黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发现芯片竟暗藏“追踪定位”和“远程关闭”后门!
一枚性能只剩高端芯片约20%的产品,原本只是英伟达为中国市场留下的一条“缝隙”,如今却变成了中美科技博弈的新焦点。
国内技术人员拆解剖析 H20 固件程序并开展高强度承压检测的过程里,侦测到一组隐秘集成模块,该组件大概率承担位置锁定、设备状态回传、远端操控三类核心隐秘功能。消息传开后,问题迅速从“芯片性能缩水”升级为“关键基础设施能不能放心使用”。
回溯这场风波的缘起,时间需拨回到2022年。那一年,诸多因素悄然交织,为后续风波埋下伏笔,一场故事自此缓缓拉开帷幕。美方接连层层加码对华芯片出口管控壁垒,英伟达旗下 A100、H100 这类顶尖人工智能算力芯片,被严苛的管制条款阻隔,无法正常流入国内市场开展商用流通。中国企业想训练大模型、建设数据中心,却突然面临算力供应受限。
英伟达不愿放弃中国市场,只能重新设计一款“合规版”产品。H20因此出现:算力被压到原产品的大约20%,带宽和显存也受到限制,性能明显打折,但仍能接入英伟达长期建立的CUDA软件生态。
对不少企业来说,H20虽不理想,却比完全断供更现实。待到 2024 年年末美方修改相关管控条文后,H20 芯片顺利拿到对华放行资质,第一批货品顺利输送至国内,不少数据中心机房与大模型训练项目随之开启批量采购工作。说白了,企业买的不只是芯片,还有一整套已经用熟的软件和开发工具。
真正潜藏的隐患,集中暴露在这批芯片深度核验检测的环节之中。
在固件解码、电路路径追踪和网络抓包过程中,中国技术团队注意到一些说明书没有明确标注的通信模块。相关代码被指能够在联网状态下定期发送加密“心跳包”,涉及设备位置、运行状态和算力调度信息。
更让人不安的是,测试人员在隔离环境中模拟了远程指令。结果显示,芯片可能存在触发锁定、停止运行的控制逻辑。倘若该暗藏功能被境外主体远程触发启用,整套服务器算力集群便会骤然陷入算力骤停、整体瘫痪的窘迫局面。
目前这些发现仍是安全风险指向,并不等于已经证明英伟达在实际产品中实施了恶意控制。但在电力、金融、政务云、医疗等场景里,哪怕只有一个未经充分说明的远程接口,也足以引发审查。关键系统不能靠“相信厂商”来维持安全。
2025年7月31日,国家网信办正式约谈英伟达,要求其解释H20可能存在的漏洞和后门风险,并提交相关证明材料。约谈涉及《网络安全法》《数据安全法》和《个人信息保护法》,核心问题很直接:芯片到底收集什么信息,数据发往哪里,谁能控制它,出现异常后能不能彻底关掉相关功能。
但这番解释没有完全消除疑虑。争议点不只是“有没有后门”,还在于相关模块是否存在、用途是否透明、用户是否拥有关闭和审计的权利。英伟达如果无法拿出完整的代码说明、硬件设计证明和第三方检测结果,单靠一句“绝对安全”,很难让采购方安心。
外部消息又让事情变得更复杂。据报道,美国国会此前讨论过在出口芯片中加入位置验证和远程禁用机制,以防止产品被转运到受限制地区。美国AI行业也早已具备通过加密通道进行设备识别、状态回传和远程管理的技术。
路透社还曾披露,部分高科技产品的运输环节可能被植入追踪装置。它们可以藏在包装夹层,甚至嵌入设备内部的非核心电路板,不依赖软件,也不一定需要设备联网。报道是否与H20直接相关,仍需进一步核实,但它把人们的担忧从“软件后门”推到了供应链和硬件层面。
这也解释了为什么黄仁勋7月访华时的一举一动格外受关注。他穿着标志性的黑色皮夹克来到北京,还在公开场合说出“我是中国人”。热场面背后,是英伟达在美国监管和中国市场之间的艰难平衡。
据称,为获得H20出口许可,英伟达还接受了更严格的监管要求,并承诺将相关在华销售收入的15%上缴美国政府。外界如果把这理解成美国监管部门对产品流向和使用情况的持续掌握,也并非没有现实依据。
但这场风波把一个现实问题摆到了台面上:芯片性能差一点还能忍,安全边界模糊却不能忍。对关键行业来说,真正重要的不是某款产品跑分多高,而是它是否可验证、可控制、可替代。
H20究竟有没有被证实的定位和远程关闭后门,还要等检测材料和监管结论说话;但中国加快国产替代的方向已经很清楚——核心算力,不能只看能不能买到,更要看命门握在谁手里。
信源:国家网信办官网 2025-07-31 13:02 网信办约谈英伟达 核查对华 H20 芯片安全漏洞与后门隐患


