网易首页 > 网易号 > 正文 申请入驻

玉渊谭天丨美国如何给芯片安“后门”

0
分享至

前几天,国家互联网信息办公室就H20算力芯片漏洞后门安全风险约谈英伟达公司。

英伟达在随后的自辩声明中提到,芯片没有“后门”,他们还专门提到了“Clipper芯片”事件。

英伟达公司于2025年8月5日发表声明称:芯片不存在“后门”、终止开关和监控软件。

1992年,美国电话电报公司(AT&T)面向美国的商务人士推出了一款硬件设备,它可以对电话的语音传输进行加密,确保信息安全。

这引发了美国政府的不满。很快,他们就要求美国电话电报公司(AT&T)在这个设备中换入一款新的微芯片——“Clipper芯片”。它采用美国国家安全局(NSA)的加密算法,由美国政府指定的承包商生产,包含一个“加密后门”。

这个“加密后门”,让美国政府可以“解码”设备上的通信信息。

“Clipper芯片”推出后,受到各方的抵制,不到三年这个项目就宣告终止。而美国政府也吸取了教训,对于“加密后门”这种事,开始只做不说。

但就在今年,美国政府又开始堂而皇之地把“加密后门”这种事,拿到桌面上来讲。既然美国人这么说了,我们就得从技术层面起底一下,美国如何给芯片安“后门”。

今年5月,美国众议员比尔·福斯特(Bill Foster)牵头提出一项法案,要求美国商务部强制美国芯片企业在受出口管制的芯片中加入“后门”。

比尔·福斯特是物理学博士,曾经有过芯片设计的工作经验,所以他十分笃定地说,相关的技术十分成熟,完全可以实现。

比尔·福斯特想要实现的,总结起来就是两件事,一个是“追踪定位”,一个是“远程关闭”。

谭主从专业人士处了解到,比尔·福斯特的判断是准确的,这两项功能,从技术上完全可以实现。

“后门”主要分为两种,硬件“后门”和软件“后门”。

硬件“后门”是芯片在设计或制造时留下的物理装置,主要是具有“后门”功能的逻辑电路。

软件“后门”可以理解为在软件中植入具有“后门”功能的指令,通过运行软件来对用户的系统造成破坏、窃取机密等。

拿英伟达H20芯片举例。

单从硬件“后门”角度考虑,就完全可以实现“远程关闭”等功能。

H20芯片上有多个组件,包括:GPU核心、电源管理模块等。只要在H20芯片的电源管理模块中植入“远程关闭”电路,设定相应的触发机制,就能在不依靠外部条件的情况下实现这一功能。当芯片满足以下条件:

激活时间达到提前设定的指标;

温度、电压等物理条件符合提前设定的指标。

H20芯片的电源管理模块就可以执行相应操作,包括:直接切断芯片核心电源;将电压调整到不稳定区域,导致芯片功能异常等。比如,最简单直接的操作就是,卖给中国的芯片可以定时,设置用满500个小时就自动关闭。

这样一来,芯片直接无法使用,毫不夸张地说,所有的投入都相当于打水漂了。

另一种实现“远程关闭”的硬件“后门”,是修改H20芯片的固件引导程序。当芯片启动时,引导程序会检查特定条件(如地理位置信息、授权状态等),如果条件不满足,就可以拒绝芯片启动、启动时禁用部分高级功能或限制芯片性能等。目前H20几乎是专供中国的,如果芯片里设置了“后门”,那么“后门”的功能就具有高度的定向性,一旦启动基本不会有“误伤”。

奇安信威胁情报中心安全专家告诉谭主,从技术层面上来说,在生产阶段,特定拒绝服务功能的硬件“后门”较好实现,但其实,这种方式的成本和代价都相对较高,通过软件设置或者软硬件配合的方式安“后门”,才是最灵活的。

而利用软件激活“后门”,有一个很重要的抓手,就是CUDA。CUDA(Compute Unified Device Architecture,统一计算设备架构),它不是一个产品,而是一种生态系统。

全球有超过400万开发者在使用CUDA,它覆盖了全球90%的人工智能研究机构。过去近20年间,它形成了一种正向循环:

越多开发者使用CUDA,就会催生出越多基于CUDA的应用程序,这些程序又吸引更多开发者和用户加入CUDA。

也就是说,当你想使用CUDA的最新功能,就需要把更新的软件导进系统里。在这个更新驱动程序的环节中,芯片所在的系统,就有可能被加入激活“后门”的指令,这个安“后门”的方式可以实现很多功能。

如果互联网连接存在,通过动态地接收数据解密执行,就能实现“追踪定位”功能,甚至更常规的文件收集、击键记录、屏幕截取等“后门”功能也可以实现。也就是说,软硬件“后门”配合下,信息泄露轻而易举。

