昨夜,实验室风扇狂响,一组代码破墙而出,中国工程师硬是在英伟达H20芯片的固件深处,捞出一个藏得极深的通讯模块。
这颗被美国官方盖章“合规”的AI卡,正用心跳包定时问候着境外服务器,甚至还有一套远程“熔断”装置随时待命。
算力缩水八成也就算了,国内企业攥着鼻子花高价收,结果还背上了随时能被定位和一键锁死的“后门”风险。
7月31日,《网信中国》正式约谈英伟达,敲响警钟。这,绝不是简单的搞坏了哪个算法,而是中美芯片博弈里一出“性能阉割和安全封锁”合体演练。
受美国出口管制影响,2023年底英伟达针对中国客户“量身定制”出这款算力只剩H100三成的特供AI卡——核心与带宽都齐刷刷缩水,FP16只有148TFLOPS。
业内干脆直称“残血版”,对比H100是一刀砍掉八成战力。处在技术“卡脖子”状态的中国企业也没办法,只能硬头皮买单。
哪怕用顶配预算,换回来的还是打折产品,而且需要左手AI大模型推理,右手打补丁拿性能。
在2024年,H20给英伟达带来不止120亿美元中国收入,部分季度里占了中国区芯片业务九成的天量订单。
黄仁勋还特意跑到北京,穿着熟悉的黑皮夹克自称“我是中国人”,只为安抚市场。
但耐人寻味的是,英伟达背后也没亏待华盛顿:特朗普政府同意复售H20,却要求对华芯片收入15%直接上缴美国财政部。
《金融时报》报道这叫“前所未有”的出口抽成,中国企业买卡的同时,还变相帮美方补贴了监管税。这一操作搁谁都叫憋屈,既花高价买“降级品”,又帮人垫钱交保护费。
中国工程师反复沙箱测试,从H20固件里扒出来的,不是简单的系统漏洞,而是彻头彻尾的“遥控装置”。
联网状态下,芯片会定时加密上传心跳包,不仅包含物理位置,连服务器运行状况、调度日志都一丝不漏。
更让团队一身冷汗的,是代码里还藏着一个远程锁死模块,控制端只要下发特定数据包,整批服务器分分钟宕掉。这不是意外,这是一开始就写进里的“出厂设置”。
国家网信办7月31日出面约谈,要求英伟达说明清楚这一“追踪和远程关闭”风险,交代相关来源证据。
英伟达连发声明,坚称不存在后门,也没有任何监控或终止软件。黄仁勋对外拍胸脯保证,无人能远程掌控芯片。
但美国业内却没闲着:《环球时报》援引美AI专家话,点出“追踪和熔断技术早已成熟”。
更难不认账,美议员早在2025年就推动《芯片安全法案》,文件里白纸黑字要求美企出口受控芯片时,必须配套位置验证和远程禁用功能。
2026年3月,这一要求已通过众议院。在这种“立法+固件证据”双保险下,企业的合规自辩,根本无法挽回客户对信任的溃败——风险不只是审计能兜底,而是地缘竞争下,被体系性写进硬件的必选项。
360当即下令拆机,省级政务云移除全部H20卡,国有大行的AI采购干脆转投国内昇腾,互联网大厂跟着砍掉数十亿进口订单,能源巨头直接划红线,要求国产率冲七成。
工信部找上门要“为何买H20”的详细书面解释,一度让被踢进角落的进口AI卡变成堆灰设备。此时,人人已不再关心“模块还能不能屏蔽”,只想把一切风险物理隔离。
《路透社》8月“补刀”爆出——美国早已在AI服务器的货运包装夹层和非核心电路板里,嵌入硬件级追踪器。
这玩意儿不依赖网络,只需定时发射物理信号,就能锁定终端位置。美国的《芯片安全法案》里也早有“防转运”类似设计,表面禁的是出口,实际能全链路监测芯片流向。
黄仁勋中国之行一系列动作、FBI配合反华议员煽动风险,和15%出口抽成,一条利益与安全的链条环环相扣。
华盛顿三重套索:立法加持、硬件追踪、出口分成;北京不甘示弱,高举国产替代、市场采购逻辑,一环扣一环地回敬。
对于普通用户,这次事件烧穿了“安全主权不能芯存侥幸”的底色。当H20芯片偷偷上报物理位置,还能被远程关机,这就不是单纯的贸易商品,而是明晃晃的信息信标,甚至成了他人手里随时能收回的遥控钥匙。
中国工程师这波硬核破解,是警钟也是拐点:只有把AI的命门牢牢焊在自家产线上,才能在全球博弈中拿到说“不”的底气。
如此看来,H20事件远远超出主机房里的技术攻防。它浓缩了今天中美“芯片棋局”里的所有矛盾与博弈——砍算力、贴后门、收税收权。
未来的安全底线,已不是“软硬兼施”这么简单,而是“自主可控”这四个字,成了中国科技链条新的生死线。这一次,讨论的不再是芯片“买卖”,而是下一轮产业革命中,谁来定义AI的安全底线。
信源:中方约谈英伟达讨论H20芯片严重安全问题,外交部回应 2025年7月31日15:56中国新闻社
对华H20销量为0,英伟达营收不及预期2025-08-2813:23观察者网

