet attack and persistent SSH backdoor that even firmware updates can't fix
➀ 新型僵尸网络AyySSHush利用漏洞入侵超9000台华硕路由器;
➁ 后门通过写入非易失性存储并禁用日志功能,固件更新也无法清除;
➂ 华硕发布固件修复补丁,但已感染设备需手动检查并恢复出厂设置。
05/29/2025, 11:37 AM UTC
本周科技热点:人工智能、EDA出口禁令、Cheri MCU与太空罗塞塔石碑载荷What caught your eye? (AI, EDA ban, Cheri MCU, Rosetta Stone payload)
➀ 美国总统特朗普宣布禁止向中国出售EDA工具,加剧半导体行业紧张局势;
➁ SCI Semiconductor获得250万英镑融资,与微软和谷歌合作开发基于“Cheri”架构的安全微控制器,通过元数据绑定内存指针提升硬件安全性;
➂ 卢森堡公司iSpace EUROPE将与联合国教科文组织合作,通过微型月球车将文化遗产载荷“记忆盘V3”送往月球,开启现代版罗塞塔石碑计划。
05/28/2025, 10:23 AM UTC
路透社:太阳能逆变器存在未记录的蜂窝通信接口Reuters: Solar inverters with undocumented cellular interfaces
➀ 太阳能逆变器和储能电池被曝存在未记录的蜂窝通信接口,可能被用于远程隐蔽访问;
➁ 路透社指出涉事制造商尚未公开,担忧此类接口可能绕过关键电力基础设施的安全防护;
➂ 事件凸显网络安全威胁,但尚无具体攻击案例或责任方信息。
05/27/2025, 10:36 AM UTC
通过人工智能改进软件——杜伊斯堡-埃森大学新成员Andreas VogelsangBetter Software Through AI - New at UDE: Andreas Vogelsang
➀ Andreas Vogelsang教授加入杜伊斯堡-埃森大学,担任软件系统工程讲席教授,专注于利用人工智能(如GPT语言模型)优化需求工程和软件开发流程。
➁ 他研究“可自我解释的信息物理系统”,通过结合AI和模型驱动开发提升自主系统的透明度,增强用户对复杂智能系统的信任。
➂ 历任慕尼黑工业大学、柏林工业大学和科隆大学教授,曾获德国计算机学会“青年院士”和2019年“年度青年科学家”称号,深耕软件工程领域。
05/26/2025, 11:01 PM UTC
英国初创公司SCI Semiconductor获250万英镑融资,开发基于CHERI 的安全微控制器£2.5m towards UK’s CHERI-secured MCU
➀ 英国初创公司SCI Semiconductor筹集250万英镑,开发基于CHERI的安全微控制器,旨在防范内存相关的网络攻击;
➁ 资金来自NPIF II及天使投资人,将用于扩充谢菲尔德工程团队,并推进采用硬件级内存安全机制的32位RISC-V核心;
➂ 首款支持CHERI的芯片计划于2025年面世,谷歌研究院已签约成为客户,其技术可满足欧盟产品责任指令等严苛网络安全法规。
05/26/2025, 06:47 AM UTC
为所有车辆提供驾驶支持Driving Support For All Vehicles
➀ 新唐科技发布第四代Gerda HMI显示芯片,集成图像处理、ASIL-B功能安全和EVITA-Full硬件安全模块,专为汽车应用设计;
➁ 该芯片通过实时“局部对比度”调节解决电子后视镜夜间可视性问题,并借助可信软件启动和OTA更新提升网络安全;
➂ 适用于摩托车和小型移动设备等成本敏感型车辆,在仪表盘、HUD和空调系统中实现了功能性与经济性的平衡。
05/23/2025, 11:25 AM UTC
如何在 Linux 中管理用户密码How To Manage User Passwords in Linux
➀ 本文详细演示了通过Linux终端使用「passwd」命令修改个人密码、通过sudo权限管理其他用户密码的流程,强调了定期更新密码的重要性。
