云霞育儿网

[微风]黄仁勋把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,

[微风]黄仁勋把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发现芯片竟暗藏“追踪定位”和“远程关闭”后门! 2023 年起,美国商务部开始实施禁令,把英伟达的旗舰级AI芯片H100和A100 列入对中国的禁运清单。 美方说这是为了防止技术滥用,听起来好像很有道理,其实是想在人工智能领域遏制中国的算力发展,保住自己的技术霸主地位。 英伟达是全球 AI 芯片的领头企业,中国是它非常重要的市场,每年的订单金额能达到数千亿美元,面对这么大的利润,英伟达自然不想轻易放弃中国市场,权衡之后,他们推出了H20芯片,这款芯片是专门为中国市场定制的。 不过,H20的性能下降程度超出想象,它虽用了H100的架构,但核心性能被大幅削减,FP16算力从H100 的934TFLOPS 一下子降到148,性能下降了近 80%,计算能力只有原版芯片的四分之一。 让人惊讶的是,就算性能差了这么多,H20的市场售价还是高达2.5万美元一颗,比功能完整的H100还贵三成,英伟达为了掩盖性能上的劣势,在参数上做文章,大力宣传H20配备 96GBHBM3显存和900GB/s 的 NVLink 互联带宽,却不说这些配置在算力被严重削弱的情况下,根本发挥不出实际作用。 英伟达首席执行官黄仁勋和他的团队大概没料到,中国工程师只用了三个月,就彻底弄清楚了H20 的真实情况。 通过深入的逆向工程,工程师们发现芯片的 BIOS 底层嵌入了一段神秘代码,这段代码每隔15分钟就会自动向新加坡的某个数据中心发送设备的指纹信息和运行日志,进一步追踪后发现,数据回传的路径竟然直接连到了美国商务部的服务器。 这说明,中国AI产业的核心数据很可能正在被实时传送到太平洋对岸的情报中心。 数据回传还只是其中一个问题,芯片内部隐藏的开关更让人震惊,当特定指令通过互联网激活后,这个开关会瞬间清空芯片里的所有缓存数据,还会彻底锁死硬件。 英伟达在H20的用户协议里,悄悄加了远程维护条款,所谓的必要时有权对芯片进行固件升级,其实就是想什么时候远程关闭用户的设备,就能什么时候关闭,这种性能缩减加植入后门的手段,美国早就用过很多次了。 现在不过是把这种做法从物理世界用到了数字空间,这些后门被伪装成系统诊断工具,普通用户很难发现,就像当年美国国安局方程式组织在华为设备里植入的隐蔽后门,过了很多年才被偶然发现。 H20这颗存在安全隐患的芯片一旦出问题,危害会很大,如果大型金融机构用H20构建核心风控模型,每笔交易的数据都可能被实时传到国外;重要能源企业要是依赖H20管理国家电网,一旦远程关闭功能被激活,全国的电力网络等关键基础设施都可能瘫痪,国家会遭受难以估量的安全损失。 2025年7月31日,中国政府迅速做出强硬回应,国家网信办依据网络安全法等法律法规,约谈了英伟达,要求它就H20芯片的安全风险做出解释,并提交相关证明材料。 英伟达虽然说芯片不存在后门,不会被远程控制,但没有直接否认相关功能模块的存在,这种含糊的表态很难消除中方的疑虑。 事件曝光后,人民日报等中国媒体都发文质疑英伟达的可信度,强调安全问题不能妥协,市场也有了反应,很多采购项目被迫搁置。 2024年,中国科研团队就成功破解了英伟达A800芯片的算力限制,通过修改固件让性能提升了40%。这次破解H20的操作更是堪称典范:工程师们用硬件探针读取芯片底层寄存器的数据,发现隐秘的后门程序藏 CoWoS封装的隐藏层里。 为了防范远程关闭指令,他们创新性地在芯片外部加装了物理开关,彻底切断了H20与互联网的通信链路,这种突破让英伟达的工程师都觉得不可思议。 H20 事件暴露了美国科技霸权的焦虑,中国在半导体领域的自主创新成果不断出现,根据中国半导体行业协会的数据,2024 年中国芯片自给率突破了30%,成熟制程领域的7纳米工艺实现了量产,打破了国外的技术垄断。 回顾 H20 事件,这是一场美国注定会输的博弈,当科技被政治化、工具化,就注定会失去未来的竞争力,英伟达的H20,不过是历史进程中一个不合时宜的存在,它见证的不是中国科技的落后,而是西方科技霸权的衰落。