DC娱乐网

黄仁勋曾将算力削减八成的H20芯片销往中国,不料被中方工程师成功破解,竟发现芯片

黄仁勋曾将算力削减八成的H20芯片销往中国,不料被中方工程师成功破解,竟发现芯片内藏有“追踪定位”与“远程关闭”两类后门。
 
2025年7月31日,国家互联网信息办公室对英伟达公司进行了正式约谈,约谈原因直接指向该对华特供芯片被曝出的严重安全漏洞和后门隐患。
 
这事得从头说起。H20芯片是英伟达在2023年10月美国升级对华芯片出口管制之后,专门为中国市场量身定做的一款“特供版”产品。为什么叫“特供”?说白了,就是被逼着把性能砍掉一大截,好让自己能绕过美国商务部工业与安全局设置的技术红线。
 
H100的FP16算力是1979 TFLOPS,H20被压到了多少?148 TFLOPS。算下来,算力被砍掉了超过90%。英伟达把这样一颗严重缩水的芯片卖给中国客户,价格却一点没便宜。
 
然而真正让人脊背发凉的,不是性能被阉割,而是中国工程师在常规的固件拆解和压力测试中,抓取到了异常的后台数据包。芯片里藏着能主动查询地理位置的逻辑模块,能与多个地标服务器交互,通过响应速度反推芯片所在的大致区域。
 
更离谱的是,固件引导程序里还设置了条件检查机制——一旦特定条件不满足,芯片可以拒绝启动、禁用高级功能,甚至直接远程关闭。
 
有一点我怎么都想不明白——美国国会今年5月刚有人提出法案,要求所有出口的高端AI芯片必须在180天内植入“位置追踪”技术。提出这个法案的议员比尔·福斯特,本身就是物理学博士,有过芯片设计经验,他亲口说“相关技术十分成熟,完全可以实现”。然后不到三个月,英伟达的H20就被中国工程师发现了追踪定位和远程关闭的功能。时间线严丝合缝,你让我相信这只是巧合?
 
这事最让人接受不了的是,英伟达被约谈后一连发了三次声明,翻来覆去就一句话:“英伟达的芯片不存在‘后门’,不会让任何人通过远程方式访问或控制芯片。”
 
可问题是,网信办要的是“提交相关证明材料”,不是让你重复表态。你否认可以,你得拿出证据来。芯片的大部分设计细节至今仍处于高度保密状态,关键驱动和固件都是闭源的,外人根本没法独立验证。光靠嘴说“没有”,能算数吗?
 
从技术层面看,给芯片安后门根本不是什么难事。360创始人周鸿祎公开讲过,无论是硬件还是软件层面,给芯片增加后门都具备高度可行性。硬件层面可以在电源管理模块里植入“远程关闭”电路,设定触发机制就能实现;软件层面更简单,CUDA驱动一更新,后门指令就跟着进去了。网络安全专家打过一个比方——这就像卖家在你家的智能门锁里偷偷装了一把“电子钥匙”。钥匙在人家手里,什么时候开门、开谁家的门,你说了不算。
 
乍一看,很多人可能觉得这是商业问题,是英伟达为了合规被迫搞出来的事。可再往深处看,就会发现完全不是这么回事。2025年4月美国刚宣布对H20实施无限期出口管制,英伟达因此计提了45亿美元损失,还预计后续还要再亏80亿美元。
 
到了7月15日,黄仁勋兴冲冲跑到北京宣布“美国政府已经批准了出口许可,我非常高兴”。半个月后,后门问题曝光、网信办约谈。整个过程像不像一出排好的戏?先卡脖子,再松绑,松绑的同时把带后门的芯片塞进来。
 
网上很多人把这事归结为英伟达“吃相难看”。可我觉得并不是这么回事。英伟达不过是被推上前台的执行者。真正在背后操盘的,是那个把“芯片后门”写进法案、把“追踪定位”作为出口条件的美国政府。玉渊谭天的调查发现,美方甚至有过一套完整的制度设计——如果企业配合美国政府安后门,就可以被排除在出口管制之外。换句话说,听话的给糖吃,不听话的断你财路。这套玩法,本质上就是把芯片变成了政治工具。
 
H20对中国来说,不先进、不环保,更不安全。当一个产品既不安全,又处处藏着被人远程操控的风险,我们真正该问的,不是“英伟达有没有后门”,而是“我们为什么还要买”?国产算力已经在加速追赶,与其把数据中心的大门钥匙交给别人,不如踏踏实实走自己的路。这把“电子钥匙”攥在别人手里一天,中国的算力安全就悬一天。