연구진, AMD Infinity Fabric 공격해 하드웨어 보안 보호 우회… 'Fabricked' 취약점으로 악성 클라우드 호스트가 기밀 VM 메모리 몰래 읽고 attestation 보고서 위조 가능
Researchers attack AMD's Infinity Fabric to bypass hardware security protections with 'Fabricked' — flaw lets malicious cloud hosts silently read confidential VM memory and forge attestation reports

TL;DR AI
1분핵심 요약
ETH 취리히 연구진이 AMD EPYC의 Infinity Fabric과 부팅 시 펌웨어 동작을 악용하는 결정적 익스플로잇 ‘Fabricked’를 공개했다.
이 공격은 RMP가 제대로 설정되지 않도록 만들어, 악의적인 클라우드 호스트가 기밀 VM 메모리를 읽거나 수정할 수 있게 한다.
연구진은 위조된 어테스테이션 보고서까지 재현해, confidential computing의 신뢰 모델을 흔들었다.
AMD는 이를 CVE-2025-54510으로 분류했으며, EPYC 시스템과 관련 펌웨어 경로 전반에 영향을 줄 수 있다.

