TONTOU aprovecha una brecha de decenas de nanosegundos entre la limpieza y el aislamiento del predictor de instrucciones, logrando filtrar /etc/shadow en 5 de 10 intentos en sistemas AMD Zen 2. El ataque fue presentado en Black Hat USA 2026 y USENIX Security tras notificación responsable a AMD (febrero 2026) e Intel. AMD publicó mitigación en kernel; Intel rechazó parches adicionales.