Intel 因為 Spectre 和 Meltdown 漏洞面臨 32 起集體訴訟

他們指鑑於晶片存在漏洞,Intel 以前的安全承諾是無效的。

Intel 因為 Spectre 和 Meltdown 漏洞面臨 32 起集體訴訟

雖然 Intel 為了對應 Spectre 和 Meltdown 漏洞的問題,推出了各種亡羊補牢的措施,但似乎不少人都因為已經造成的傷害而大感不滿。單在美國,自一月以來就開始有針對 Intel 晶片問題而發起的集體訴訟,至今已經累積達 30 宗來自消費者,2 宗來自證券商,他們的主要論點都在指控 Intel 違反他們對於產品安全上的承諾。由消費者發起的訴訟都是向 Intel 要求賠償經濟損失和衡平法上的救濟(equitable relief),但因為訴訟程序尚早,所以未有確切的追討金額數字。此外,在 SEC 文件中顯示的兩宗由股東發起的訴訟,指控 Intel 未能對潛在的內幕交易提供回應,這可能是指 Intel CEO Brian Krzanich 在去年底所進行的股票交易行動

Spectre 和 Meltdown 漏洞影響範圍遠至 1995 年的產品。據 SEC 文件中提到,Google 安全團隊早在 2017 的 6 月就向 Intel 回報,及後才被確認並正名為 Spectre 和 Meltdown 漏洞。漏洞在今年的 1 月才被正式公開,Intel 也隨即推出各種補救措施,但相關的補丁卻各自有其缺陷,而且即使補丁安裝後,研究人員還是能找到其他新方式來引發這漏洞。幸好的是 Intel 已經承諾會在今年內推出對 Spectre 和 Meltdown 漏洞免疫的新晶片產品,希望能根治問題。

來源: Intel SEC filing

經由: The Verge, Engadget