➁ 进阶功能包括通过参数(如「-e」「-l」)强制用户密码重置、锁定/解锁账户、查看密码状态信息,以及为所有用户执行安全审计。
➂ 文中配图展示了命令行操作实例,为系统管理员提供了从基础到高阶的全套密码管理方案,特别适用于企业级服务器的安全维护。
05/21/2025, 11:33 AM UTC
关于数字化变革未来的交流Exchange on the Future of Digital Transformation
➀ IEEE ICPS 2025国际会议在埃姆登/雷尔大学举办,聚焦工业4.0与数字化变革,汇聚170位全球专家,突显德国在工业信息物理系统领域的领导地位;
➁ 会议由Armando Walter Colombo教授牵头,探讨了数字孪生、人工智能自动化及网络安全,吸引SAP、宝马、沃尔沃等企业参与;
➂ 实践活动包括大众汽车和Meyer Werft船厂参观,并展示了区域企业在制造、物流和循环经济中的数字技术应用。
05/20/2025, 01:00 PM UTC
接口协议的旅程:采用与验证(下篇)The Journey of Interface Protocols: Adoption and Validation of Interface Protocols – Part 2 of 2
➀ 由于开发周期大幅缩短,接口协议行业正走向整合,仅有大型IP供应商能支持PCIe Gen6/CXL等前沿协议;
➁ 硬件可信根和协议加密机制(如PCIe IDE)成为现代接口设计核心,需通过严格的RTL级验证;
➂ 硬件辅助验证平台(仿真/原型设计)可完成PCIe Gen5等协议的数十亿次测试,借助SVK/IPK等方案将验证时间缩短50%。
05/20/2025, 09:21 AM UTC
维尔茨堡学生凭借自主卫星技术在欧空局竞赛中夺冠Würzburg Students Win ESA Challenge with Autonomous Satellite Operations
➀ 维尔茨堡大学卫星技术专业学生在欧空局(ESA)第三届“计算机室内挑战赛”中获得冠军,其自主化卫星操作方案展现卓越创新;
➁ 竞赛历时六个月,要求通过模拟卫星MELVIN在燃料、能源等资源受限条件下完成地表测绘、紧急信标定位等任务,最后72小时决赛仅允许每90分钟进行10分钟的卫星通信;
➂ 该团队凭借模块化架构与高效 路径规划算法,以14/17的任务完成率击败对手,赢得在欧空局网络安全培训课程的参与资格。
05/20/2025, 06:23 AM UTC
量子安全安全控制器Quantum-Safe Security Controllers
➀ Microchip推出搭载量子安全加密的MEC175xB嵌入式控制器,符合NSA的CNSA 2.0标准,应对未来量子计算的威胁;
② 该控制器集成NIST认证的后量子算法(ML-DSA、LMS、ML-KEM)于不可变硬件,有效抵御软件攻击;
③ 支持可配置安全启动、低功耗设计及I3C和USB 2.0接口,适用于高性能嵌入式系统。
05/19/2025, 12:00 AM UTC
艾德挑战普京Ed Takes On Putin
➀ 艾德策划通过揭露普京腐败和伪造丑闻视频削弱其统治,旨在动摇俄罗斯民众和精英阶层的支持;
➁ 尽管俄罗斯实施媒体审查,半数民众使用VPN和加密工具(如Telegram、Tor),为反普京内容的定向传播提供渠道;
➂ 艾德团队利用英国政府资金制作宣传视频,并通过西方色情平台获利,收入流入其离岸信托基金。
05/18/2025, 01:45 PM UTC
Defendnot工具:以更'有趣'的方式禁用Windows DefenderDefendnot tool pitched as 'an even funnier way’ to disable Windows Defender
➀ 开发者利用未公开的Windows安全中心API创建Defendnot工具,通过模拟第三方杀毒软件注册来禁用Windows Defender;
➁ 该工具将代码注入任务管理器,导致系统暴露于安全威胁,因其仅伪装防护功能而无实际保护作用;
➂ 微软已将其标记为木马程序,强调潜在风险,而围绕用户自主权与系统安全的争议持续发酵。
