H20是英伟达为了应对美国拜登政府的出口管制要求,专门面向中国市场推出的“特供”芯片,主要应用场景集中在人工智能(AI)计算和数据中心市场。今年4月,特朗普政府以“国家安全”为由,将H20芯片纳入出口管制,但7月又改口允许对中国出售该款芯片。
英媒披露,英伟达行政总裁(CEO)黄仁勳7月前往白宫对美国总统特朗普进行游说后,特朗普撤销针对H20芯片的禁令,但并未立即开始发放许可证。本月6日,黄仁勳再次前往白宫与特朗普会面。随后,美国商务部开始发放许可证。值得注意的是,一份介绍“片上治理机制”的报告中提到,为在安插“后门”方面得到芯片商的配合,美国政府可以采取一些“激励措施”。例如,如果企业同意配合,美国就将其排除在出口管制之外。
北京邮电大学网络空间安全学院研究员刘欣然表示,尽管英伟达否认H20芯片具备“追踪定位”和“远程关闭”等功能,但该芯片大部分设计细节仍处于高度保密状态,其核心模块如GPU计算单元、片上管理引擎、内存控制器等均封装于系统级芯片(SoC)内部,且关键驱动与固件具有闭源特性,增加了“后门”检测难度,短时间内难以进行有效的逆向验证。
刘欣然指出,如果H20芯片存在硬件“后门”,攻击者不仅能窃取AI模型参数和训练数据,还可能破坏训练结果的完整性,甚至远程操控任务流程,导致系统级安全失控,这对国家信息安全构成极大威胁。