「BIOSでMemory Guardをオンにしているのに、なぜかメモリ暗号化が無効になっている」。そんな違和感をRyzen 9000シリーズで感じた方がいるかもしれません。実はこれ、気のせいではなく、AMDが一時的にこの機能を無効化していたことが原因です。本記事では、AMDのメモリ暗号化機能「TSME」がなぜ消えたのか、そしてなぜ7月のBIOS更新で復活することになったのかを、海外メディアの報道とAMDの公式コメントをもとに整理します。読み終える頃には、自分のRyzen 9000搭載PCで何が起きていて、いつ対処されるのかが分かるはずです。

TSMEが無効化されていたと発覚した経緯

ことの発端は、プライバシーを重視するあるLinuxユーザーが、自身のRyzen 7 9700Xで「Encrypted RAM: Not Supported」と表示されることに気づいたことでした。BIOS上ではTSME(Transparent Secure Memory Encryption)を有効にする設定をオンにしていたにもかかわらず、実際には暗号化が機能していなかったのです。調査の結果、原因はAGESA 1.2.7.0というファームウェア更新にあることが判明しました。このアップデート以降、AGESAのブートローダー内にある「DfIsTsmeEnabled」というフラグが、非PRO版のRyzen 9000チップでは常にFALSEを返すように変更されていたのです。ユーザーがBIOS側でいくら設定を変更しても、内部的には暗号化が有効化されない状態でした。AMDがユーザーに告知しないまま、セキュリティ機能を事実上無効化していた点が問題視されました。

TSMEとは何か、なぜ重要なのか

TSMEは、CPU内蔵の専用AESエンジンを使ってRAM上のデータを暗号化するファームウェアレベルの機能です。PCの電源を落とした直後にメモリの内容を強制的に読み出す「コールドブート攻撃」のような、物理的にマシンへアクセスされた際の情報漏えいリスクを下げる役割を果たします。AMDのPRO向けCPUでは「Memory Guard」というブランド名で提供されている機能と基本的に同じもので、シリコン自体は非PRO版でも同じ暗号化機能を備えています。ファームウェア側の設定次第で、PRO・非PRO問わず有効化できる性質の機能でした。企業利用や機密データを扱うユーザーにとって、実用的な価値を持つセキュリティ機能です。

AMDの当初の対応とコミュニティの反発

問題が指摘された当初、AMD側はこれをPRO向け限定の機能として扱おうとする姿勢を見せ、明確な説明のないまま静観する対応が伝えられました。しかし、Redditや自作PCコミュニティを中心に、非公開のまま既存機能を制限したことへの批判が広がりました。購入時点では利用できていた機能が、ファームウェア更新によって黙って取り上げられた形になるため、ユーザーの不信感につながったのです。機能の是非以上に「説明のない変更」自体が問題視された点が、今回の騒動の特徴です。

AMDが7月のBIOS更新での復活を確約

海外メディアTom’s Hardwareの取材に対し、AMDは正式に「コミュニティからの貴重なフィードバックを受け、7月にリリースするBIOSアップデートでこのオプションを復活させる」と回答しました。対象となるのは、これまでBIOS上でMemory Guardの有効化オプションが提供されていた非PRO版のRyzen 9000シリーズデスクトップCPUです。VideoCardzやThinkComputers.orgなど、独立した複数の海外メディアも同様の内容を確認しており、単なる噂ではなくAMD自身が認めた事実として扱えます。一方で、AMDは具体的な日付までは明言しておらず、復活は「7月中」という時期のみが示されている点には注意が必要です。すでにASUSは、AMDの正式な提供時期に先駆けて、一部AM5マザーボード向けにTSMEを復元するベータ版BIOSを公開しており、対応を急ぐメーカーも出てきています。

対象CPUとユーザーが取るべき対応

今回の問題は、Ryzen 9 9900X3DやRyzen 9 9950X3D、Ryzen 7 9800X3Dを含む非PRO版Ryzen 9000シリーズ全体に影響します。これらのCPUを使っているユーザーは、まず自分のマザーボードメーカーが公式またはベータ版のBIOS更新を提供していないか確認するとよいでしょう。コールドブート攻撃は主に物理的にマシンを盗まれた場合などに関わるリスクのため、一般的な用途では過度に心配する必要はありません。ただし、ノートPCの盗難対策と同様に、機密性の高いデータを扱うPCほど、この種のファームウェアレベルの保護機能は重要性が増します。影響範囲を正しく理解したうえで、必要に応じてBIOS更新を適用してください。

まとめ

AMDは、非PRO版Ryzen 9000シリーズでメモリ暗号化機能TSMEが意図せず無効化されていた問題について、7月のBIOS更新で復活させることを正式に表明しました。ファームウェア更新によって説明のないまま機能が制限されていた点は、AMDのコミュニティ対応として今後も注目すべき事例といえます。自分のCPUが対象かどうか気になる方は、Ryzen 9000シリーズ各モデルの詳細解説記事もあわせてチェックしてみてください。