05/15/2025, 12:01 AM UTC
你的AI好友Your AI Chums
➀ 文章探讨了Meta、Replika等公司通过AI伴侣服务应对社交孤立现象,提供可定制的虚拟朋友;
➁ Meta的AI Studio等平台使用户能设计具有特定性格和互动方式的AI角色;
➂ 文章指出讽刺性:被指责削弱现实社交的互联网技术,现在却试图以“解决孤独”的形象回归。
05/14/2025, 01:00 PM UTC
Secure-IC最新动态:嵌入式安全技术的关键进展A Timely Update on Secure-IC
➀ 楷登电子(Cadence)于2025年宣布收购Secure-IC,后者专注于为汽车、国防和物联网市场提供全生命周期嵌入式安全解决方案;
➁ Secure-IC的Securyzr平台集成后量子加密、AI威胁检测和云端设备管理功能,支持从芯片设计到退役的全流程安全管控;
➂ 公司提供符合FIPS、Common Criteria等国际标准的合规工具,并通过侧信道攻击分析服务,成为高安全需求领域的核心合作伙伴。
05/14/2025, 10:50 AM UTC
全球首款CPU级别勒索软件可绕过所有传统防御技术,固件攻击或将开启无法阻挡的新时代World's first CPU-level ransomware can "bypass every freaking traditional technology we have out there" — new firmware-based attacks could usher in new era of unavoidable ransomware
➀ 网络安全专家利用AMD Zen处理器的漏洞设计出全球首款CPU级勒索软件概念验证,攻击者可通过篡改微码绕过传统安全技术;
➁ 此类勒索软件能在固件层加密数据,即使重装系统也无法清除,并完全躲避杀毒软件检测;
➂ 研究人员警告此类攻击可能迅速蔓延,并呼吁行业共同加强硬件安全基础,修复弱密码及高危漏洞等问题。
05/13/2025, 03:00 PM UTC
苏黎世联邦理工学院研究人员发现英特尔处理器新漏洞ETH Zurich Researchers Discover New Security Flaw in Intel Processors
➀ 苏黎世联邦理工学院研究人员在英特尔处理器中发现了一类新型漏洞(BPRC),利用预测执行技术突破CPU用户间的权限屏障,非法获取缓存和内存数据;
➁ 该漏洞影响2018年后的所有英特尔处理器,对共享硬件资源的云环境构成严重威胁,攻击者可每秒读取高达5000字节的其他用户内存数据;
➂ 英特尔已通过微代码更新修复漏洞,但此发现揭示了预测技术架构存在的根本性设计缺陷,需持续修补以应对未来潜在风险。
05/13/2025, 01:00 PM UTC
利用通用缺陷枚举(CWE)增强RISC-V CPU安全性Leveraging Common Weakness Enumeration (CWEs) for Enhanced RISC-V CPU Security
➀ RISC-V因开放架构特性存在硬件安全风险,芯片部署后难以修补,需在早期设计中强化安全验证;
➁ MITRE CWE数据库新增108种硬件缺陷分类,特别针对瞬态执行漏洞(CWE-1420系列)提供结构化防护方案;
➂ Cycuity公司Radix工具通过追踪安全资产流动,模拟攻击路径,支持跨架构的芯片设计安全检测与标准符合性验证。
05/09/2025, 11:00 AM UTC
英伟达RTX 5090仅需3小时破解8位数密码,性能碾压前代Nvidia RTX 5090 can crack an 8-digit passcode in just 3 hours — password cracking benchmarks show tremendous performance
➀ 英伟达RTX 5090在密码破解测试中表现惊人,单卡仅需3 小时即可攻破8位纯数字密码,较RTX 4090性能提升33%-100%;
