据台湾媒体报道,8月3日晚间接近午夜时分,台积电位于台湾新竹科学园区的12英寸晶圆厂和营运总部,突然传出电脑遭病毒入侵且生产线全数停摆的消息。几个小时之内,台积电位于台中科学园区的Fab 15厂,以及台南科学园区的Fab 14厂也陆续因为病毒入侵而导致生产线停摆。
台积电三大生产基地停摆,损失惨重
此前,台积电也发生过因病毒袭击导致生产线停摆的情况,但都是小规模,像台积电三条12英寸的生产线,但是包括生产设备和检测设备都中招的情况没有过。
台积电的台中科学园区(中科)Fab 15厂目前的主力是28纳米和7纳米工艺生产基地。其中,台积电的7纳米工艺技术在第三季正要起飞,根据内部估计,7纳米对于台积电的营收贡献在第三季会提升至10%比重,第四季进一步达到20%比重。
在7纳米工艺上,台积电目前掌握包含高速运算(HPC)、行动通讯、GPU等大客户,包括苹果、高通、海思、AMD、Nvidia等,以及加密货币客户如比特大陆、嘉南耘智、日本互联网大厂也是挖矿芯片供应商的GMO等。
在28纳米方面,台积电在该工艺节点的订单和产能未满,其中一个原因是部分客户从28纳米转进16纳米工艺,导致28纳米的产能利用率降低。
在台南科学园区(南科)Fab 14厂方面,目前是16纳米工艺的主要生产基地,订单和产能都很满。另外,台积电已经宣布未来研发的5纳米和3纳米工艺技术都将座落于南科。
(引用自腾讯科技)
显然,台积电位于新竹总部的Fab 12厂、Fab 3厂和Fab 5是目前台积电的最重要的三大生产基地,而此次三大基地的机台受病毒入侵,突发当机且生产线停摆,因此台积电三大产线上的客户产品也必将受到影响,台积电也因此或将损失惨重。
通常,芯片在生产过程中,一旦突发当机,就意味着生产线上的大部分晶圆可能会报废,而且机器本身也将会受到影响。以一台ASML ArF-immersion 1980Di光刻机产线为例,如果发生当机/断电,再恢复、重启、ramp up所需的设备代价可能高达千万美元以上。而对于拥有众多设备的台积电来说,损失将会更大。
据业内人士爆料称,台积电此次的“8英寸,特别是12英寸晶圆报废”,损失惨重。
另有疑似台积电内部人士也表示,“已经干了两个通宵了,幸好EUV机器还未满负荷跑”。
需要指出的是,对于台积电和苹果来说,芯片制造工厂停产的时机很糟糕,因为台积电目前正在全力为苹果计划今年秋季发售的新款iPhone生产芯片。传统上,在每年8月初,台积电绝大多数产能都用于为苹果生产A系列芯片。显然,此次病毒入侵事件如果不能尽快解决,或将导致iPhone的推迟发布。
部分产线已经恢复生产
最新的消息显示,目前台积电已经控制了病毒进一步蔓延。8月4日早间,台积电受影响工厂部分设备也已开始进行软体重装的动作,至台湾时间下午两点为止,约80%的受影响的机台已经恢复正常。
台积电4日下午发布的新闻稿也表示,病毒感染范围目前已经控制,受影响机台正逐步恢复生产,预计在一天内将全数恢复正常。
不过,由于芯片制造流程很长,因此生产过程中断可能会导致损失数周的产量。虽然,过往台积电也有因为地震导致生产线出现破片和产线暂时停摆的状况,之后台积电也能以高生产效率很快弥补,将损失降至最低,但这次停摆是由于病毒问题,所以台积电内部需要花较长时间对内部机器进行全面的检查,同时需要调查问题根源,加强防护,以防类似事件的再次发生。
台积电下午也发声明,预估此次病毒感染事件将导致晶圆出货延迟以及成本增加,对台积公司第3季的营收影响约为百分之三,毛利率的影响约为一个百分点。台积电表示,有信心第3季晶圆出货延迟数量将于第4季补回,全年业绩展望以美元计仍将维持7月19日所说的高个位数成长。
另外,受台积电遭到病毒入侵事件影响,据业内人士爆料称,国内的晶圆代工厂中芯国际也在严查病毒。
病毒来自日系硅片传输系统?
