英伟达的H20算力芯片,存在漏洞后门等安全风险!

2025年08月01日

H20芯片,用于人工智能训练的算力芯片,英伟达对中国出口的“最高端”芯片。

202549日,开启关税战的特朗普把关税加到了100%以上都没能在中国这里占到便宜,恼羞成怒之下当夜宣布对中国禁售H20算力芯片。

2025715日,美国政府宣布恢复对中国出口H20芯片。

英伟达的CEO黄仁勋拿到解禁令之后,立刻就跑到中国卖芯片了,而且态度非常好。

图片

2025721日,中国国家安全部公开提醒警惕电子间谍,境外生产的芯片可能故意留有“后门”。

图片

2025731日,中国发现英伟达的算力芯片存在严重安全问题,于当日约谈了英伟达公司,要求就对华销售的H20算力芯片的漏洞后门安全风险问题进行说明,并提交相关证明材料。

图片

英伟达卖给我们的芯片存在严重安全风险,有证据吗?

有啊,当然有证据了,而且证据确凿。

20255月,美国国会众议院多名议员公开呼吁,美国出口到中国的先进芯片应具备可控性,以便在地缘政治紧张时采取技术封锁措施。

他们联名提出了《美国芯片安全法案》,要求美国商务部强制美国芯片企业在受出口管制的芯片中加入特殊模块,让这些芯片都具备跟踪、定位和远程关闭的功能,严防受管制的芯片流入到了不被允许购买芯片的国家和地区,并在美国需要的时刻可以关闭在指定区域的算力芯片。

图片

根据欧美媒体报道,虽然法案距离通过还差临门一脚,但英伟达已经提前在芯片上集成了这些功能,以避免新法规出台后影响自己的出货。

《美国芯片安全法案》的内容直接公开挂在美国国会官网上,而且也有欧美媒体指出英伟达的芯片已经具备了这些功能。

所以说英伟达卖给我们的芯片存在严重安全风险,当然是证据确凿。

既然证据确凿的存在严重安全风险,那为什么只是要求英伟达进行说明,并提供相关证明材料,而不是直接把H20拒之门外。

因为芯片这个东西很特殊,要证明芯片里存在哪些额外的东西是非常困难的,必须要英伟达先提交足够的材料才有可能去验证。

芯片的体积非常小,特别特别小。

图片

但芯片的设计图非常大,特别特别大。

你看到的这张芯片设计图,看起来像一个密密麻麻的城市。

但其实这张图放大十倍,百倍,千倍,你看到的还是一个密密麻麻的城市,这图里面的每一个像素点,放大之后都是庞然大物。

芯片的设计原理和当年用晶体管的计算机是差不多的,但现在的晶体管越做越小,数量越来越多。

H20这种级别的芯片,一点点的体积,里面相当于上千亿个晶体管,实际设计的时候也是设计了上千亿个晶体管,然后用不同的联结方式让他们具备了不同的计算能力。

芯片设计方案不同,同样晶体管所具备的性能就不同,甚至功能都不同。

除非拿到原始设计图,否则你基本没可能知道这芯片到底没有暗藏后门。

就算拿到了原始设计图,想从千亿级晶体管组成的无穷多线路中倒推出设计意图也是极其困难的事情,如果有设计者在里面只动用极少数比如说几十个晶体管组成了一个特殊功能,那你想发现就犹如在沙滩里找出一粒特殊的沙子那么困难。

而且即便你偷偷搞到了原始设计图,又从设计图的茫茫大海里找出了那粒沙子,证据也没有效力,芯片企业完全可以说你搞到的原始设计图是假的,是篡改的。

所以在没有芯片企业配合的前提下,单靠实物芯片,想充分证明一个芯片里有没有违法后门,是极其困难的。

虽然如此,但这次美国国会提供给我们的证据里面显示的安全漏洞太大了,追踪定位也就算了,还能远程直接关闭?