➁ 12块RTX 5090联合运算时,15分钟即可破解简单8位密码,但包含大小写字母和符号的复杂密码需耗时数千年;
➂ 研究强调密码复杂度的重要性,混合使用符号、大小写和数字可大幅提升安全性,但需警惕哈希数据库泄露风险。
05/07/2025, 01:00 PM UTC
推测执行:重新思考CPU调度方法Speculative Execution: Rethinking the Approach to CPU Scheduling
➀ 推测执行自IBM 360时代引入,通过分支预测提升CPU性能,但导致 复杂架构和安全漏洞;
➁ 现代CPU的25-35%芯片面积和20%功耗用于推测执行,Spectre等漏洞的修补造成5-30%性能损失;
➂ Simplex Micro创始人提出预测式执行模型,通过精准任务调度取代推测执行,为AI和高性能计算提供更高效安全的解决方案。
05/02/2025, 01:00 PM UTC
专访Caspia科技CEO Richard Hegberg:生成式AI赋能芯片安全验证CEO Interview with Richard Hegberg of Caspia Technologies
➀ Caspia科技通过生成式AI开发芯片安全验证平台,解决AI芯片设计中的安全隐患;
➁ 平台结合静态RTL检测、基于AI的形式化验证及协同仿真,从多维度识别防御硬件级网络攻击;
➂ 作为市场唯一的集成化生成式AI安全验证方案提供商,Caspia未来将扩展侧信道检测与芯片背部防护功能。
05/02/2025, 12:49 PM UTC
微软将通行密钥设为所有新账户的默认验证方式Microsoft makes passkeys the default authentication method for all new accounts
➀ 微软宣布所有新账户默认使用通行密钥(passkey),通过邮箱验证和生物识别技术提升安全性;
➁ 通行密钥取代传统密码,有效防范钓鱼攻击和密钥窃取;
➂ 微软计划逐步淘汰密码,实验显示密码使用量已减少20%,未来将完全移除密码支持。
05/02/2025, 12:01 AM UTC
军备竞赛Arms Race
➀ 2024年,美国和中国军费支出占全球近一半,美国以9970亿美元(占比37%)居首,中国以3140亿美元(12%)位列第二,中国军费同比增长7%,为2015年以来最大增幅;
➁ 中国军费增长旨在实现2035年军事现代化目标,包括组建航空航天和网络空间部队,台湾地区军费增长1.8%至165亿美元,用于购买美制武器和开发本土系统;
➂ 其他主要军费支出方包括俄罗斯(55亿美元)、德国、印度(861亿美元)、日本(553亿美元)和韩国(476亿美元),凸显全球军事化趋势。
04/30/2025, 05:20 AM UTC
Codasip平台加速CHERI技术应用Codasip platform accelerates CHERI adoption
➀ Codasip推出Codasip Prime平台,集成CHERI技术,提升基于RISC-V架构的存储器安全与系统安全性;
➁ 该平台包含FPGA硬件、软件开发套件及CHERI专用IP,支持安全软件开发并满足欧盟《网络弹性法案》等法规要求;
➂ CHERI技术可防范87%的存储器相关网络攻击,无需重写代码即可实现低成本防护,Codasip正与CHERI联盟合作推动RISC-V扩展标准化。
04/29/2025, 03:00 AM UTC
NVIDIA DOCA Argus为BlueField-3 DPU新增网络安全功能NVIDIA DOCA Argus Adds New Cybersecurity Functions to NVIDIA BlueField-3 DPUs
➀ NVIDIA推出DOCA Argus安全方案,为BlueField-3 DPU新增针对AI计算节点的威胁检测功能;
➁ 利用DPU硬件实现无代理内存取证,速度较传统方案提升高达1000倍;
➂ 通过强化安全能力,NVIDIA进一步凸显BlueField-3在AI基础设施中的数据保护价值。
04/27/2025, 02:35 PM UTC
