当前位置:首页 > 科技  > 网络

美国给芯片装后门方法首次揭秘!软后门+硬后门 Intel、AMD、NVIDIA都能实现

来源: 责编: 时间:2025-08-11 10:38:46 147观看
导读 快科技8月10日消息,美国前脚刚允许NVIDIA对华出售H20,后脚国家网信办就H20算力芯片漏洞后门安全风险约谈NVIDIA公司。虽然NVIDIA在自辩声明中提到,“网络安全对我们至关重要。NVIDIA的芯片不存在‘

快科技8月10日消息,美国前脚刚允许NVIDIA对华出售H20,后脚国家网信办就H20算力芯片漏洞后门安全风险约谈NVIDIA公司。aig28资讯网——每日最新资讯28at.com

虽然NVIDIA在自辩声明中提到,“网络安全对我们至关重要。NVIDIA的芯片不存在‘后门’,并不会让任何人有远程访问或控制这些芯片的途径。”aig28资讯网——每日最新资讯28at.com

但人民日报发文表示,回应归回应,对于H20芯片存在的“追踪定位”和“远程关闭”风险质疑,企业唯有按照约谈要求,拿出令人信服的安全证明,才能消除中国用户的后顾之忧,重新赢得市场信任。aig28资讯网——每日最新资讯28at.com

美国给芯片装后门方法首次揭秘!软后门+硬后门 Intel、AMD、NVIDIA都能实现aig28资讯网——每日最新资讯28at.com

今天,中央广播电视总台旗下的新媒体“玉渊谭天”独家发文,首次曝光了美国如何给芯片安“后门”。aig28资讯网——每日最新资讯28at.com

先从基本的逻辑说起。aig28资讯网——每日最新资讯28at.com

今年5月,美国众议员比尔·福斯特(Bill Foster)牵头提出一项法案,要求美国商务部强制美国芯片企业在受出口管制的芯片中加入“后门”。aig28资讯网——每日最新资讯28at.com

比尔·福斯特是物理学博士,曾经有过芯片设计的工作经验,所以他十分笃定地说,相关的技术十分成熟,完全可以实现。aig28资讯网——每日最新资讯28at.com

比尔·福斯特想要实现的,总结起来就是两件事,一个是“追踪定位”,一个是“远程关闭”。aig28资讯网——每日最新资讯28at.com

玉渊谭天从专业人士处了解到,比尔·福斯特的判断是准确的,这两项功能,从技术上完全可以实现。aig28资讯网——每日最新资讯28at.com

“后门”主要分为两种,硬件“后门”和软件“后门”。aig28资讯网——每日最新资讯28at.com

硬件“后门”是芯片在设计或制造时留下的物理装置,主要是具有“后门”功能的逻辑电路。aig28资讯网——每日最新资讯28at.com

软件“后门”可以理解为在软件中植入具有“后门”功能的指令,通过运行软件来对用户的系统造成破坏、窃取机密等。aig28资讯网——每日最新资讯28at.com

拿英伟达H20芯片举例。aig28资讯网——每日最新资讯28at.com

单从硬件“后门”角度考虑,就完全可以实现“远程关闭”等功能。aig28资讯网——每日最新资讯28at.com

H20芯片上有多个组件,包括:GPU核心、电源管理模块等。只要在H20芯片的电源管理模块中植入“远程关闭”电路,设定相应的触发机制,就能在不依靠外部条件的情况下实现这一功能。当芯片满足以下条件:aig28资讯网——每日最新资讯28at.com

激活时间达到提前设定的指标;aig28资讯网——每日最新资讯28at.com

温度、电压等物理条件符合提前设定的指标。aig28资讯网——每日最新资讯28at.com

H20芯片的电源管理模块就可以执行相应操作,包括:直接切断芯片核心电源;将电压调整到不稳定区域,导致芯片功能异常等。比如,简单直接的操作就是,卖给中国的芯片可以定时,设置用满500个小时就自动关闭。aig28资讯网——每日最新资讯28at.com

这样一来,芯片直接无法使用,毫不夸张地说,所有的投入都相当于打水漂了。aig28资讯网——每日最新资讯28at.com

另一种实现“远程关闭”的硬件“后门”,是修改H20芯片的固件引导程序。当芯片启动时,引导程序会检查特定条件(如地理位置信息、授权状态等),如果条件不满足,就可以拒绝芯片启动、启动时禁用部分高级功能或限制芯片性能等。目前H20几乎是专供中国的,如果芯片里设置了“后门”,那么“后门”的功能就具有高度的定向性,一旦启动基本不会有“误伤”。aig28资讯网——每日最新资讯28at.com

