警惕芯片安裝“后門”。國(guó)家互聯(lián)網(wǎng)信息辦公室日前就H20算力芯片漏洞后門安全風(fēng)險(xiǎn)約談美國(guó)英偉達(dá)公司一事受到國(guó)內(nèi)外廣泛關(guān)注。盡管英偉達(dá)方面表示H20芯片“沒(méi)有后門”,但相關(guān)專家對(duì)《環(huán)球時(shí)報(bào)》記者表示,美國(guó)政府部門有多種技術(shù)途徑為芯片設(shè)置“后門”,甚至可能連廠商自己都不知道,對(duì)此需要保持高度警惕。
今年5月,美國(guó)議員提出名為《芯片安全法》的提案,要求所有高端人工智能(AI)GPU和AI芯片,必須在180天內(nèi)設(shè)置“位置追蹤”技術(shù),以確保這些芯片不會(huì)流入特定國(guó)家,尤其是中國(guó)大陸。支持這一提案的美國(guó)國(guó)會(huì)議員比爾·福斯特還鼓吹,對(duì)于未獲得出口許可的芯片,將遠(yuǎn)程阻止其啟動(dòng),從而解決AI芯片違反美國(guó)出口管制政策、大規(guī)模走私的問(wèn)題。有美國(guó)AI領(lǐng)域?qū)<彝嘎?,英偉達(dá)算力芯片“追蹤定位”“遠(yuǎn)程關(guān)閉”技術(shù)已成熟。這引發(fā)外界對(duì)“中國(guó)特供版”H20芯片可能存在“后門”漏洞的廣泛猜測(cè)。北京郵電大學(xué)網(wǎng)絡(luò)空間安全學(xué)院研究員劉欣然近日表示,盡管英偉達(dá)公司否認(rèn)H20芯片具備“追蹤定位”和“遠(yuǎn)程關(guān)閉”功能,但由于該芯片的大部分設(shè)計(jì)細(xì)節(jié)仍處于高度保密狀態(tài),且關(guān)鍵驅(qū)動(dòng)與固件具有閉源特性,進(jìn)一步增加了芯片級(jí)“后門”檢測(cè)的難度,因此在短時(shí)間內(nèi)難以進(jìn)行有效的逆向驗(yàn)證。
據(jù)介紹,所謂硬件“后門”是一種被故意植入到硬件設(shè)備中的惡意電路或代碼,它允許攻擊者繞過(guò)正常的安全機(jī)制,獲取對(duì)設(shè)備的未授權(quán)訪問(wèn)。360集團(tuán)創(chuàng)始人周鴻祎近日接受《環(huán)球時(shí)報(bào)》記者采訪時(shí)表示,從技術(shù)層面而言,給芯片增加“后門”,無(wú)論是從硬件還是軟件層面都具備高度可行性。例如此前就有芯片廠商為主CPU增加了一個(gè)小CPU,用于控制和監(jiān)視主CPU的工作狀態(tài)。這種小CPU自帶微型操作系統(tǒng),具備通信功能,能夠根據(jù)廠商預(yù)置軟件執(zhí)行特定任務(wù)。盡管芯片廠商說(shuō)這種增加小CPU的設(shè)計(jì)是用于強(qiáng)化系統(tǒng)管理,但如果其軟件存在不小心留下的漏洞或者故意設(shè)置的“后門”,幕后黑手就很可能利用它進(jìn)行隱秘操作。