英国颁布游戏控制器出口禁令,欲断俄无人机飞行员后路Game controller exports to Russia banned by UK gov — hopes to reduce options for enemy drone pilots
➀ 英国政府宣布禁止向俄罗斯出口游戏控制器,旨在削弱其无人机操作员在乌克兰战场上的装备选择;
➁ 此次禁令是包含电子元件、化工品等150项对俄新制裁的一部分,目标直指俄军事能力;
➂ 尽管制裁实际效果存疑,但若能阻断技术流向战场,仍具战略象征意义。
04/23/2025, 09:41 AM UTC
适用于汽车的1.5MP全局快门传感器1.5MP Global Shutter Sensor For Automotives
➀ OMNIVISION 推出了OX01N1B,一款紧凑且成本效益高的1.5百万像素全局快门图像传感器,专为汽车驾驶员监控系统(DMS)设计。
➁ 该传感器采用先进的NIR技术,拥有36%的NIR量子效率、高调制传递函数(MTF)、低功耗以及紧凑的1/4.51英寸光学格式。
➂ 集成的图像处理和ASIL-B安全功能使其适合下一代车内安全系统,并符合如欧洲2026年即将实施的监管要求。
04/17/2025, 01:00 PM UTC
预测性负载处理:解决现代DSP中的静默瓶颈Predictive Load Handling: Solving a Quiet Bottleneck in Modern DSPs
➀ 数字信号处理器(DSP)在嵌入式AI应用中存在显著的内存停滞瓶颈。
➁ 传统DSP设计使用不可缓存的内存区域,这会导致由于精确的负载延迟要求而引起的流水线停滞。
➂ 预测性负载处理专注于预测内存访问延迟,而不仅仅是预取数据。
04/16/2025, 02:43 PM UTC
在卡尔斯鲁厄应用科学大学(HKA)开发出特别可持续和能源自给自足的电动自行车终端Prototype of a Particularly Sustainable and Energy-Autonomous E-Bike Terminal Developed at HKA
➀ 卡尔斯鲁厄应用科学大学(HKA)开发了一个电动自行车终端原型,作为可持续发展交通项目的一部分;
➁ 该终端主要使用可再生资源(木材)建造,并设计成可在其他地点复制;
➂ 项目包括太阳能系统为电动自行车充电,并设有学生和教职工的聚会点等社会组成部分。
04/15/2025, 01:48 PM UTC
利用硅烷化六方氮化硼增强壳聚糖薄膜的可持续应用Enhancing Chitosan Films with Silanized Hexagonal Boron Nitride for Sustainable Applications
➀ 本研究探讨了壳聚糖-硅烷化六方氮化硼(hBN)纳米复合薄膜的开发;
➁ 研究重点关注其结构、机械和阻隔性能;
➂ 研究旨在提高生物可降解聚合物薄膜的性能,克服壳聚糖的局限性。
04/15/2025, 12:00 PM UTC
新型纳米笼材料可从水中去除高达90%的毒性全氟和多氟烷基物质New Nanocage Material Removes Up to 90% of Toxic PFAS from Water
➀ 研究人员开发了一种分子纳米笼,能够捕获水中广泛的全氟和多氟烷基物质(PFAS),在去除效果上显著优于传统的活性炭过滤方法。
➁ 在研究测试中,该纳米笼系统从污水中去除80%的PFAS,从地下水中去除90%。
➂ 该材料在更高效、更安全、更可持续的水质修复方面显示出潜力。
04/15/2025, 07:00 AM UTC
为5G/6G通信网络安全数据传输而开发的新型TSN-MACsec IP核心New TSN-MACsec IP-Core for Secure Data Transmission in 5G/6G Communication Networks
➀ 慕尼黑工业大学IPMS与aconnic AG合作,为5G/6G网络开发了一种新的TSN-MACsec IP核心,以实现安全数据传输。
➁ 项目“RealSec5G”旨在将网络安全和数据安全整合到成本效益高且易于集成的系统中。
