黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发现芯片竟暗藏“追踪定位”和“远程关闭”后门!
这句话在网上传得很猛:美国一边限制中国拿到高端芯片,一边又把“阉割版”卖进来,甚至还可能给芯片留下一只看不见的手,想知道它在哪就知道在哪,想让它停就让它停。
2025年7月31日,国家互联网信息办公室确实约谈了英伟达,要求其就对华销售的H20算力芯片漏洞后门安全风险作出说明,并提交证明材料。
官方通报提到,美国议员曾呼吁给出口的先进芯片加入“追踪定位”功能,也有美国人工智能领域专家透露,相关“追踪定位”“远程关闭”技术已经成熟。
中方不是凭空起疑,而是看到美国政界已经公开讨论给芯片装上“电子缰绳”,这才要求英伟达把话说清楚。
公开通报说的是“风险约谈”和“要求举证”,并没有公布中国工程师的拆解报告,也没有宣布已经在H20内部抓到某个后门模块。
英伟达随后公开否认,称其芯片不存在能够远程访问、控制的后门,也没有“关闭开关”或间谍软件。
到目前为止,公开信息呈现的是中方提出严肃质疑、英伟达作出否认,双方之间仍隔着最关键的一步:可重复验证的技术证据。是多余的。越是没有透明证据,越不能只听企业一句“请相信我”。
H20本来就是美国出口管制催生出来的特殊产品。英伟达不能把最强的H100、H200按原样卖给中国,只能重新调整性能,让它卡在美国规定的红线之下。
网上所谓“砍掉80%”,是把某些算力指标简单换算后的说法,并不是所有任务都统一下降80%。H20的训练能力受到明显限制,但在大模型推理、显存容量和带宽等场景中仍有价值。
说白了,它不是废芯片,而是一块被政治规则削过性能、却仍能赚钱的芯片。
这才是黄仁勋最难受的地方。中国市场很大,英伟达舍不得;美国限制越来越细,英伟达又不敢不听。
于是H20成了一个尴尬商品:卖家说它足够好,华盛顿又担心它太好;卖家说它绝对安全,中国用户却发现美国议员正在推动芯片定位机制。
黄仁勋嘴上讲全球合作,实际每卖一块芯片,都要先过政治审查。
美国国会提出的《芯片安全法案》,确实要求商务部门推动先进芯片具备位置验证机制,并对芯片被拆改、欺骗或绕过安全机制的情况进行报告。
这个法案不等于证明H20已经装了后门,但它证明了一件事:让出口芯片具备可追踪能力,不是网络阴谋论,而是美国政界正在推动的政策方向。
路透社报道称,美国执法部门曾在部分疑似可能转运到中国的高端芯片货物中秘密放置定位设备,有的位于包装或服务器内部。
这仍不能证明追踪器就在H20芯片里,更不能证明存在远程关机功能,但它说明美国为了管住芯片流向,确实愿意使用隐蔽追踪手段。
中国监管部门提高警惕,是对现实作出的正常防范。芯片真能被远程关闭吗?单看裸芯片,它不会凭空接收万里之外的命令。
可一套AI算力系统从来不只是一块硅片,它还包括固件、驱动、管理控制器、服务器系统、联网更新和软件授权。
只要其中某一层保留未公开权限,理论上就可能影响设备识别、升级、运行甚至停机。所以安全审查不能只看晶体管,还要把整套软硬件供应链一起查。
这件事给中国最大的提醒,不是以后什么外国芯片都不用,而是关键基础设施不能建立在“别人保证没问题”上。
普通电脑出故障,损失的是一台机器;大模型中心、金融系统、通信网络和科研平台一旦被远程识别、限制或中断,损失的可能是整条业务链。
芯片到了这个级别,安全已经不是售后问题,而是国家能力的一部分。
我认为,中方约谈英伟达完全必要,而且不应停在企业声明上。
真正能消除疑虑的,不是黄仁勋说多少遍“没有后门”,而是能否接受源代码、固件、驱动、更新机制和硬件接口的系统检测,能否给出可验证、可追责的安全承诺。
市场可以开放,但安全底线不能外包。
同时也要看清,H20争议不会因为英伟达否认就结束。美国今天能限制算力,明天就可能限制供货,后天还可能通过软件、许可证和云服务继续加码。
只要核心技术受制于人,企业买到的就不只是芯片,也买进了一份随时可能变化的政治条件。
所以这件事真正的结论,并不是已经抓到了一个神秘后门,而是中国必须按照“可能存在风险”的最高标准去审查,并加快国产算力、软件生态和供应链替代。
自主可控不是关起门来自己玩,而是在别人随时可能拔插头的时候,我们手里必须有自己的电源。
黄仁勋当然还想做中国生意,但中国市场也有权提出一个最基本的要求:卖给我们的芯片可以性能受限,可以价格商量,唯独不能把控制权留在别人手里。
芯片能慢一点,绝不能在关键时刻听别人的命令。

