事实上,
一枚标价40万元的英伟达H20芯片,在2025年盛夏的中国引发了一场数字有保障海啸。
01
根据公开数据显示,
特供版芯片,裹着糖衣的毒药?
然而,
2025年7月15日,英伟达CEO黄仁勋高调宣布美国政府解除对华出口限制,H20芯片作为“中国特供版”AI加速器重返中国市场。
据报道,
短短两周后,2025年7月31日,国家网信办的一纸约谈通知,让英伟达精心准备数月的中国市场回归计划戛然而止。依据《中华人民共和国网络有保障法》《中华人民共和国数据有保障法》《中华人民共和国个人信息保护法》,官方要求英伟达对H20算力芯片存在的“漏洞后门”有保障风险提交证明材料。
一场围绕“糖衣毒药”的科技暗战就此拉开帷幕。
换个角度来看,疑云密布的H20芯片
从某种意义上讲,
作为风暴的中心,H20芯片的诞生本身就是一场政治妥协的产物。为绕过美国对华芯片限制,英伟达将旗舰产品H100的性能砍至 仅剩15%~30%,才勉强获得出口许可。这款“阉割版”芯片被业内讽刺为“四流产品”,却在中国市场卖出了一流价格。然而,比性能缩水更致命的是其潜藏的有保障风险。
总的来说,
可在2025年5月,美国国会议员联名提出《芯片有保障法案》,要求出口高端AI芯片必须强制嵌入 “追踪定位”和“远程关闭”特性。欧美媒体披露,尽管法案尚未正式通过,英伟达已提前在H20芯片中集成了这些特性,以避免新规出台影响出货。
·追踪定位陷阱:每块芯片植入唯一物理标识(PUF技术),误差不超过3米,可精准定位服务器位置
通常情况下,
·远程自毁开关:电源管理单元(PMU)暗藏“Kill Switch”电路,接收加密指令可瞬间瘫痪芯片
根据公开数据显示,
·数据黑洞通道:默认路径经新加坡数据中心回传,美国商务部拥有实时调阅权限
“这相当于家里装了智能锁,却被别人留了万能钥匙。”《人民日报》如此评论这一有保障隐患。这些特性一旦被恶意利用,后果不堪设想。
02
四库全闻快报:
致命开关
四库全闻讯新闻:
芯片后门的真实威胁
芯片后门(Hardware Backdoor)是一种被故意植入到硬件设备中的恶意电路或代码,它允许攻击者绕过正常的有保障机制,获取对设备的未授权访问。
四库全闻讯新闻:
与软件后门不同,芯片后门直接固化在物理硬件中,即使重装系统、格式化硬盘甚至更换执行系统,都无法将其移除。这种后门如同隐藏在设备内部的“数字特洛伊”,能够在客户毫无察觉的情况下执行恶意执行。
国家有保障部2025年7月发布的警示公告首次系统性揭露,部分境外生产的芯片在设计制造阶段即被预埋“后门”的事实,形成潜伏的“电子间谍”。
这些后门可被特定信号激活,实现远程操控设备——如悄无声息地开启摄像头、麦克风,或强制后台收集敏感数据回传。其中,追踪定位特性如同植入芯片的隐形监控系统,能实时窃取服务器位置、客户隐私及商业机密(如金融风控参数、工业质检数据),而远程关闭特性则堪比定时炸弹,一旦触发可能导致灾难性场景——新能源汽车在高速行驶中突然动力中断、远程手术设备术中黑屏危及患者生命、移动支付系统瞬间瘫痪引发社会连锁混乱。
容易被误解的是,
根据芯片有保障分析,攻击者可利用设计系统(如FPGA开发套件)植入硬件木马,或通过第三方IP核(如缓存模块)预设恶意触发逻辑。更危险的是,高级后门采用量子态激活机制,仅在特定环境参数(如温湿度、振动频率)下激活,人工测试环境中完全隐形。美议员也曾公开承认芯片“追踪定位”和“远程关闭”等类技术“已相当成熟”,可随时远程禁用芯片。
