前幾天,國家互聯(lián)網(wǎng)信息辦公室就H20算力芯片漏洞后門安全風險約談了英偉達公司。英偉達在隨后的聲明中表示,芯片沒有“后門”,并提到了“Clipper芯片”事件。
1992年,美國電話電報公司面向美國商務人士推出了一款硬件設備,可以對電話的語音傳輸進行加密。這引發(fā)了美國政府的不滿,要求AT&T在該設備中換入一款新的微芯片——“Clipper芯片”。這款芯片采用美國國家安全局的加密算法,包含一個“加密后門”,使美國政府能夠解碼設備上的通信信息?!癈lipper芯片”推出后受到各方抵制,不到三年項目便終止。此后,美國政府對于“加密后門”采取了低調處理的方式。
今年5月,美國眾議員比爾·福斯特牽頭提出一項法案,要求美國商務部強制美國芯片企業(yè)在受出口管制的芯片中加入“后門”。比爾·福斯特是物理學博士,曾有芯片設計工作經驗,他確信相關技術已經成熟。他的目標是實現(xiàn)“追蹤定位”和“遠程關閉”功能。專業(yè)人士證實,這兩項功能從技術上完全可以實現(xiàn)。
“后門”主要分為硬件“后門”和軟件“后門”。硬件“后門”是芯片在設計或制造時留下的物理裝置,如具有“后門”功能的邏輯電路;軟件“后門”則是在軟件中植入具有“后門”功能的指令,通過運行軟件來對用戶的系統(tǒng)造成破壞或竊取機密。
以英偉達H20芯片為例,單從硬件“后門”角度考慮,就可以實現(xiàn)“遠程關閉”等功能。H20芯片上有多個組件,包括GPU核心、電源管理模塊等。在電源管理模塊中植入“遠程關閉”電路,設定相應的觸發(fā)機制,就能實現(xiàn)這一功能。當芯片滿足特定條件時,如激活時間達到提前設定的指標,溫度、電壓等物理條件符合提前設定的指標,電源管理模塊可以執(zhí)行相應操作,例如直接切斷芯片核心電源或將電壓調整到不穩(wěn)定區(qū)域,導致芯片功能異常。另一種實現(xiàn)“遠程關閉”的方式是修改H20芯片的固件引導程序,當芯片啟動時,引導程序會檢查特定條件,如果條件不滿足,可以拒絕芯片啟動或限制芯片性能。
前幾天,國家互聯(lián)網(wǎng)信息辦公室就H20算力芯片漏洞后門安全風險約談英偉達公司。英偉達在隨后的自辯聲明中提到,芯片沒有“后門”,他們還專門提到了“Clipper芯片”事件。
2025-08-10 11:26:01玉淵譚天丨獨家觀察:美國如何給芯片安“后門”