“追踪定位”功能与英特尔管理引擎中的远程识别功能类似。2018年,这一功能引发了计算机“后门”安全性的讨论

奇安信威胁情报中心安全专家告诉谭主,美国塑造人工智能霸权的抓手,一个是硬件,一个是软件生态系统。对于其他国家来说,不仅要从硬件层面努力做到替代,也要建设起自主可控的软件生态系统。

为了完成上述的这些布置,美方曾经系统设计过一个机制——片上治理机制。这个机制就提到,美国政府需要成立相关的部门,来协调芯片设计、生产、制造的各个环节,包括协调企业和盟友,来达到对人工智能芯片的控制。

片上治理机制,能实现以下几种功能:

一是许可锁定。若发现违规情况,厂商将立即停止签发新的许可证,芯片则因无法更新而失效。

二是追踪定位。目标芯片与多个地标服务器交互的响应速度,可以反映其大致位置。芯片本身能实现主动查询,只限制在特定地理区域运行。

三是使用监测。内置硬件能够记录芯片状态、训练任务、计算量等关键信息,要求用户验证芯片使用方式,确保开发符合美国的监管要求。

四是使用限制。片上治理机制限制芯片在大型集群计算机和超级计算机中的使用,保护敏感数据访问,并只允许芯片运行经过批准的代码或模型。

在一份详细介绍“片上治理机制”的报告中提到,英伟达的人工智能芯片其实已经广泛部署了片上治理所需的大部分功能,只不过有些还没有激活而已。

新美国安全中心报告《安全、可管控的芯片——使用片上治理机制来管理人工智能和高级计算的国家安全风险》,报告中提到,片上治理所需的许多功能已在各类芯片上广泛部署,包括尖端的人工智能芯片。AMD、苹果、英特尔和英伟达等领先企业销售的芯片就具备上述诸多政策所需的功能。

而如果芯片上还没有这些功能,报告也特别提到,美国及其盟友掌握着最先进人工智能芯片的产业链,因此,美国只需要“协调”好这些盟友,确保这些芯片都内置硬件,还是可以实现控制。

为了获得芯片企业的配合,报告还建议,采取一些“激励”措施,比如“预先市场承诺”——如果企业配合,满足美国政府设置“后门”的要求,那美国政府可以将其排除在出口管制之外。其中就特别提到,放宽对“中国低风险客户”的出口。

结合这条信息,再看美国政府允许英伟达出口H20到中国,不免有些细思极恐。

无论从哪个角度讲,H20对于中国来说,都算不上是一款安全的芯片。

除了不安全,H20也不先进。

根据相关机构数据,相比于H20的标准版——H100,H20的整体算力只有约20%,其GPU核心的数量比H100减少41%,性能降低28%,这也导致H20无法满足万亿级大模型训练需求。

除了不先进,H20也不环保。

去年7月,国家发展改革委联合有关部门印发了一个名叫《数据中心绿色低碳发展专项行动计划》的文件。《行动计划》中提到,到2030年底,全国数据中心平均电能利用效率、单位算力能效和碳效达到国际先进水平。