奇安信威胁情报中心安全专家告诉玉渊谭天,从技术层面上来说,在生产阶段,特定拒绝服务功能的硬件“后门”较好实现,但其实,这种方式的成本和代价都相对较高,通过软件设置或者软硬件配合的方式安“后门”,才是灵活的。aig28资讯网——每日最新资讯28at.com

而利用软件激活“后门”,有一个很重要的抓手,就是CUDA。CUDA(Compute Unified Device Architecture,统一计算设备架构),它不是一个产品,而是一种生态系统。aig28资讯网——每日最新资讯28at.com

全球有超过400万开发者在使用CUDA,它覆盖了全球90%的人工智能研究机构。过去近20年间,它形成了一种正向循环:aig28资讯网——每日最新资讯28at.com

越多开发者使用CUDA,就会催生出越多基于CUDA的应用程序,这些程序又吸引更多开发者和用户加入CUDA。aig28资讯网——每日最新资讯28at.com

也就是说,当你想使用CUDA的新功能,就需要把更新的软件导进系统里在这个更新驱动程序的环节中,芯片所在的系统,就有可能被加入激活“后门”的指令,这个安“后门”的方式可以实现很多功能。aig28资讯网——每日最新资讯28at.com

如果互联网连接存在,通过动态地接收数据解密执行,就能实现“追踪定位”功能,甚至更常规的文件收集、击键记录、屏幕截取等“后门”功能也可以实现。也就是说,软硬件“后门”配合下,信息泄露轻而易举。aig28资讯网——每日最新资讯28at.com

奇安信威胁情报中心安全专家告诉谭主,美国塑造人工智能霸权的抓手,一个是硬件,一个是软件生态系统。对于其他国家来说,不仅要从硬件层面努力做到替代,也要建设起自主可控的软件生态系统。aig28资讯网——每日最新资讯28at.com

为了完成上述的这些布置,美方曾经系统设计过一个机制——片上治理机制。这个机制就提到,美国政府需要成立相关的部门,来协调芯片设计、生产、制造的各个环节,包括协调企业和盟友,来达到对人工智能芯片的控制。片上治理机制,能实现以下几种功能:aig28资讯网——每日最新资讯28at.com

一是许可锁定。若发现违规情况,厂商将立即停止签发新的许可证,芯片则因无法更新而失效。aig28资讯网——每日最新资讯28at.com

二是追踪定位。目标芯片与多个地标服务器交互的响应速度,可以反映其大致位置。芯片本身能实现主动查询,只限制在特定地理区域运行。aig28资讯网——每日最新资讯28at.com

三是使用监测。内置硬件能够记录芯片状态、训练任务、计算量等关键信息,要求用户验证芯片使用方式,确保开发符合美国的监管要求。aig28资讯网——每日最新资讯28at.com

四是使用限制。片上治理机制限制芯片在大型集群计算机和超级计算机中的使用,保护敏感数据访问,并只允许芯片运行经过批准的代码或模型。aig28资讯网——每日最新资讯28at.com

在一份详细介绍“片上治理机制”的报告中提到,NVIDIA的人工智能芯片其实已经广泛部署了片上治理所需的大部分功能,只不过有些还没有激活而已。aig28资讯网——每日最新资讯28at.com

美国给芯片装后门方法首次揭秘!软后门+硬后门 Intel、AMD、NVIDIA都能实现新美国安全中心报告《安全、可管控的芯片——使用片上治理机制来管理人工智能和高级计算的国家安全风险》,报告中提到,片上治理所需的许多功能已在各类芯片上广泛部署,包括尖端的人工智能芯片。AMD、苹果、英特尔和英伟达等领先企业销售的芯片就具备上述诸多政策所需的功能。aig28资讯网——每日最新资讯28at.com

而如果芯片上还没有这些功能,报告也特别提到,美国及其盟友掌握着先进人工智能芯片的产业链,因此,美国只需要“协调”好这些盟友,确保这些芯片都内置硬件,还是可以实现控制。aig28资讯网——每日最新资讯28at.com

为了获得芯片企业的配合,报告还建议,采取一些“激励”措施,比如“预先市场承诺”——如果企业配合,满足美国政府设置“后门”的要求,那美国政府可以将其排除在出口管制之外。其中就特别提到,放宽对“中国低风险客户”的出口。aig28资讯网——每日最新资讯28at.com

