據快科技,8月3日深夜,臺積電位于***的三處生產基地突然遭到病毒入侵,不得不臨時停產,引發行業震動。作為全球份額超過56%的第一號代工廠,臺積電和眾多客戶都因此蒙受了巨大損失。
按照臺積電的說法,本次所中病毒是“永恒之藍”的變異版本,也就是和去年鬧得沸沸揚揚、波及150個國家和20萬臺電腦、造成至少80億美元損失的WannaCry勒索病毒很有淵源,幸運的是主計算機系統并未受到攻擊影響。
有陰謀論認為臺積電中毒是外界攻擊所為,不過臺積電強調,沒有黑客也沒有內鬼,而是人為操作失誤,病毒在新竹科學園區廠房安裝新設備的時候被帶入,而生產設施中運行關鍵工序的Windows 7操作系統未打補丁,445端口也沒有關閉,導致中毒,之后蔓延到臺南科學園區和臺中科學園區廠房。
8月4日,臺積電就透露部分工廠已經恢復正常,8月5日恢復80%,8月6日全部復工。
盡管如此,臺積電仍然預計本次中毒事件會使得第三季度營收下降大約3%,毛利率降低大約1個百分點,不過后來改口說只會造成2%的收入損失。
臺積電此前預計第三季度收入84.5-85.5億美元,那么按照損失2%計算,臺積電會因為本次事件損失1.7億美元左右,約合人民幣11.5億元。
臺積電還確認,受到影響的主要是最先進的300mm晶圓和7nm工藝生產線。
目前,蘋果、高通、華為、AMD、NVIDIA、比特大陸等等都是臺積電7nm客戶,尤其是蘋果新處理器A12,將用于今年的新款iPhone,這是否會影響新iPhone的發布和出貨也是個疑問。
目前,臺積電公共有258種制程技術,為465位客戶生產9920種不同產品。
“人為的疏忽”
按照中國***證券交易所要求,臺積電8月6日下午舉行了此次事件的說明會。在臺積電相關人士向記者提供的材料中,臺積電總裁魏哲家在8月6日下午的說明會上確認,該公司此次遭遇的病毒,是去年全球爆發的勒索病毒“WannaCry”(中文名,想哭)的變種病毒。
“WannaCry”是一種“蠕蟲式”勒索病毒軟件,會利用微軟Windows系統漏洞進行自動傳播,被感染的電腦會被植入敲詐者病毒,導致大量文件被加密,病毒會提示支付一定數額的比特幣才可以解鎖。統計數據顯示,“WannaCry”勒索病毒去年至少波及150個國家、20萬臺電腦,造成至少80億美元的損失。
因此,“中毒”事件發生以后,業界出現了臺積電可能遭遇黑客入侵甚至是存在內鬼的陰謀論。比如,有一種猜測就認為,臺積電辦公網絡和產線控制網絡是隔離的,且產線控制網絡未與互聯網直接連接、完全封閉,所以此次事件應該不是黑客攻擊,可能是內部人員將染了病毒的移動存儲設備帶入工廠并連接生產設備所致。
***地區的《自由時報》則披露,病毒是通過俗稱“天車”的日系硅片傳輸系統,趁著Windows 7操作系統的“445端口”沒有關閉,成功植入臺積電內部系統,進而繼續擴散導致生產線大面積停擺的。
對于外界的種種猜測和分析,魏哲家明確表示:“沒有內鬼,也沒有黑客。這次事件完全是人為的疏忽。”
按照魏哲家的解釋,臺積電此次遭遇的“WannaCry”變種病毒,是在新竹科學園區廠房安裝新設備的時候被帶入,利用生產設施中運行關鍵工序的未打補丁的Windows 7操作系統,進而蔓延到臺南科學園區和臺中科學園區廠房的。
“此前臺積電防范病毒的策略是,安裝新機器的時候先掃毒、再上線。此次失誤在于,安裝新機器的時候沒有在連接網絡之前先隔離并確保無病毒,最終造成了病毒進入公司網絡。”魏哲家說。
按照魏哲家的說法,臺積電所有機器都在使用Windows7操作系統,但并未“打補丁”。
為什么沒有升級系統或者打補丁呢?360工業互聯網安全事業部副總經理李航分析認為,因為有些工控系統很可能無法連續升級系統,不能像個人電腦那樣定期升級系統。
李航還表示,工業環境中系統升級或打補丁比較艱難,一是升級或打補丁的時候能夠正常工作的應用可能被“誤殺”,導致不能工作;二是系統升級要暫停生產,像臺積電這樣的企業停擺一天損失很大;三是Windows系統的445端口在工業環境中是長期使用的業務端口,即便是打補丁也可能出現安全問題。
8月3日深夜產線停擺以后,8月4日早上開始從臺積電傳出停機設備重裝軟件系統的消息。“為了保險起見,確保病毒沒有潛伏在其他地方,今天(8月6日)下午才全線復工。”魏哲家表示,此次事件之后,臺積電將會出臺新的信息安全保障措施,研發自動化的檢測系統,將采用人工+系統檢測的雙保險機制,確保此類事件不會再次發生。
波及產業鏈
臺積電的主營業務是專門為芯片設計公司生產芯片,是全球最大的專業集成電路制造服務公司。來自臺積電官方的數據顯示,該公司有258種制程技術,目前共計為465位客戶生產9920種不同的產品。
公開數據顯示,在全世界半導體代工市場上,臺積電的市場占有率超過了56%,遠遠領先第二名三星電子(10%左右),是名副其實的“大哥大”。尤其是在先進制程方面,臺積電目前占到全球大約70%的營收份額。