一般来说,对于采用14nm以下工艺的服务器GPU,节能水平的能效比需达到0.5TFLOPS/W,先进水平需达到1.0TFLOPS/W。

根据相关机构测算,H20的能效比大约为0.37TFLOPS/W,不满足0.5TFLOPS/W的节能水平。

我们都知道,算力某种程度上也是电力,人工智能的发展会新增大量的能源需求。而这些新增的需求,也需要符合中国绿色转型的节奏。

从这个角度来讲,H20,当然不是一个好选择。

当一款芯片,既不环保,也不先进,更不安全时,作为消费者,我们当然可以选择,不买。

原标题:《玉渊谭天丨美国如何给芯片安“后门”》

栏目主编:秦红 文字编辑:宋慧 题图来源:上观题图

来源:作者:玉渊谭天

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
WTT新加坡大满贯男女单打决赛今晚开赛

WTT新加坡大满贯男女单打决赛今晚开赛

北青网-北京青年报
2026-03-01 09:33:10
男篮世预赛晋级形势分析!中国队1战定生死:韩国或被联手踢出局

男篮世预赛晋级形势分析!中国队1战定生死:韩国或被联手踢出局

篮球快餐车
2026-03-01 00:42:22
又挂了!伊朗防长和革命卫队总司令双遭斩首,指挥系统濒临瘫痪

又挂了!伊朗防长和革命卫队总司令双遭斩首,指挥系统濒临瘫痪

老马拉车莫少装
2026-03-01 00:01:08
黄巢兵败被杀,10余名姬妾被俘,唐僖宗报复有多狠?史官都不敢写

黄巢兵败被杀,10余名姬妾被俘,唐僖宗报复有多狠?史官都不敢写

掠影后有感
2026-03-01 10:09:20
伊朗最高领袖哈梅内伊将很快发表讲话

伊朗最高领袖哈梅内伊将很快发表讲话

齐鲁壹点
2026-02-28 23:51:35
春节消费大洗牌!烟酒卖不动,它却暴涨500倍,或称赚钱新风口

春节消费大洗牌!烟酒卖不动,它却暴涨500倍,或称赚钱新风口

圆梦的小老头
2026-03-01 01:40:20
向华强宣布遗产全给郭碧婷!向佐2兄弟不得继承,彻底闹翻小儿子

向华强宣布遗产全给郭碧婷!向佐2兄弟不得继承,彻底闹翻小儿子

银河史记
2026-02-26 19:12:27
美以没想到,伊朗改变打法,战争刚开始就不可控

美以没想到,伊朗改变打法,战争刚开始就不可控

兵国大事
2026-03-01 00:00:28
知名好莱坞演员在自家谷仓内身亡:汽车搭电时突然自燃,曾获5届拳击冠军

知名好莱坞演员在自家谷仓内身亡:汽车搭电时突然自燃,曾获5届拳击冠军

红星新闻
2026-02-27 17:33:09
奥美拉唑被列为重点监控药物!医生提醒:长期服用,注意5大细节

奥美拉唑被列为重点监控药物!医生提醒:长期服用,注意5大细节

医学原创故事会
2026-03-01 00:07:02
“我就是她取精生子的工具”清华学霸哭诉,撕开了女富豪的遮羞布

“我就是她取精生子的工具”清华学霸哭诉,撕开了女富豪的遮羞布

百态中的情感起伏
2026-02-23 12:25:50
3000万打工人逃离北上广,却不知道县城已被161个家族瓜分

3000万打工人逃离北上广,却不知道县城已被161个家族瓜分

流苏晚晴
2026-02-27 18:06:43
特朗普声称伊朗最高领袖哈梅内伊身亡,此前曾遭遇多次暗杀,去年6月已布局完整继承体系,1989年曾以总统身份访华

特朗普声称伊朗最高领袖哈梅内伊身亡,此前曾遭遇多次暗杀,去年6月已布局完整继承体系,1989年曾以总统身份访华

极目新闻
2026-03-01 07:51:03
中华人民共和国正式向全世界宣告两件大事:

中华人民共和国正式向全世界宣告两件大事:

百态人间
2026-02-28 15:25:01
伊朗外交部最新声明:伊朗武装部队将对侵略者作出果断回应

伊朗外交部最新声明:伊朗武装部队将对侵略者作出果断回应

环球网资讯
2026-02-28 19:04:06
周扒皮都怕!女儿替父请假2小时遭辞退,店已关门,老板底裤被扒

周扒皮都怕!女儿替父请假2小时遭辞退,店已关门,老板底裤被扒

火山詩话
2026-02-28 06:38:05
哈梅内伊的顶级智慧:不再求中俄出手,不怕赴死,不怕手下们造反

哈梅内伊的顶级智慧:不再求中俄出手,不怕赴死,不怕手下们造反

墨兰史书
2026-02-25 23:19:27
“100%椰子水”到底有几分真?四款产品送检均疑似加水加糖

“100%椰子水”到底有几分真?四款产品送检均疑似加水加糖

闪电新闻
2026-02-28 17:31:36
哈梅内伊四位亲属据称在袭击中身亡!伊南部一体育馆遭空袭,20名女排球员丧生,伊方:科威特美海军基地所有基础设施被摧毁,大量美军伤亡

哈梅内伊四位亲属据称在袭击中身亡!伊南部一体育馆遭空袭,20名女排球员丧生,伊方:科威特美海军基地所有基础设施被摧毁,大量美军伤亡

每日经济新闻
2026-03-01 09:22:18
山西婚闹致死案:新郎被4个伴郎暴打致死,婚礼结束直接办丧事

山西婚闹致死案:新郎被4个伴郎暴打致死,婚礼结束直接办丧事

明智家庭教育
2025-12-02 11:20:34
2026-03-01 13:04:49
上观新闻 incentive-icons
上观新闻
站上海,观天下
442246文章数 759660关注度
往期回顾 全部

科技要闻

小米超跑概念车全球首秀!杀入顶豪俱乐部

头条要闻

伊方:目前用的只是"废旧导弹" 将展示不可预见的武器

头条要闻

伊方:目前用的只是"废旧导弹" 将展示不可预见的武器

体育要闻

火箭输给热火:乌度卡又输斯波教练

娱乐要闻

《江山为聘》:吴谨言陈哲远燃炸朝堂

财经要闻

中东局势升级 如何影响A股、黄金和原油

汽车要闻

小米汽车2月交付超20000台 雷军:为新SU7量产作准备

态度原创

艺术
时尚
手机
数码
公开课

艺术要闻

2025第四届“精神·图式”——中国写意油画双年展 | 入选油画选刊

普通人穿衣不需要太复杂!颜色恰当、搭配和谐,高级又耐看

手机要闻

小米REDMI A7 Pro手机印尼上市,配备6000mAh电池

数码要闻

DDR4价格已连续11个月上涨

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版