<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>侧信道 on Jiayun's Blog</title><link>https://xiejiayun.github.io/tags/%E4%BE%A7%E4%BF%A1%E9%81%93/</link><description>Recent content in 侧信道 on Jiayun's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 18 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://xiejiayun.github.io/tags/%E4%BE%A7%E4%BF%A1%E9%81%93/index.xml" rel="self" type="application/rss+xml"/><item><title>【好文共赏】把 AMD 机密计算"开盲盒"：ETH Zurich 用两记互联总线攻击，把 SEV-SNP 的 PSP 当成了自己的钥匙</title><link>https://xiejiayun.github.io/post/good-read-xca-amd-sev-snp-infinity-fabric/</link><pubDate>Mon, 18 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/good-read-xca-amd-sev-snp-infinity-fabric/</guid><description>&lt;blockquote>
&lt;p>📌 &lt;strong>好文共赏 | Editor&amp;rsquo;s Pick&lt;/strong>
原文：&lt;a href="https://xca-attacks.github.io/overview/">Overview of Interconnect Corruption Attacks (XCA)&lt;/a> ＋ &lt;a href="https://xca-attacks.github.io/fabricked/">Fabricked&lt;/a> ＋ &lt;a href="https://xca-attacks.github.io/breakfast/">BreakFAST&lt;/a>
作者：Benedict Schlüter / Chris Wech / Philipp Giersfeld / Shweta Shinde（ETH Zurich, Secure &amp;amp; Trustworthy Systems Group）
论文：USENIX Security 2026（Fabricked）＋ IEEE S&amp;amp;P 2026（BreakFAST）
公开日期：2026-05-12（BreakFAST embargo lift） / 2026-04-14（Fabricked embargo lift）
CVE：CVE-2025-54510（Fabricked）＋ CVE-2025-61971、CVE-2025-61972（BreakFAST）
多模评分：Opus 9.3 / Sonnet 9.1 / Gemini 9.0（综合 &lt;strong>9.1 / 10&lt;/strong>）
一句话推荐：当 AMD 把&amp;quot;机密虚拟机&amp;quot;的全部安全寄托在一颗叫 PSP 的小处理器上，ETH 这群人没有去攻击 PSP——他们攻击了 PSP 通往世界的那条路。&lt;/p></description></item><item><title>WhatsApp 私有推理审计：TEE 不是答案，而是新的攻击面</title><link>https://xiejiayun.github.io/post/whatsapp-tee-private-inference-audit-2026/</link><pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/whatsapp-tee-private-inference-audit-2026/</guid><description>&lt;h2 id="一为什么这次审计值得拆开看">一、为什么这次审计值得拆开看&lt;/h2>
&lt;p>WhatsApp 在 2025 年底悄悄推出 Private Inference，把 Meta AI 的回答从云端常规推理迁到一个号称&amp;quot;端到端可验证&amp;quot;的可信执行环境(TEE) 集群。Trail of Bits 在 2026 年 4 月发布的审计报告，是迄今为止针对消费级 LLM 隐私推理基础设施最全面的第三方评估。报告本身只有 30 多页，但它撬开的几个问题足以颠覆当下大厂&amp;quot;我们用了 Confidential Computing，所以你的数据是安全的&amp;quot;这套话术。&lt;/p></description></item></channel></rss>