那只要美国愿意,我们用H20建立的算力中心会瞬间瘫痪,造成巨大的经济损失。

是的,在英伟达不配合的情况下,我们想单方面证明英伟达的芯片有问题特别难。

但存在如此巨大的安全风险,且美国国会都出示了证据,英伟达必须对此进行情况说明,并自证清白,提交相关证明材料。

我们没说英伟达的H20就一定有问题,但现有证据已经足够证明H20很有可能有问题。

既然如此,英伟达就有自我辩解的义务,自己提交材料来证明自己无罪,否则我们当然可以进行有罪推定,默认英伟达出口到中国的H20都是有问题的。

至于英伟达提交什么样的材料才能证明H20确实没问题。

哎呀这个可就太难了,就算英伟达提交给了我们原始设计图,我们也不知道这个设计图是不是篡改过的,里面有没有漏了几十个晶体管没显示在图纸上。

但英伟达不自证清白,那我们就只能默认H20是不清白的,谁让指控方那么铁证如山呢,连美国国会都出来当证人了。

所以要自证清白,除提交原始设计图纸和代码外,还要提交供应链可信证明及加工单位的保证书,并提交足够可验证的硬件描述,且通过中国的安全认证和扫描审核等等。

这一切很难,尤其是美国政府是否允许是最大的问题,但英伟达自己想办法吧,自证清白是英伟达的义务。

中国华为的基站芯片当年到欧美不仅愿意自证清白,而且美国国防部连X光分层扫描都做了也没拿到证据,所有安全验证都通过了,但最终还是被欧美给拒之门外了。

那英伟达要是不提交证据,置之不理呢,难道我们就不让H20在中国销售了。

对啊,那当然了,不然呢,明知具备巨大安全风险的芯片还能允许在中国销售?官方既然公开公告了,那英伟达是必须给一个说法的。

要是真不让H20卖了,我们不就没H20用了吗,那咋办?

该咋办就咋办啊,H20又不是什么先进芯片,同等级的芯片我们纯国产的一大堆。

2023Q3,华为昇腾910B诞生,性能和H20等同。

2023Q3,寒武纪MLU370-X8诞生,性能为H20的约86%

2024Q1,摩尔线程MTT S4000诞生;

2024Q3,天数智芯Big Island BI-200诞生

2025Q1,壁仞科技BR104诞生

2025Q2,海光DCU Z100诞生

2025Q2,江原科技D10诞生

这一堆算力芯片,均具备H20算力芯片90~110%的性能。

也就是说中国堪比H20的算力芯片,不是一个两个,是一群,华为芯片是领军者,但并不是孤军奋战。

H20这张算力卡是针对中国设计的,也只卖到中国,是因为中国而诞生的。

之所以华为昇腾910B完美的约等于H20,是因为H20就是因为华为昇腾910B而制造的。

20228月,美国宣布禁止英伟达的H100算力芯片对中国销售,此后中国买不到任何高端的人工智能算力芯片,别说H100,连H10都买不到。

20239月,华为量产了华为昇腾910B算力芯片,性能达到了H100的约20%左右。

202311月,英伟达发布了H20芯片,性能达到了H100的约20%左右,特供卖给中国,并获得了美国政府的批准。

全世界都在买H100,所以H20根本没人要,只有中国会要。

而中国之所以能买到H20,是因为华为昇腾910B达到了H10020%的性能。

中国之所以买不到H25,是因为当时的华为昇腾910B,没有达到H10025%的性能。

20254月,华为宣布将于9月量产昇腾920,性能达到了H100的约105%

而寒武纪拿出来的最新产品,据称有H100大约60~80%的性能,但量产时间还未确定。

按照事物的发展规律,在未来1~2年的时间里,中国堪比H100的算力卡,各芯片企业会陆陆续续的推出,并不是只有华为一家才能造出堪比H100的算力芯片。

当然这并不代表我们超越了英伟达,因为现在英伟达对外卖的是B200算力芯片。

英伟达为便于客户理解产品差距,把复杂的芯片性能给简单化,命名很有规律,有多高的综合性能就写多少数。

所以哪怕我们推出了H100级别的算力卡,英伟达的B200其综合性能还是高我们一倍,而且B200是英伟达在2024Q1推出的,下一代产品已经在路上了,按照英伟达2~3年更新一代的速度计算,下代产品会在2026~2027年推出,性能估计在B300~B400之间。

所以,超越英伟达还有很长的路要走,尤其是在光刻机取得突破之前,是没可能超越英伟达的,很多芯片设计出来了也没用,没有光刻机可以加工,我们现有的设计方案都是依据中国大陆具有的光刻机性能,进行降配再降配,把现有光刻机性能通过设计方案进行优化放大换来的。