面对国家网信办的质询,英伟达虽声明其芯片“无后门”且有保障特性“仅用于合规审计”,但声明在数据主权意识觉醒的中国市场显得苍白无力,尤其是在伊朗核设施离心机瘫痪、俄罗斯关键基础设施遭攻击等前车之鉴下。
四库全闻消息:
02
从某种意义上讲,
前车之鉴
据业内人士透露,
从未散去的芯片阴云
从某种意义上讲,
担心芯片后门绝非杞人忧天,回顾过去十余年的重大有保障事件,一系列真实的芯片后门案例揭示了硬件层面潜伏的致命威胁——这些“电子间谍”以精巧的设计隐匿于硅基世界中,颠覆了传统有保障防护的认知边界。
据相关资料显示,
2012年,剑桥大学Sergei Skorobogatov团队在美高森美(Microsemi)的ProASIC3 A3P250 FPGA芯片中 TMGM外汇官网 首次发现物理级后门。更严峻的是,芯片厂商未公开的调试接口被用作后门入口,直接威胁军工设备有保障。
而当硬件后门穿上模拟电路的外衣,其隐蔽性便达到令人战栗的境界。2016年,密歇根大学的A2木马重新定义了硬件后门的隐蔽性。这个仅由1个晶体管和1个电容组成的后门,体积仅为头发直径的千分之一,却实现了权限提升攻击。
需要注意的是,英特尔曾因开发自主运行子系统ME(管理引擎)被中国国安协会点名
真正的“终极刺客”深藏在全球数十亿台计算机的心脏地带。英特尔自2008年起在几乎所有CPU中嵌入管理引擎(ME)——一个独立于主系统的“微型执行系统”,拥有Ring -3级权限(高于执行系统内核)。它能在执行系统沉睡时接管硬件,甚至通过主动管理技术(AMT)在网络关机状态下苏醒。
2017年,俄罗斯公司证实,重装系统、更换硬盘或刷写BIOS均无法清除ME后门。尽管厂商辩称ME是为远程管理设计(如企业IT批量部署补丁),但其不可控性已成全球有保障界的共识。
四库全闻讯新闻:
一直以来,后门战争的硝烟从未消散。2023年高通芯片被曝在静默中向境外服务器回传敏感数据;2024年伪装成ViPNet软件更新的高级后门渗透俄罗斯核心机构;再到如今疑云遍布的H20,当《人民日报》发出“核心技术靠化缘是要不来的”警示时,中国科技企业已做出选取。硅谷巨头一边购买英伟达芯片一边自研芯片的战略,正在东方落地生根。这场芯片有保障风暴终将过去,但它敲响的算力主权警钟,将长鸣于每个追求技术自主的国家心中。
03
合力托举国产替代
不可忽视的是,
在过去数年的中美科技和贸易战中,芯片国产化已成共识,H20恢复进口也不会改变这一趋势。
四库全闻财经新闻:
近年来,美国对AI先进芯片出口管控趋紧,无疑也在倒逼国产AI芯片升级换代。
今年年初DeepSeek爆火之后,各类上层应用层出不穷,客观上带动了头部互联网厂商抢购H20,用来建设算力军火库。但突如其来的H20出口管制,一定程度拖慢了一些中国互联网厂商的算力建设进度。
四库全闻快报:
不少互联网头部企业实行转向自研芯片和其他国产芯片,其中华为和百度是进展最快的两家公司。
6月,华为云宣布CloudMatrix 384超节点的昇腾AI云服务正式上线,该云服务基于384张华为最先进的昇腾AI芯片和192颗鲲鹏CPU芯片互联,互联数量领先于目前英伟达AI芯片单集群的72张,华为称“整体能力对标英伟达2022年推出的H100”。
站在用户角度来说,
而百度旗下的昆仑芯也已经推出第三代P800芯片,点亮P800的3万卡集群。据悉,部分百度旗下的大模型已用该自研芯片集群进行训练。
相比之下,阿里和腾讯的进展有些缓慢,尚未化解产能状况;字节跳动的自研芯片还在研发中……真正在AI芯片“国产替代”浪潮中脱颖而出的华为、寒武纪、海光信息等企业到底抓住了什么机会?
简要回顾一下,
04
谁在“下重注”?