臺積電相關人士提供的材料顯示,臺積電在***地區共設有3座12英寸晶圓廠、4座8英寸晶圓廠和一座6英寸晶圓廠,在南京市還設有一座12英寸晶圓廠和一個設計服務中心。
中國***新竹科學園區是臺積電總部所在地,幾個重要工廠也設在這里。其中,新竹總部的Fab 12廠、Fab3廠、Fab5廠都在此次事件中受到影響,Fab 12廠還是臺積電12寸晶圓廠的研發總部。
位于中國***臺南科學園區的Fab 14 廠,目前是臺積電16 納米工藝主要生產基地,訂單和產能都已經很滿。另外,關乎臺積電未來的5 納米和3 納米工藝技術研發也都落在臺南科學園區。
而位于中國***臺中科學園區的Fab15廠,目前主要是臺積電28納米工藝和7納米工藝的生產基地。其中,7納米工藝是當前最先進的半導體生產工藝。
王艷輝認為,28納米和16納米是已經成熟的工藝制程,臺積電有足夠能力可以迅速解決問題,即使受到“中毒”影響,也可以在生產線恢復工作之后迅速恢復產能,但在更先進的工藝上可能花費的時間要多一些。比如,臺積電去年投產的10納米工藝,花了一個季度甚至半年時間才讓工藝良率達到理想的水平。此次受到影響的7納米工藝制程,是臺積電今年才開始投產的,目前正處在改善良率的過程中,此時“中毒”對工藝良率的提升無疑會造成重大影響。恢復生產以后臺積電還需要花費更多精力恢復7納米工藝制程的產能,并進一步提升工藝良率。
魏哲家在8月6日下午的說明會上也表示,越先進的工藝制程,所用機器設備的自動化程度越高,控制系統越復雜,恢復起來難度也就越大。
蘋果是臺積電第一大客戶,臺積電20%營收都是蘋果貢獻的。公開資料顯示,臺積電正是憑借7納米的技術領先優勢,擠掉三星成為蘋果新一代A12處理器的獨家制造商。今年5月起,臺積電開始量產7納米制程芯片,不斷提高產能,為蘋果每年秋季的新品發布備貨。
在8月6日的說明會上,當被問及有客戶(蘋果)正在大規模為秋季新品發布備貨,此次事件是否對該客戶的終端供貨產生影響時,魏哲家一方面強調,具體終端不便透露,但越先進的生產線越難恢復,因此對客戶是有影響的。另一方面又表示,對有些客戶會出現延遲交貨,但第四季度一定會全速趕回來。
高通是臺積電的重要客戶之一,目前為臺積電貢獻大約6%的營收,新一代驍龍800系列旗艦芯片也采用臺積電7納米生產工藝。但熟悉高通的人士告訴記者,高通的生產制造比較多元化,三星電子也是高通的代工廠商,所以受影響有限。
華為海思即將發布的新款芯片麒麟980,采用的正是臺積電的7納米生產工藝,目前來看,有可能會受到影響。但華為官方并未回應此事。
對芯片企業的影響
眼下計劃采用臺積電的7nm工藝生產的芯片分別有蘋果的A12處理器和華為的麒麟980芯片,按往年的計劃臺積電往往在9月份及之前全力用最新工藝生產蘋果的新款處理器,如今即使臺積電迅速恢復7nm工藝恐怕產能也依然有限,很顯然在優先照顧蘋果的情況下它必然會全力生產蘋果的A12處理器,因此預計蘋果的A12處理器受到的影響較小。
華為的麒麟980芯片將是受到較大沖擊的,本來華為的麒麟980計劃搶在蘋果A12處理器之前率先用7nm工藝生產,如今恐怕這一愿望要落空了,當然考慮到華為與另一家擁有7nm工藝的三星的競爭關系,估計華為還是愿意等待臺積電的7nm工藝的,只不過可能量產時間要延遲了。
對臺積電的潛在客戶高通來說影響較大。此前一直都傳言高通計劃將它明年的高端芯片驍龍855轉用臺積電的7nm工藝生產,如今面對臺積電7nm工藝可能受到的影響,高通的驍龍855會否繼續采用三星的7nm工藝生產將是值得觀察的。
對于NVIDIA、AMD等大客戶來說,它們將因此看到完全選擇臺積電代工所面臨的風險,這或許將導致它們會選擇多個代工廠,其實此前就有消息至這兩大芯片企業均有意將部分訂單交給三星代工,三星為了贏得客戶在代工價格方面已給予了相比臺積電更優惠的條件,如今這一事件無疑將有望促成這事。
對于臺積電來說,它未來或許會加快南京工廠的建設,同時在獲得許可的情況下將更先進的工藝引入南京工廠,這對于大陸的芯片企業來說是利好消息,畢竟它們一直都渴求就近獲得先進的工藝產能,這有利于它們縮短芯片流片測試的時間,加快芯片投產的進程。
總之,無論從哪方面來看,這次臺積電遭遇病毒工藝必然會造成深遠的影響,而不是如臺積電所說的影響有限,臺積電未來必然會加強自己的信息安全以避免再次出現類似的事件。
-
臺積電
+關注
關注
44文章
5609瀏覽量
166121 -
互聯網
+關注
關注
54文章
11105瀏覽量
103016
原文標題:臺積電意外中毒導致生產線停擺3天 損失或達11.5億元
文章出處:【微信號:bandaotiguancha,微信公眾號:半導體觀察IC】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論