黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发现芯片竟暗藏“追踪定位”和“远程关闭”后门!
深夜的实验室里,几台服务器正满负荷运转,散热风扇的嗡嗡声填满了整个房间。中国工程师盯着屏幕上抓取的后台数据包,手指在键盘上快速敲击。
他们正在对刚采购的英伟达H20芯片做常规压力测试和固件拆解,本来只是想看看这缩水的性能到底能不能通过软件优化补救一下,结果在固件深处扒出了一个没写在说明书上的隐蔽通讯模块。
顺着这个模块往下挖,代码逻辑非常清楚,只要芯片一连网,这个模块就会定时向境外服务器发送加密的“心跳包”,里面包含设备的物理位置、运行状态和算力调度日志。
更绝的是,代码里还藏着一套远程熔断机制。工程师在沙箱环境里模拟了一下,只要境外控制端下发一条特定指令,芯片瞬间锁死,整个服务器集群直接瘫痪。这不是什么技术漏洞,这是出厂就焊死在架构里的后门。
消息一出,25年7月31日国家网信办直接约谈了英伟达。英伟达连夜发声明,说芯片不存在“后门”,不会让任何人远程访问或控制芯片。黄仁勋也亲自出来拍胸脯保证。
但这事儿的蹊跷之处在于,美国那边早就把路铺好了。央媒“玉渊谭天”挖出来一条关键信息:美国曾经就AI芯片开后门这事儿有过一整套系统性考虑,还特别提到如果企业配合美国政府安后门,就可以在出口管制上放宽。
美国国会的《芯片安全法案》更是白纸黑字要求出口的先进芯片必须带位置追踪和远程禁用功能。合着这不是偷偷摸摸,是明着来的。
路透社后来爆出来,美国不仅在芯片固件里做文章,还在AI芯片的货运环节植入了硬件追踪器,有的藏在包装夹层里,有的嵌在设备内部的非核心电路板上,不依赖网络、不需要软件配合,纯靠硬件信号发射定位。
就算你把芯片买回来不插电不开机,位置信息照样往外发。这玩意儿已经从软件层面的隐患升级到了物理层面的威胁。
这场风波说白了就是美国既想通过阉割版产品继续从中国市场捞钱,又要保留随时“断供加监控”的杀手锏。芯片里头埋后门这事儿,技术上能不能实现早就不是问题了,问题在于你买了人家的芯片就等于把钥匙交给了别人。
2025年7月H20刚解禁恢复对华出口,16天后就被曝出暗藏后门,这反反复复的操作,司马昭之心路人皆知。对于中国科技产业来说,这事儿再次敲响了警钟:在核心硬件上被人卡脖子是一回事,被人埋雷是另一回事。后者比前者危险得多。

