H20原本是英伟达为中国市场准备的一款“特供芯片”,如今却因为安全问题陷入争议。
事情的焦点,不只是性能缩水,而是有报道称,国内工程师在压力测试和固件拆解中,发现芯片存在隐蔽通信模块,可能涉及设备定位、运行状态回传,以及远程关闭等功能。
如果这些风险被证实,H20就不再只是“低配版”芯片,而可能变成一件带有远程控制隐患的基础设备。对依赖算力运行的企业来说,这意味着什么?
先看它为什么会出现。
美国此前限制英伟达向中国出售A100、H100等高端芯片,国内人工智能、大模型训练、云计算和智能算力产业,无法像过去那样直接采购主流产品。英伟达为了保住中国市场,推出了H20。
这款芯片在设计上明显受到出口限制影响,核心算力被大幅削减,带宽、显存和整体运算能力也有所下降。简单说,它能用,但和高端型号之间存在明显差距。
问题在于,市场当时没有太多选择。
不少企业为了让项目继续运行,只能采购H20。算力中心需要它,互联网公司需要它,科研和云服务项目也需要它。性能不够,就靠增加数量、优化软件和调整任务勉强支撑。
谁能想到,大家原本只担心它跑得慢,后来却开始担心它是否安全?
据相关测试信息,工程师在拆解H20固件时,发现了一个没有在公开说明中明确标注的通信模块。芯片连接网络后,该模块可能定期发送加密数据包,内容涉及设备位置、运行状态、算力调度记录和操作日志。
这些信息一旦持续回传,企业就很难完全掌握设备到底在传输什么。普通公司担心商业数据,科研机构担心任务信息,政务和能源系统更不可能对这种风险视而不见。
更受关注的是远程控制功能。
测试人员据称在隔离环境中模拟了特定指令,发现芯片可能被远程锁定,进而影响服务器集群运行。单颗芯片出问题,影响或许有限,可一座算力中心如果大规模采用同一型号,后果就完全不同。
人工智能训练会不会中断?云端服务会不会停摆?关键系统会不会因为一条指令突然失去算力?
这些问题,正是监管部门关注H20安全风险的原因。
7月31日,国家网信办约谈英伟达,要求其对H20可能存在的安全漏洞和后门风险作出说明,并提交相关证明材料。英伟达随后回应,否认芯片存在恶意后门,称相关功能与合规审计有关。黄仁勋也公开表示,芯片不存在可被远程控制的后门。
双方说法并不一致,争议自然没有结束。对于企业来说,最重要的不是谁在发布会上说得更有力,而是能不能拿出完整、透明、可重复验证的安全证据。
事情还没有停留在芯片固件层面。
有报道称,美国方面还曾在芯片运输环节设置追踪装置,部分设备可能藏在包装夹层或非核心电路板内。这类装置如果不依赖网络,也不需要芯片开机,风险就从软件安全扩大到了硬件和物流环节。
芯片买回来之后,不联网就一定安全吗?放进仓库,不启动服务器就一定不会暴露位置吗?面对这样的疑问,传统的安全检测方式显然不够用了。
H20背后还有一笔现实账。
英伟达曾高度依赖中国市场,有报道显示,H20一度贡献了其在华收入的绝大部分。对英伟达来说,中国市场不能轻易放弃,可美国出口政策又不断收紧,公司只能在市场利益和政策要求之间寻找平衡。
黄仁勋此前访问中国时,曾用亲近的表达拉近关系,外界也把这次行程看作争取H20出口许可的一部分。但在美国政策框架下,英伟达能卖什么、怎么卖、卖给谁,并不完全由公司自己决定。
有消息称,美国相关政策要求先进芯片具备位置验证和远程禁用能力,英伟达还需要拿出部分在华销售收入。这样的条件,让商业芯片越来越难被看成单纯商品。
国内企业的反应也开始变化。
有企业连夜对相关服务器断电、拔线并拆除H20,部分政务云平台开始移除这类芯片。工商银行在国产化终端采购中,将华为昇腾910B列为唯一AI算力选项,部分互联网企业也调整采购计划,削减H20订单。
能源企业提出核心系统国产化率要求,监管部门还要求部分采购单位说明,在已有国产芯片选择的情况下,为何仍然采购H20。
这不是一次普通的产品退货,而是采购逻辑发生了变化。过去企业首先看性能、价格和生态,现在还要看供应链能不能掌握,固件能不能审计,设备能不能自主维护。
国产算力芯片的替代压力也随之增加。华为昇腾等产品的订单增长,算力中心开始迁移,开发者也在把部分代码和应用适配到国产平台。
真正麻烦的是,软件生态不是换一块芯片就能完成。驱动、编译工具、模型框架和开发习惯都要重新适配,短期成本不会低。
信息来源:央视新闻 2025-08-10 11:08 玉渊谭天丨独家观察:美国如何给芯片安 “后门”

