砍了 80% 算力的特供芯片,居然还藏着硬件级后门?
英伟达 H20 这事儿,越挖越让人清醒:芯片从来不止是商品,更是美国科技管制的实体载体。
国内技术团队在做固件拆解时意外发现,这款专为中国市场定制的降级芯片,底层固件里藏着一个从未在说明书中标注的隐蔽通讯模块。顺着代码往下扒,两套预置功能清晰可见。
不是漏洞,是出厂焊死的双重管控
第一套是数据回传与定位。芯片只要联网,就会定时向境外服务器发送加密心跳包,设备物理位置、算力调度日志、运行负载数据全都同步上传。
第二套更致命:远程熔断机制。沙箱模拟测试证实,只要控制端下发特定指令,芯片能被瞬间锁死,单台服务器乃至整个算力集群都会直接瘫痪。
更让人警惕的是硬件级追踪 —— 运输包装夹层、设备非核心电路板里,藏着不依赖网络的定位器,不通电、不联网也能发射位置信号。
这从来不是什么技术漏洞,是从设计之初就写进架构里的管控后门。
高价买残血,曾是行业的无奈选择,H20 能在国内卖爆,本身就是算力断供下的妥协。
美国禁售 A100、H100 等高端 AI 芯片后,国内大模型训练、云计算行业算力缺口巨大,H20 成了合规框架下为数不多的选择。
就是这样一款核心算力砍去 80%、显存带宽全面降级的残血产品,贡献了英伟达在华 93% 的营收,年销售额超百亿美元。国内企业花着接近高端芯片的成本,买回来的不只是打折的性能,还有随时被捏住命门的风险。
从断供到锁死:科技围堵的三次进化这不是孤立事件,是美国芯片管制策略的第三次迭代。
第一阶段是 2018 年起的实体清单断供,核心逻辑是 “不让你用”,直接切断高端芯片供应;
第二阶段是 2023 年后的特供降级版,推出 H20、A800 等阉割型号,核心逻辑是 “让你用,但不让你追上”;
第三阶段就是如今的硬件级管控,依托《芯片安全法案》强制植入定位与禁用功能,核心逻辑是 “你用的每一颗芯片,都在我的掌控里”。
更值得注意的是利益绑定:英伟达需将 H20 在华收入的 15% 上缴美国政府,管制方直接从贸易中分利,企业也成了管制链条的一环。
国产算力接棒:不是能不能,是快不快,后门事件爆发后,全行业加速替换,很多人关心:国产芯片到底能不能打?
以华为昇腾 910B 为例,FP16 张量算力约 320TFLOPS,远超 H20 的 148TFLOPS,显存带宽与多卡互联能力也占优,单卡硬性能已经实现反超。
差距主要在生态:英伟达 CUDA 积累十余年,长尾工具与小众场景适配度高;但昇腾 CANN 生态正在快速补全,主流大模型已完成适配,万卡级集群也在多家云厂商落地验证。
结论很明确:通用 AI 训练与推理场景已可平滑替代,全面替代的核心矛盾,早已从 “能不能用” 变成了 “多快能完成迁移”。
信任崩塌之后,全球供应链正在改写,H20 事件的影响远不止中国市场。
它彻底打破了全球对美国芯片的 “安全默认”,欧洲、中东、东南亚多国已开始重新评估政务、核心算力设施的芯片风险。各国纷纷启动本土算力扶持计划,扩大非美芯片采购比例,全球算力供应链正从 “美国独大” 向多极格局演变。
美国芯片的技术溢价正在缩水,安全属性正成为各国采购的核心指标,这恰恰给中国芯片出海留下了差异化竞争的窗口。
说到底,H20 后门事件是一剂清醒剂:关键领域的算力自主,从来不是选择题,是必答题。
