黄仁勋推出的H20芯片,大幅阉割了80%算力后专供中国市场,谁也没想到,国内工程师在拆解优化的过程中,意外挖出重磅隐患,这款定制芯片内部,居然暗藏隐蔽的追踪定位与远程关停后门!
很多人可能好奇,英伟达为何专门推出H20这款特供芯片。熟悉行业的朋友都清楚,此前海外出台的相关管控规则,直接限制了高端算力芯片对华出口,像此前主流的高端算力芯片,全都无法正常进入国内市场。
为了守住中国庞大的算力市场,英伟达针对性调整产品策略,推出了降级版H20芯片。相比原版高端芯片,这款产品直接砍掉八成核心算力,参数性能大幅缩水,就是一款妥妥的“简配版”算力芯片。也正因性能大幅降级,它才得以顺利进入国内市场,成为当下不少国内企业、科研机构搭建算力集群的核心硬件。
既然是合规上市的特供芯片,为何会被工程师挖出隐秘功能?其实国内团队最初的初衷,并没有想着排查安全隐患,只是单纯的行业常规操作。因为H20算力有限,没法满足高端AI训练、大数据运算的需求,工程师们一直尝试通过固件优化、架构调试的方式,挖掘芯片的剩余性能,尽量弥补算力短板。
可就在全员拆解底层固件、梳理代码逻辑的过程中,意外发现了不对劲的地方。这款芯片的官方说明书、技术参数文档里,完全没有标注一项隐秘通讯模块,它属于出厂自带、全程静默运行的隐藏程序。这个不起眼的模块,到底藏着什么功能?
经过多轮隔离测试、沙箱模拟验证,工程师摸清了全部逻辑。只要H20芯片接入网络,这个隐蔽模块就会自动启动,定时向境外服务器传输加密数据包。这些数据里,包含了芯片设备的精准物理位置、实时运行状态、算力调度记录等核心信息,相当于国内算力设备的一举一动,都在被实时同步记录。
更让人意外的是,固件代码深处还预埋了一套远程熔断机制。简单来说,境外管控端可以通过专属指令,远程锁死单颗芯片甚至整套服务器集群,直接终止设备运行。整个过程无需国内设备授权,全程静默触发,一旦启动,对应的算力系统会直接瘫痪,无法正常工作。
这件事曝光后,很快引发行业热议,相关监管部门也迅速介入,针对英伟达H20芯片的安全风险展开约谈核查。面对舆论和监管的双重关注,英伟达官方快速作出公开回应,明确否认芯片存在后门、远程终止开关及监控程序,同时表示产品设计完全符合全球通用安全标准,不会存在远程控制设备的相关功能。
一边是工程师实测拆解出的隐秘功能,一边是官方的公开否认,这场行业争议也让整个国内算力圈陷入深思。过往国内不少企业为了补齐算力缺口,只能依赖这款降级版芯片,长期处于被动供货的状态,而此次暴露的潜在风险,也让行业看清了海外算力硬件的隐性管控问题。
算力作为数字经济、人工智能发展的核心基础,硬件安全直接关乎产业稳定运行。H20芯片的争议事件,没有绝对的对错评判,但却给国内科技行业敲响了警钟。无论是企业算力布局,还是科研技术研发,单一依赖海外硬件始终存在不可控隐患,也让国产自主算力的研发与落地,变得愈发关键和紧迫。
(信源:中国经营报)


