國家互聯(lián)網(wǎng)信息辦公室于 2025 年 7 月 31 日約談英偉達(dá)公司,要求其就對華銷售的 H20 算力芯片存在的漏洞后門安全風(fēng)險進(jìn)行說明并提交證明材料。這一行動是中國維護(hù)網(wǎng)絡(luò)安全和數(shù)據(jù)主權(quán)的重要舉措,背后涉及復(fù)雜的技術(shù)安全風(fēng)險、國際政治博弈及國內(nèi)產(chǎn)業(yè)自主化進(jìn)程。
美國技術(shù)政策的雙重施壓
近年來,美國對華芯片出口管制從性能限制升級為功能武器化。美國議員推動的《芯片安全法案》要求出口中國的先進(jìn)芯片必須配備 “追蹤定位” 功能,而美國人工智能領(lǐng)域?qū)<彝嘎?,英偉達(dá)已通過硬件級后門實(shí)現(xiàn) “遠(yuǎn)程監(jiān)控”“數(shù)據(jù)回傳” 甚至 “功能禁用” 技術(shù)。這種設(shè)計表面用于合規(guī)管控,實(shí)則可能成為地緣政治監(jiān)聽工具。例如,芯片可通過測量與可信服務(wù)器的響應(yīng)時間推測地理位置,若檢測到非法轉(zhuǎn)運(yùn),可觸發(fā)遠(yuǎn)程關(guān)閉。
H20 芯片的特殊定位
H20 是英偉達(dá)專為中國市場設(shè)計的 “特供版” AI 加速器,性能僅為旗艦型號 H100 的 15%-20%,旨在規(guī)避美國出口管制。盡管算力受限,H20 仍被廣泛應(yīng)用于國內(nèi)云計算、人工智能等領(lǐng)域,涉及超千億元規(guī)模項目。然而,其架構(gòu)與美國出口管制的技術(shù)邏輯存在深層關(guān)聯(lián):芯片可能內(nèi)置 “片上治理機(jī)制”,通過許可證驗證、位置追蹤等方式實(shí)現(xiàn)遠(yuǎn)程管控。
硬件層漏洞與側(cè)信道攻擊
多倫多大學(xué)研究團(tuán)隊披露的 “GPUHammer” 攻擊顯示,單個位翻轉(zhuǎn)即可導(dǎo)致 AI 模型準(zhǔn)確率從 80% 暴跌至 0.1%,此類漏洞若被利用,將威脅醫(yī)療、金融等關(guān)鍵領(lǐng)域的 AI 系統(tǒng)安全。此外,即使芯片無 GPS 模塊,攻擊者仍可能通過 “側(cè)信道攻擊”(如分析芯片功耗、電磁泄露)推斷設(shè)備位置或處理的敏感數(shù)據(jù)。
預(yù)設(shè)后門的戰(zhàn)略威脅
美國推動的 “追蹤定位” 和 “遠(yuǎn)程關(guān)閉” 功能可能形成復(fù)合型安全危機(jī)。例如,芯片需定期更新數(shù)字許可證以維持運(yùn)行,若未及時更新或違反使用條款,將自動失效。這種設(shè)計使中國數(shù)據(jù)中心、云計算平臺可能面臨外部強(qiáng)制干預(yù)甚至業(yè)務(wù)中斷的風(fēng)險。
三法聯(lián)動的合規(guī)框架
中國依據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》啟動約談程序,重點(diǎn)審查三大合規(guī)核心:
數(shù)據(jù)主權(quán)保護(hù):防止關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)據(jù)被境外勢力獲取法制網(wǎng)。
供應(yīng)鏈安全:參照美光公司審查案例,要求芯片供應(yīng)商證明產(chǎn)品未植入隱蔽功能法制網(wǎng)。
用戶知情同意:未明確披露的 “追蹤定位” 功能涉嫌違反《個人信息保護(hù)法》的 “知情同意” 原則。
監(jiān)管升級的戰(zhàn)略意圖
此次約談不僅是對單個產(chǎn)品的合規(guī)審查,更是推動技術(shù)自主可控的信號。中國正在構(gòu)建 “硬件安全清單” 和 “白名單” 制度,要求進(jìn)口芯片通過源代碼審計和硬件檢測,并對國產(chǎn)替代企業(yè)給予政策傾斜。例如,華為昇騰 910B 芯片性能已達(dá) H100 的 60%,預(yù)計 2025 年接近 H100 水平,且生態(tài)適配能力顯著提升。
對英偉達(dá)的市場挑戰(zhàn)
若 H20 被證實(shí)存在安全風(fēng)險,英偉達(dá)可能面臨中國市場限售甚至禁令。2025 年第一季度,英偉達(dá)對華銷售 H20 芯片收入達(dá) 160 億美元,占其數(shù)據(jù)中心業(yè)務(wù)的 20%。此外,中國客戶對性能下降和安全隱患的擔(dān)憂可能加速轉(zhuǎn)向國產(chǎn)芯片,導(dǎo)致英偉達(dá)失去關(guān)鍵市場反饋,延緩 CUDA 生態(tài)進(jìn)化。
國產(chǎn)替代的加速推進(jìn)
中國 AI 服務(wù)器市場外購芯片比例預(yù)計從 2024 年的 63% 下降至 2025 年的 42%,本土供應(yīng)商占比將提升至 40%。華為、寒武紀(jì)等企業(yè)的芯片已在多個場景實(shí)現(xiàn)替代,且價格和服務(wù)更具競爭力。例如,阿里巴巴、百度等企業(yè)的大模型已全面適配昇騰平臺。
國際科技博弈的長期化
此次事件凸顯中美在半導(dǎo)體領(lǐng)域的 “技術(shù)脫鉤” 趨勢。美國通過《芯片安全法案》將商業(yè)芯片轉(zhuǎn)化為地緣政治工具,而中國通過法律手段和產(chǎn)業(yè)政策構(gòu)建自主生態(tài)。未來,類似的技術(shù)安全審查可能擴(kuò)展至其他領(lǐng)域,如云計算服務(wù)和工業(yè)軟件,進(jìn)一步重塑全球科技產(chǎn)業(yè)鏈格局。
國家網(wǎng)信辦約談英偉達(dá)是中國應(yīng)對技術(shù)霸權(quán)、維護(hù)數(shù)字主權(quán)的必然舉措。H20 芯片的安全風(fēng)險雖未完全坐實(shí),但其背后的美國立法邏輯與技術(shù)可行性已構(gòu)成實(shí)質(zhì)威脅。長期來看,國產(chǎn)替代與生態(tài)自主是破解技術(shù)封鎖的關(guān)鍵,而此次事件將加速這一進(jìn)程。對于企業(yè)而言,需在合規(guī)框架下重新評估供應(yīng)鏈風(fēng)險;對于國家而言,需構(gòu)建更完善的技術(shù)安全治理體系,以應(yīng)對日益復(fù)雜的國際科技競爭。