黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发现芯片竟暗藏“追踪定位”和“远程关闭”后门!
深夜的实验室里,几台服务器正满负荷运转,散热风扇的嗡嗡声填满了整个房间。中国工程师盯着屏幕上抓取的后台数据包,手指在键盘上快速敲击。
他们正在对刚采购的英伟达H20芯片做常规压力测试和固件拆解。这款芯片是英伟达专门为中国市场定制的“特供版”,核心算力被生生砍掉了80%,带宽和显存也全面降级。
但此刻,测试软件抓取到的异常数据包让所有人倒吸一口凉气——这些芯片在正常跑训练任务的同时,还在有规律地向外发送“心跳信号”。
这事儿得从头捋。H20是2023年美国出口管制升级后,英伟达端给中国市场的“合规菜”。明面参数摆在那儿:FP16算力148TFLOPS,而同期的H100是989,后来出的H200直接飙到1979。
换句话说,H20的训练性能连H100的两成都不到,价格却一点不含糊,单卡一万美元上下,8卡服务器轻松破百万。当时业内算过账,买H20的每块钱算力,还不如去淘二手的A100划算。
可就是这么个“高价低能”的玩意儿,2024到2025上半年在中国卖得飞起。没别的原因——大厂急着搞万卡集群,国产芯片在CUDA生态和集群互联上还差些火候,跑英伟达的代码最稳妥。贵点慢点,总比卡脖子强。
2025年4月美国短暂禁过H20,英伟达直接计提55亿美元库存损失。7月中旬老黄亲自飞北京,穿件唐装说中文,把中国开源AI夸成“全球进步的催化剂”,英伟达市值当天涨了1600亿。所有人都觉得这事翻篇了。
可谁也没想到,半个月后炸了锅。最早是安全工程师在做固件拆解时抓到异常——芯片除了算力任务,还在定期回传数据。顺着往下挖,问题越扒越深。
专业分析指出,单从硬件层面就能实现“远程关闭”:在电源管理模块里植入特定电路,或者修改固件引导程序,让芯片启动时检测地理位置或授权状态,一旦条件不符,直接拒绝启动或限制性能。
说白了,人家卖给你的不只是一块算力打折的芯片,还是一颗不知道什么时候会响的“定时炸弹”。
别忘了,美国那边早有议员公开呼吁,出口先进芯片必须带“追踪定位”功能,业内专家也透露过这类技术早已成熟。两件事放一起看,巧不巧?
2025年7月31日下午,国家互联网信息办公室正式约谈英伟达,依据《网络安全法》《数据安全法》《个人信息保护法》,要求就H20芯片的漏洞后门风险作出说明。当晚英伟达回应:“网络安全至关重要,我们的芯片不存在后门,任何人无法远程访问或控制。”
但问题在于,H20的架构、驱动、通信协议全是英伟达闭源代码,中国企业根本无法验证里面到底有没有预留那些“特殊功能”。你说没有,可我证明不了你没有——这就是闭源系统的信任死结。
市场很快用脚投票。到2026年初,英伟达停产H20,中国区营收占比从26.4%暴跌至9%左右,降幅超65%。后来推出的H200、B30等新“特供版”,一代代砍性能,换汤不换药,中国买家兴趣寥寥。
说到底,这事暴露了一个根本逻辑:关键基础设施的算力底座,绝不能建立在别人随时能关掉的“信任”之上。和平时期人家能实时监控你的运营数据,一旦关键时刻,远程一个指令,整个AI集群可能直接趴窝。从叙利亚传呼机爆炸到H20后门风波,教训够深刻了。
我的想法很直白——不是不买外国芯片,而是引进之前,必须由国内顶尖技术力量做一遍从硅片到系统的彻底安全检测,建立可信验证体系。
国产算力这条路得加速趟出来。别人越藏着掖着的地方,越说明有猫腻;你越依赖的东西,越可能变成拿捏你的把柄。
夜深了,实验室的服务器终于安静下来。工程师们关掉最后一台H20的电源,屏幕上的数据流戛然而止。他们收拾设备走出门外,抬头看了眼夜空——有些路,确实该换个走法了。

