國家互聯(lián)網(wǎng)信息辦公室因H20算力芯片存在潛在安全風(fēng)險約談了英偉達公司。英偉達隨后發(fā)表聲明,強調(diào)其芯片沒有“后門”、終止開關(guān)和監(jiān)控軟件,并提到了1992年的“Clipper芯片”事件作為參考。
當(dāng)時,美國電話電報公司推出了一款可以加密電話語音傳輸?shù)挠布O(shè)備,但美國政府要求在其中植入含有“加密后門”的“Clipper芯片”,以解碼通信信息。該項目因多方抵制而終止。然而,今年美國政府再次公開討論在芯片中加入“后門”的問題。
今年5月,美國眾議員比爾·福斯特提出法案,要求美國商務(wù)部強制芯片企業(yè)在受出口管制的芯片中加入“后門”。比爾·福斯特認為,從技術(shù)層面來看,追蹤定位和遠程關(guān)閉功能完全可以實現(xiàn)。專業(yè)人士也證實了這一點。
“后門”主要分為硬件“后門”和軟件“后門”。硬件“后門”是芯片設(shè)計或制造時留下的物理裝置,如具有“后門”功能的邏輯電路;軟件“后門”則是通過植入指令對用戶系統(tǒng)造成破壞或竊取機密。
以英偉達H20芯片為例,硬件“后門”可以通過在電源管理模塊中植入遠程關(guān)閉電路來實現(xiàn)。當(dāng)芯片達到特定條件時,如激活時間或溫度、電壓等物理條件符合預(yù)設(shè)指標(biāo),電源管理模塊可以切斷芯片核心電源或調(diào)整電壓導(dǎo)致芯片功能異常。另一種方法是修改固件引導(dǎo)程序,在啟動時檢查特定條件,如地理位置信息或授權(quán)狀態(tài),從而拒絕啟動或限制性能。
奇安信威脅情報中心的安全專家表示,硬件“后門”成本較高,通過軟件設(shè)置或軟硬件配合的方式更為靈活。利用CUDA生態(tài)系統(tǒng),可以在更新驅(qū)動程序時植入激活“后門”的指令,實現(xiàn)追蹤定位等功能。片上治理機制則能實現(xiàn)許可鎖定、追蹤定位、使用監(jiān)測和使用限制等多種功能。
報告指出,英偉達的人工智能芯片已經(jīng)廣泛部署了片上治理所需的大部分功能。為了獲得企業(yè)配合,報告建議采取一些激勵措施,如放寬對中國低風(fēng)險客戶的出口管制。結(jié)合這些信息,美國政府允許英偉達出口H20到中國顯得有些令人擔(dān)憂。
此外,H20芯片不僅不安全,也不先進且不環(huán)保。相比H100標(biāo)準(zhǔn)版,H20的整體算力只有約20%,GPU核心數(shù)量減少41%,性能降低28%,無法滿足萬億級大模型訓(xùn)練需求。同時,H20的能效比為0.37TFLOPS/W,不符合節(jié)能水平要求。因此,對于消費者來說,H20不是一個好的選擇。
前幾天,國家互聯(lián)網(wǎng)信息辦公室就H20算力芯片漏洞后門安全風(fēng)險約談了英偉達公司。英偉達在隨后的聲明中表示,芯片沒有“后門”,并提到了“Clipper芯片”事件
2025-08-10 15:18:59美國如何給芯片安后門