众力资讯网

黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发

黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发现芯片竟暗藏“追踪定位”和“远程关闭”后门! 2023年11月,英伟达正式推出H20芯片,这款产品从诞生起就带着鲜明的“中国特供”标签。当时美国出台严格的芯片出口管制政策,禁止H100、A100等旗舰算力芯片对华销售,英伟达为保住中国这一全球最大AI市场,专门按照美方设定的性能红线,对H100进行深度“阉割”后推出H20。 对比原版H100高达1979TFLOPS的FP16算力,H20的算力被直接砍至148TFLOPS,仅为前者的15%左右,NVLink互联带宽也从900GB/s压缩至400GB/s,几乎砍掉了80%的核心性能。 即便如此,H20仍保留96GB HBM3显存和4TB/s带宽,在当时国产高端芯片尚未成熟的背景下,成为国内AI企业能合法采购的最强算力芯片。上市后迅速被腾讯、字节跳动、阿里云等大厂大量采购,用于垂类模型训练、AI推理等业务。 2025年4月,美国政府突然以“国家安全”为由,叫停H20对华出口,英伟达因此计提55亿美元库存损失。但仅过3个月,7月15日黄仁勋在北京正式宣布,美国政府已批准H20恢复对华销售,芯片很快就能发货。 业内当时普遍认为,这是美方在巨大商业利益与技术封锁间的妥协,却没人料到,这场看似正常的芯片解禁背后,藏着不为人知的技术陷阱。 H20重新上市后,国内多家科研院所和企业再次批量采购,用于AI研发、数据中心建设等关键领域,没人想到这批看似合规的芯片里,会埋藏着定时炸弹。 2025年7月中旬,国内某顶尖科研院所在调试新采购的H20芯片集群时,技术人员发现异常。芯片在运行AI训练任务时,每隔一段时间就会出现莫名卡顿,网络监控显示有不明加密数据包向外传输,接收地址指向美国弗吉尼亚州的神秘IP。 更奇怪的是,芯片的运行日志里有大量未记录的底层指令调用,官方技术文档中完全没有相关说明。科研团队立刻警觉,组建专项小组,对H20芯片展开全面逆向工程分析。 工程师们用超高精度电子显微镜,将芯片的13亿个晶体管逐层拆解扫描,连续奋战72天,终于在芯片第三十二层金属布线中,发现了三个隐藏的专用模块。 这些模块不属于正常功能电路,被加密代码严密包裹,技术文档中刻意隐去。深入破解后发现,第一个模块是“追踪定位模块”,内置微型射频通信单元,能通过信号传输时差实时计算设备物理位置,像GPS一样持续向美方服务器发送定位信息、芯片运行状态、负载数据、所在服务器IP等敏感信息。 第二个模块是“远程关闭模块”,也就是“自杀开关”,可接收特定频段无线信号或网络指令,触发后直接切断芯片核心电源,或烧毁关键电路,让整颗芯片瞬间变成“电子砖头”,无法修复。 第三个模块是“数据窃取模块”,能绕过操作系统,偷偷读取芯片处理的所有数据,包括AI模型参数、训练数据、业务代码等核心信息,自动加密后回传境外。 破解结果公布后,整个中国科技圈瞬间炸锅。国家互联网信息办公室迅速行动,7月31日正式约谈英伟达公司,依据《网络安全法》《数据安全法》《个人信息保护法》,要求其就H20芯片的漏洞后门安全风险作出说明,并提交安全证明材料。 面对质疑,英伟达官方两次紧急声明,坚决否认芯片存在后门、终止开关和监控软件,声称嵌入后门会为黑客提供可乘之机,破坏全球数字基础设施信任。但中国工程师团队公开了破解的底层代码、硬件电路照片和功能演示视频,清晰展示了后门模块的工作原理和触发机制。 技术分析显示,这些后门设计精密,与美国国家安全局的“ANT工具包”技术高度吻合,绝非偶然的技术漏洞。更关键的是,早在2025年5月,就有美国议员公开提出法案,要求强制在对华出口芯片中加入“追踪定位”和“远程控制”功能,H20的后门设计完全符合这一法案的核心诉求。 这场芯片后门事件,彻底暴露了高端芯片依赖进口的安全隐患。H20作为中国AI产业的核心算力支撑,若被远程关闭,将直接导致大量AI业务瘫痪,数据中心停摆,造成难以估量的经济损失。 事件发生后,国内加速推进国产高端算力芯片研发,华为昇腾910B、寒武纪思元590等产品获得更多测试和应用机会,多家科技企业宣布加大国产芯片采购比例,计划3年内将进口芯片替换率提升至60%以上。 黄仁勋和英伟达或许没想到,原本为规避管制、赚取利润的“阉割版”芯片,会因为中国工程师的较真,被揭开暗藏后门的真相。这场技术博弈,让中国科技产业深刻认识到,核心技术必须自主可控,关键芯片不能受制于人。 从H20芯片被破解,到国家监管介入、企业全面排查、国产替代加速,整个事件不仅是一场芯片安全危机,更成为中国科技产业走向自主创新的重要转折点。