芯片行业除了设计方案先进,加工精度足够之外,还有加工数量的要求,只有足够庞大的加工数量才能有效降低生产成本,所以造出少量超级算力卡是没有用的,要量产搞商业化就必须受到我国能大规模拥有的光刻机的等级限制。

但这一切,都和H20没关系。

中国量产堪比H100的算力卡之日,就是美国H100对中国解禁之时,美国一旦验证中国量产出来的芯片真的有H100水准,就一定会解禁,这已经没有几个月了,H20那是什么垃圾玩意。

而且拜20254月美国禁售H20芯片的帮助,中国的算力芯片国产化比例突飞猛进。

工信部等六部门在《算力基础设施高质量发展行动计划》中明确提出:2025中国新建的智能算力,国产算力芯片占比需达35%

上面这个是国家级的要求,到了地方开始层层加码。

上海市发布文件,提出2025年上海市新建的智算中心,国产算力芯片占比要超过50%

广东省发布文件,提出2025年广东省新建的智算中心,国产算力芯片占比要超过70%

在各地方的层层加码下,加上4月份美国H20芯片的禁售进行了助攻。

2025年,截止到6月底,中国新建的智算中心里,国产算力芯片的占比达到了86%

所以解禁H100芯片还算有点点诚意,毕竟至少提前了几个月,至于H20这种东西不想卖那就别卖,自己拿回去烂仓库即可。

美国5月份的时候提出了《美国芯片安全法案》,光明正大的说要在售华的限制级芯片中加后门,不仅要具备追踪定位功能,还能在“地缘政治紧张”的时刻直接远程关闭芯片。

我们当时没有说话,是因为当时美国已经把芯片都给禁售了,连H20这种落后芯片都不卖了,讨论一个美国完全不卖,我们也完全不买的东西有没有安全风险,这毫无意义。

7月中旬的时候,美国在英伟达的据理力争或者说恳求下,松口了,同意卖H20了,还大规模在欧美媒体放假新闻说是H20的解禁是中国拿稀土换的,来证明美国赢赢赢了。

既然如此,那可就给我们机会了,光明正大反击5月份美国所谓《美国芯片安全法案》的机会。

以美国国会提出的法案作为证据,质疑美国芯片企业的产品存在严重安全风险,要求美国芯片企业拿出证据自证清白,否则将被拒之门外。

我们的这种行为,依据的是中国《网络安全法》、《数据安全法》、《个人信息保护法》的相关规定,证人是美国国会议员,证物是美国国会法案。

在国际法理上,在WTO的贸易规则里,这么做都是无懈可击的,没人可以挑出任何毛病。

而且事实上,别说后门了,英伟达所有的算力芯片都有个私有数据区,里面是一切数据都是加密的,到底干嘛的谁都不知道,英伟达的这个私有数据区是光明正大存在的。

大家以前对这个都心照不宣,默认存在,是因为没办法,你要么就别买,去另一家买算力卡还是美国企业的,你买谁家的芯片都有这个私有数据区,里面一切内容全部保密。

这次中国公然把这事给挑明了,把皇帝的新衣给暴露出来,首要原因是美国先在政治上搞事情,我们需要在政治上反击回去,然后就是针对的是H20芯片而不是B200芯片,中国已经完全具备了替代H20芯片的能力,所以根本无所谓英伟达卖不卖H20芯片。

卖最好,我们欢迎,毕竟我们的芯片等级够了,但产能确实有点不够。

但不卖,也无所谓,反正过几个月我们就开始量产H100级别的芯片了,这种过几个月就要淘汰的东西如果是清白的也就算了,如果有安全风险那是绝对不能买的。

在没有得到中国官方的安全验证之前,这种有巨大安全风险的算力芯片谁敢买啊,要是没出事也就算了,要是出事那谁签的字谁就要背全部领导责任。

验证如此复杂的芯片,怎么也得几个月吧,这还是在英伟达光速配合的前提下,要是不配合那几年都验证不了,老黄的H20只能放仓库里疯狂贬值。

但这一切都是合法合规的,而且依法依规我们还必须这么做。

美国说不卖就不卖,没问题,但想卖了我们就必须要买?

也可以,毕竟我们是自由贸易的捍卫者,但必须合法合规。

已有24人赞

热点推荐