虽然这次事故似乎是有针对性的攻击,但台积电称这次病毒攻击与网络入侵无关。这是台积电生产线首次因遭到病毒攻击停产。
台积电首席财务官何丽梅向彭博社表示,“台积电之前也曾遭到过病毒攻击,但病毒攻击影响生产线还是首次。”
据了解,台积电的办公网络和产线控制网络是隔离的,而且产线控制网络也是不会与互联网直接连接的,是完全封闭式的,所以此次病毒感染事件确实也并非黑客攻击。很可能是产线控制网络上的某台计算机因为内部人员外接了带有病毒的移动存储,或者是产线上接入了其他带有病毒的硬件设备。
台湾媒体也指出,此次台积电遭病毒攻击实属罕见,事实上,台积电高度重视信息安全和信息秘密保护,连上厕所都要刷识别卡,这次意外遭病毒攻击,也让外界相当意外。
台积电随后表示,此次病毒感染的原因为新机台在“安装软体的过程中操作失误”,因此病毒在新机台连接到公司内部电脑网路时发生病毒扩散的情况。台积公司资料的完整性和机密资讯皆未受到影响,台积公司已采取措施弥补此安全问题,同时将进一步加强资讯安全措施。
不过对于病毒是从何而来,台积电并未明确说明。
有业内人士猜测,有一种可能是“机台买进来时就带有原始病毒”,而且可能设定了一样的毒发时间。但是,如果真是如此,那为什么只有台积电的机台毒发,而购买一样机台的其他厂商没有传出灾情?所以,最为可能的还是,内部人员在内部控制网络商接入了带有病毒的移动存储设备,或者是产线上接入了其他带有病毒的硬件设备。
而有爆料称,此次台积电感染的病毒式去年5月曾爆发的“勒索病毒”Wannacry的变种,主要是会锁住各类文档、数据库,电脑将会出现蓝屏。利用的是ms017-101漏洞,通过445端口进行传播。而病毒的来源则是日系的硅片传输系统。目前硅片传输系统主要供应商则是Murata Machinery和Daifuku。
何人所为?
从此次台积电遭病毒攻击事件来看,确实有非常多的疑点。
首先,此次遭受攻击的是台积电最重要的三大生产基地,台积电的先进制程都在这里,而且台积电大客户的主要产品也都在这三大生产基地。
其次,目前8月份正是台积电先进的7nm制程开始放量的时刻,苹果最新的A系列处理器以及华为的麒麟980处理器都是基于台积电的7nm工艺。一旦台积电的先进产线受到影响,苹果最新的A系列处理器及华为麒麟980也必将受到影响,严重话会导致苹果新一代iPhone和华为新一代的Mate系列旗舰的拖迟发布。
第三,同一时间,台积电三大生产基地竟然几乎同时遭病毒攻击,出现机台当机,非常的不正常。
第四,据台湾工研院前主任杜紫宸质疑称,半导体机台上所用的软体,推测应是专属作业系统,一般电脑系统上的病毒,应无法直接“感染”晶圆生产系统。也就是说该病毒实际上是有针对性的。
显然,这次攻击是很可能“有预谋”的,而且选择在这个时间点对台积电台湾三大生产基地发动攻击,将会对台积电造成最为沉重的打击。
有业内人士表示,从谁受益,谁就有嫌疑的角度来看,台积电的某主要竞争对手确实有一定的嫌疑。
一直以来,台积电与其主要竞争对手明里暗里争斗不断,此前也曾爆出多起间谍案。虽然该竞争对手曾一度占据领先优势,但是目前台积电已再次领先,不仅7nm率先量产,同时也拿下了众多的大客户。另外,有消息称高通的新一代处理器骁龙855也正在逐步从该竞争对手转移到台积电。更为值得注意的是,一旦台积电7nm受影响,苹果、华为的新一代旗舰机的量产也会受到影响。而该竞争对手同时自己也是高端智能手机的重要玩家,其与苹果、华为也是重要的竞争对手。
显然,在这个时间点台积电的三大重要产线遭受病毒攻击,该竞争对手或将是最大受益方。
当然,仅从这方面来就来下定论有失偏颇。目前也并未有任何证据来应证。
另外,据爆料称该病毒的来源是日系的硅片传输系统,所以也不能完全排除,此次事件只是单纯的因该硅片传输系统供应商内部人员违规操作而导致的病毒感染。至于台积电三大基地几乎同一时间爆发,则可能是这三大基地都有采用该供应商受感染的硅片传输系统。当然这里又有一个新的问题,那么就是为何其他有采用该硅片传输系统的晶圆代工厂到目前为止并未爆出类似的受病毒攻击的事件?
所以,此次病毒攻击事件的更多细节,还有待台积电的进一步调查,希望后续台积电能对外进行详细的说明。
编辑:芯智讯-浪客剑