DC娱乐网

黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发

黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发现芯片竟暗藏“追踪定位”和“远程关闭”后门! 这事得从2025年上半年说起,当时美国对中国AI芯片的封锁已经紧到没缝隙,拜登政府推出的“AI扩散暂行规则”,不仅限制先进芯片出口,还盯上了闭源AI模型权重,一步步堵死中国获取高端算力的路。 英伟达作为行业老大,日子其实挺为难,一边得听美国政府的话,不能违规出口高端芯片,一边又舍不得中国这个全球最大的算力市场。 要知道,2024年一年,H20芯片就给英伟达带来了120亿到150亿美元的收入,占了公司不小的营收份额。 思来想去,黄仁勋想出了个“两全其美”的招,推出了专门为中国市场定制的H20芯片,对外宣称是“合规特供版”,说白了就是给高端芯片“阉割”降级,刚好卡在美国出口管制的红线以下。 这款芯片基于英伟达Hopper架构,和高端的H200芯片算是“同宗同源”,但性能差距大到离谱。H200在FP8精度下的算力能达到3958 TFLOPS,而H20直接被砍去80%,只剩下296 TFLOPS,连H200的零头都不到。 当时业内不少人都调侃,这哪是卖芯片,简直是给中国用户发了块“电子板砖”。它只能处理一些基础的AI推理任务,比如简单的语音识别、图像分类,稍微复杂点的万亿级大模型训练,想都别想。 更有意思的是,英伟达对H20的定价一点不“阉割”,甚至能和部分高端芯片持平,即便如此,国内不少企业和科研院所还是咬着牙买了。 毕竟那时候国产芯片还没完全跟上,华为昇腾、寒武纪等本土芯片虽然在发力,但还没形成规模化替代,有这么一款能勉强用的芯片,总比陷入“无芯可用”的困境要强。 根据伯恩斯坦的调研报告,2024年字节跳动、腾讯、阿里巴巴、百度四家互联网厂商,就占了H20芯片87%的采购份额,其中字节跳动和腾讯各买了大约23万颗,阿里和百度也各采购了14万颗和10万颗,可想而知当时国内市场对这款“阉割版”芯片的需求有多迫切。 大家本来想着,先凑合用,等国产芯片成熟了再慢慢替换,可谁也没料到,这款看似“无害”的芯片,背后竟藏着猫腻。 国内一批工程师不甘心只用这20%的算力,也想搞清楚这款芯片的底层架构,方便后续适配国产软件生态,于是便牵头对H20芯片进行了解析破解。 这一破解不要紧,直接挖出了藏在芯片深处的“后门”——两种可以实现“追踪定位”和“远程关闭”的隐藏功能,而且技术非常成熟,显然是提前设计好的。 后来据奇安信的安全专家透露,这些后门既可以通过硬件实现,也能通过软件激活。硬件上,芯片的电源管理模块里被植入了特殊电路,只要满足提前设定的条件,比如使用时长、温度电压异常,就能直接切断芯片核心电源,让芯片瞬间报废。 软件上,则可以通过英伟达的CUDA生态系统,在更新驱动的时候植入激活指令,一旦芯片联网,就能实时追踪其位置,甚至收集芯片的运行日志、训练任务等信息。 这事曝光后,国家互联网信息办公室很快就于2025年7月31日约谈了英伟达公司,要求其就H20芯片的后门安全风险进行说明并提交相关证明材料。 而英伟达随后发表声明,否认芯片存在“后门”和远程关闭功能,还拿1992年的“Clipper芯片”事件辩解,可这并不能掩盖H20芯片存在安全隐患的事实。 其实早在此之前,美国就有议员牵头提出法案,要求美国芯片企业在出口管制的芯片中加入“后门”,实现“追踪定位”和“远程关闭”功能,还直言相关技术已经非常成熟。 而英伟达的H20芯片,刚好符合这一要求,甚至有报告显示,英伟达的AI芯片早已广泛部署了相关功能,只是部分没有激活而已。 值得一提的是,2025年4月,美国政府曾一度将H20芯片纳入出口管制,要求英伟达出口前必须申请许可证,这也让英伟达计提了约55亿美元的损失,美股盘后股价一度下跌超过6%。 后来经过黄仁勋多次斡旋,美国政府才批准出口许可,可没想到刚恢复供货没多久,就曝出了后门问题。 现在回头看,这场看似简单的“芯片交易”,背后其实是地缘政治与技术竞争的交织。而中国工程师的破解,不仅让我们看清了这款“特供芯片”的真面目,也进一步推动了国产芯片的自主研发步伐。 目前,华为、阿里、百度等企业都在加码自研AI芯片,寒武纪、沐曦、壁仞科技等本土厂商也在加速突围,国产芯片的出货量和市场份额正逐步提升,慢慢打破国外芯片的垄断。 H20芯片的后门事件,也给国内科技行业提了个醒,核心技术必须掌握在自己手里,依赖进口芯片始终存在安全隐患。 而这场破解与反破解的较量,也让大家看到了中国工程师的实力,更见证了国产芯片的崛起,从“不得不买进口”到“国产确实能用”,中国AI芯片行业正在一步步摆脱对外依赖,走出属于自己的发展之路。