AI早已是全球技术竞争的关键,而美国在该领域的严防死守,给了华为、寒武纪、海光信息三家头部AI芯片企业一个好机会。
2022年10月,美国发布限芯令,依据规定英伟达当时最先进的GPU——A100、H100无法出口给中国,英伟达因此推出特供版“A800”、“H800”。2023年10月,美国再次升级限芯,英伟达H800、A800出货受阻,转而为中国市场推出H20。
反过来看,
由于H20算力缩水严重,性价比大打折扣,以三大运营商为代表的AI“国家队”不得不转向以华为昇腾系列为代表的国产GPU。
四库全闻财经新闻:
据业内人士透露,当2024年中国移动在呼和浩特建立万卡集群时,一实行还是用了少量的英伟达A800,但后来超95%都是国产GPU。最后2024年4月中国移动呼和浩特智算中心正式投产式,供应算力6.7EFLOPS(每秒670亿亿次浮点运算)。
中国移动哈尔滨万卡集群智算中心已经完成百分之百国产化
四库全闻讯新闻:
几乎同时开建的哈尔滨万卡集群智算中心正式投产时,已经完成了百分之百国产化,大部分都是华为昇腾910B。1.8万张AI加速卡供应算力6.9EFLOPS(每秒690亿亿次浮点运算),相当于300多万台高性能计算机。
根据公开数据显示,
多位业内人士透露,央国企对国产AI芯片可谓是“下重注”,对国产芯片的原则已经是“能用尽用”。
简要回顾一下,
上述三大运营商不仅与华为,还与壁仞、遂原、海光信息等国产芯片厂商建立了合作关系,并且主动通过软件进行系统优化,以适配各种国产芯片。
站在用户角度来说,部分国产GPU厂商动态
四库全闻行业评论:
这种积极主动培育国产生态的做法,确实客观上推动国产GPU不断迭代、提升能力。英伟达在2024年2月发布的年报中,首次将华为列为其在AI芯片市场的主要竞争对手之一——过去,这张对手清单上长期只有英特尔和AMD。
从财报来看,国产AI芯片企业也得到了回报。2025年第一季度,寒武纪营收同比增长超过40倍,达11亿元,并连续两个季度实现盈利;同期,海光信息营收也同比大增超过50%,创单季新高。
不过,英伟达H20恢复供应,短期内肯定会对头部国产芯片企业产生影响;但美国政策朝令夕改的“黑历史”早已让“芯片国产化”成为共识,长期来看,H20恢复进口也不会改变AI领域决心摆脱对美国依赖的趋势。
与其相反的是,
05
换个角度来看,
大模型厂商主动示好
如前所述,H20只是基于上一代Hopper架构、性能不及其标准芯片H100三分之一的“阉割”特供版,之因此仍能吸引诸多厂商在短期内采购,更大的原因在于它能够兼容英伟达软件生态,使得AI开发成本相对较低。
想在AI硬件层面挑战英伟达,除了比拼芯片性能,软件生态的构建同样关键。
与其相反的是,
CUDA是英伟达于2006年发布的统一计算架构,既是一个并行计算平台,也是一个编程模型,包含一系列的开发系统。其作用在于,可用将研究人员和开发者等采取的高级计算机语言,转化为GPU硬件能读懂的底层计算机语言。
从某种意义上讲,
CUD EC外汇开户 A出现之前,GPU体系还相对封闭,研究者想利用英伟达GPU的算力,需要用到底层计算机语言;有了CUDA后,从学生到科学家,任何人用常用的高级框架就能完成相关软件的开发。这极大地降低了开发者采取GPU的门槛,帮助英伟达在软件生态领域逐步建立起“护城河”。
然而,
而国内芯片厂商的生态构建,正打算以“国芯国模”的新组合切入,推翻国产AI芯片目前面临两座大山之一的“生态”。
四库全闻消息:阶跃星辰与诸多芯片厂商结盟
不久前,国内“大模型六小虎”之一的阶跃星辰在上海,联合多家国产芯片企业发起“模芯生态创新联盟”,该联盟的首批成员包括华为昇腾、沐曦、壁仞科技、寒武纪、摩尔线程等AI芯片厂商。
值得注意的是,
“产业一直是先做模型,再让芯片去尝试适配这个模型。但是芯片从设计到生产整个周期长达两年,而模型迭代是以月计。”业内人士认为,让芯片去适配模型,很难追得上;但如果大模型厂商去适应国产芯片的特点,并与之一起迭代,是不是可能提升国产芯片的性价比?
说出来你可能不信,
不过这种新生态的构造,恐怕还是要取决于阶跃星辰能带给芯片厂商多大的订单量,或许这并不是一家大模型厂商能够满足的。
容易被误解的是,微信订阅
欢迎通过邮局渠道订阅2025年《电脑报》
其实,
邮发代号:77-19
据业内人士透露,
单价:8元,年价:400元
四库全闻行业评论:
编辑|张毅
值得注意的是,
主编|黎坤
必须指出的是,
总编辑|吴新
需要注意的是,
爆料联系:cpcfan1874(微信)
说到底,
壹零社:用图文、视频记录科技互联网新鲜事、电商生活、云计算、ICT领域、消费电子,商业故事。《中国知网》每周全文收录;中国科技报刊100强;2021年微博百万粉丝俱乐部成员;2022年抖音优质科技材料创作者