黄仁勋曾把算力砍掉80%的H20芯片卖给中国,没想到被中国工程师成功破解,结果发现芯片竟暗藏“追踪定位”和“远程关闭”后门! H20这款芯片从它诞生第一天起,就带着鲜明的“中国特供”标签。 2023年美国升级AI芯片出口管制,直接禁止H100、A100这类高端算力芯片流向中国市场。英伟达为了保住中国市场的百亿营收,专门量身定做了这款所谓的“合规版”芯片。 所谓合规,本质就是全方位性能阉割。同期的H100FP16算力接近990TFLOPS,而H20只有不到150TFLOPS,核心训练性能直接砍掉了八成以上,显存带宽、多卡互联速度也全部降级。 说白了,就是把顶级算力芯片砍成了“残血版”,再以并不便宜的价格卖给中国企业。 即便如此,在当时的国内AI行业,H20几乎是“没得选的选择”。 英伟达CUDA生态的壁垒摆在那里,大模型训练、云计算服务都高度依赖其软硬件体系。短短一年多时间里,H20在华订单总额就突破了180亿美元,成了英伟达在中国市场的绝对吸金主力。 谁也没想到,这款被国内企业高价采购的“妥协之选”,背地里还藏着更让人脊背发凉的设计。 国内多家机构的安全工程师对H20芯片展开深度逆向分析,相当于把芯片的底层逻辑一层层“破解”开来,结果陆续发现了官方说明书里从未标注的隐秘功能模块。 第一个藏着的功能,就是精准追踪定位。 只要芯片接入网络,就会定时向境外服务器发送加密数据包,内容不仅包含芯片的运行日志、算力调度数据,甚至能精准上报设备所在的物理位置。 换句话说,你买的芯片放在哪个机房、正在跑什么核心业务,远在海外的另一端都能一清二楚。 比追踪更危险的,是第二重设计——远程关闭机制。 工程师在沙箱环境下模拟测试证实,芯片固件内置了远程熔断指令,只要从特定端口下发控制信号,就能瞬间锁死芯片算力,严重时甚至能让整组服务器集群直接瘫痪。 这不是黑客入侵留下的漏洞,是芯片出厂时就预埋好的“主控开关”。 这并不是什么空穴来风的阴谋论。 早在2025年5月,美国众议员比尔・福斯特就牵头提出过相关法案,明确要求美国商务部强制芯片企业在受出口管制的芯片中加入后门,实现追踪定位与远程关停两大功能。 这位有芯片设计从业背景的议员甚至直言,相关技术早已成熟,完全可以落地执行。 央视新闻旗下玉渊谭天也曾专门做过技术分析,这类芯片后门分为硬件与软件两种:硬件后门是设计阶段就植入的逻辑电路,软件后门则藏在固件与驱动指令中。而H20的情况,恰好对应了软硬件结合的双重管控设计。 事情曝光后,2025年7月31日,国家网信办正式约谈英伟达,依据《网络安全法》《数据安全法》要求其就H20的安全风险作出说明,并提交无后门的技术证明材料。 这不是普通的行业问询,是直接触及数字安全底线的监管问责。 英伟达的回应来得很快,首席安全官专门发布署名声明,坚称旗下芯片不存在任何后门、终止开关或监控软件,还称植入这类功能是“对灾难的公然邀请”。 但这份声明从头到尾都在回避两个核心问题:硬件层面是否集成了远程控制模块,软件层面是否保留了业务数据回传能力。泛泛的自证清白,显然打消不了市场的顾虑。 消息传开后,国内多家头部科技企业连夜调整采购计划,大幅削减H20订单规模;政务云、金融、能源等关键领域更是迅速启动全面排查,核心系统优先转向国产算力芯片。原本被当作“刚需”的H20,一夜之间成了烫手山芋。 在我看来,这件事从来都不是简单的技术争议,而是一场赤裸裸的科技博弈与数字主权较量。 美国一边用出口管制砍断你获取高端算力的路径,逼你退而求其次买阉割版芯片;一边又在芯片里预埋管控开关,等于把你的算力命脉直接攥在自己手里。 你花了大价钱买回来的,不只是一块性能缩水的芯片,还有随时可能被人掐断的安全隐患。 过去很多人觉得,买不到顶级芯片,退而求其次买阉割版也能用,无非是速度慢一点、成本高一点。 但H20后门事件给所有人提了个醒:依赖外来算力,代价从来不止是性能缩水,更是安全失控的风险。关键领域的算力一旦被人远程掌控,等于把数字经济的底牌直接亮给了对手。 幸运的是,中国工程师不仅扒出了后门,也在加速补上自主算力的短板。 如今华为昇腾、海光、寒武纪等国产芯片正在快速实现市场替代,国内AI框架也在逐步摆脱对CUDA生态的依赖。 这场由后门事件引发的信任危机,反而成了国产算力自主化的强力催化剂。 说到底,科技竞争的终局,从来都是自主可控说了算。靠别人施舍的“残血芯片”,永远走不远;只有把核心技术牢牢握在自己手里,才能真正守住数字安全的底线。