➂ 开发的系统结合了TSN功能和线路速度加密,以确保实时能力和冗余。
04/14/2025, 05:28 AM UTC
白骑士拯救信越电子White Knight to save Shibaura
➀ 慧荣科技宣布了对热敏电阻专家信越电子的收购要约,以保护其免受来自台湾亿智光电子的敌意收购;
➁ 信越电子在全球热敏电阻市场占有13.5%,是汽车、风力涡轮机和工业机器人等领域的关键玩家;
➂ 亿智光电子计划于5月7日提出收购要约,每股报价29美元,但慧荣科技提出每股31美元,总报价为4.85亿美元。
04/14/2025, 12:00 AM UTC
埃德与关税过山车Ed Rides The Tariff Roller-Coaster
➀ 埃德在日记中透露,关税问题让他感到自豪,他预见到这将是Liz Truss故事的翻版,并相应地应对。
➁ 到周二晚上,关税已使全球股市价值蒸发10万亿美元,而到周四早上,股市又上涨了6万亿美元。
➂ 所有金融人士都说,当政府债券开始抛售时,总统将改变方向,就像Liz在她预算后大量出售金边债券时那样。
04/09/2025, 04:36 AM UTC
NanoZoomer® MD系列图像采集软件正式发布,实现集中控制Image Acquisition Software Launch for Centralized Control of NanoZoomer® MD Series
➀ 汉密尔顿光电欧洲宣布推出NZConnectMD Scan图像采集平台,用于数字病理学工作流程。
➁ 该软件允许集中控制多个NanoZoomer MD系列扫描仪。
➂ 主要功能包括基于条码的玻片追踪、工作流程平衡和空间优化。
04/03/2025, 11:25 AM UTC
特朗普创建美国投资加速器办公室管理芯片法案并寻求更好的交易Trump creates U.S. Investment Accelerator to manage CHIPS Act and 'negotiate much better deals'
➀ 美国总统唐纳德·特朗普签署了一项行政命令,创建美国投资加速器办公室;
➁ 该办公室旨在为纳税人谈判更好的交易;
➂ 担心此举对现有合同和奖项的影响。
04/03/2025, 05:04 AM UTC
CyberWhiz在英国切尔滕纳姆设立办事处CyberWhiz sets up in Cheltenham
➀ CyberWhiz,一家专注于嵌入式、移动和云端网络安全的团队,已在英国切尔滕纳姆设立了办事处。
➁ 该公司提供一系列硬件和软件安全产品和服务,基于其在土耳其主要家用电器制造商Beko的丰富经验。
➂ CyberWhiz专注于边缘、移动和云网络安全,为设备、移动应用程序和云服务提供解决 方案。
04/02/2025, 12:00 PM UTC
ESP芯片中的安全漏洞!是什么?如何应对?Security Bug In ESP Chips! What Is It? How To Handle It?
➀ 在广泛使用的ESP32微控制器中发现了一个隐藏功能,攻击者可以利用该功能伪造设备、窃取数据并安装恶意软件,对数百万物联网设备构成威胁。
➁ 此漏洞源于蓝牙主机控制器接口(HCI)中的隐藏命令,这些命令通常用于调试,但可能被恶意利用。
➂ ESP32的制造商乐鑫承认了该问题,但表示这些命令仅用于内部测试。用户被建议进行安全审计并遵循最佳实践以降低风险。
04/01/2025, 12:17 PM UTC
利用CNF@CTAB-MXene/PTFE Janus膜进行水净化和能源生成Water Purification and Energy Generation Using a CNF@CTAB-MXene/PTFE Janus Membrane
➀ 最近的一项研究介绍了一种用于水净化和能源生成的Janus膜,旨在解决水资源短缺和能源需求问题;
➁ 该膜使用纤维素纳米纤维(CNF)和经过改性的MXene,以提高较长时间内的性能;
➂ 与传统膜相比,Janus膜表现出更好的性能,实现了高蒸发速率和光热转换效率,并有效防止盐沉积。