结合这条信息,再看美国政府允许英伟达出口H20到中国,不免有些细思极恐。aig28资讯网——每日最新资讯28at.com

无论从哪个角度讲,H20对于中国来说,都算不上是一款安全的芯片。aig28资讯网——每日最新资讯28at.com

后,玉渊谭天还表示,除了不安全,H20也不先进。aig28资讯网——每日最新资讯28at.com

根据相关机构数据,相比于H20的标准版——H100,H20的整体算力只有约20%,其GPU核心的数量比H100减少41%,性能降低28%,这也导致H20无法满足万亿级大模型训练需求。aig28资讯网——每日最新资讯28at.com

除了不先进,H20也不环保。aig28资讯网——每日最新资讯28at.com

去年7月,国家发展改革委联合有关部门印发了一个名叫《数据中心绿色低碳发展专项行动计划》的文件。《行动计划》中提到,到2030年底,全国数据中心平均电能利用效率、单位算力能效和碳效达到国际先进水平。aig28资讯网——每日最新资讯28at.com

一般来说,对于采用14nm以下工艺的服务器GPU,节能水平的能效比需达到0.5TFLOPS/W,先进水平需达到1.0TFLOPS/W。aig28资讯网——每日最新资讯28at.com

根据相关机构测算,H20的能效比大约为0.37TFLOPS/W,不满足0.5TFLOPS/W的节能水平。aig28资讯网——每日最新资讯28at.com

我们都知道,算力某种程度上也是电力,人工智能的发展会新增大量的能源需求。而这些新增的需求,也需要符合中国绿色转型的节奏。aig28资讯网——每日最新资讯28at.com

从这个角度来讲,H20,当然不是一个好选择。aig28资讯网——每日最新资讯28at.com

当一款芯片,既不环保,也不先进,更不安全时,作为消费者,我们当然可以选择,不买aig28资讯网——每日最新资讯28at.com

美国给芯片装后门方法首次揭秘!软后门+硬后门 Intel、AMD、NVIDIA都能实现aig28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-17-176444-0.html美国给芯片装后门方法首次揭秘!软后门+硬后门 Intel、AMD、NVIDIA都能实现

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 中小学春秋假来了 放5天!一地官宣

下一篇: 让生意更难做了!专家揭秘外卖大战:实质是资本驱动烧钱换市场的内卷式博弈

标签:
  • 热门焦点
  • MIX Fold3包装盒泄露 新机本月登场

    小米的全新折叠屏旗舰MIX Fold3将于本月发布,近日该机的真机包装盒在网上泄露。从图上来看,新的MIX Fold3包装盒在外观设计方面延续了之前的方案,变化不大,这也是目前小米旗舰
  • 三言两语说透设计模式的艺术-单例模式

    写在前面单例模式是一种常用的软件设计模式,它所创建的对象只有一个实例,且该实例易于被外界访问。单例对象由于只有一个实例,所以它可以方便地被系统中的其他对象共享,从而减少
  • 让我们一起聊聊文件的操作

    文件【1】文件是什么?文件是保存数据的地方,是数据源的一种,比如大家经常使用的word文档、txt文件、excel文件、jpg文件...都是文件。文件最主要的作用就是保存数据,它既可以保
  • 19个 JavaScript 单行代码技巧,让你看起来像个专业人士

    今天这篇文章跟大家分享18个JS单行代码,你只需花几分钟时间,即可帮助您了解一些您可能不知道的 JS 知识,如果您已经知道了,就当作复习一下,古人云,温故而知新嘛。现在,我们就开始今
  • 微博大门常打开,迎接海外画师漂洋东渡

    作者:互联网那些事“起猛了,我能看得懂日语了”。“为什么日本人说话我能听懂?”“中文不像中文,日语不像日语,但是我竟然看懂了”…&hell
  • AMD的AI芯片转单给三星可能性不大 与台积电已合作至2nm制程

    据 DIGITIMES 消息,英伟达 AI GPU 出货逐季飙升,接下来 AMD MI 300 系列将在第 4 季底量产。而半导体业内人士表示,近日传出 AMD 的 AI 芯片将转单给
  • OPPO K11搭载长寿版100W超级闪充:26分钟充满100%

    据此前官方宣布,OPPO将于7月25日也就是今天下午14:30举办新品发布会,届时全新的OPPO K11将正式与大家见面,将主打旗舰影像,和同档位竞品相比,其最大的卖
  • Windows 11发布,微软一改往常对老机型开放的态度

    距离 Windows 11 发布已经过去一周,在过去一周里,很多数码爱好者围绕其对 Android 应用的支持、对老机型的升级问题展开了激烈讨论。与以往不同的是,在这次大
  • 北京:科技教育体验基地开始登记

      北京“科技馆之城”科技教育体验基地登记和认证工作日前启动。首批北京科技教育体验基地拟于2023年全国科普日期间挂牌,后续还将开展常态化登记。  北京科技教育体验基
Top