当前所在位置:首页    行业资讯    英伟达深夜再回应:芯片不存在后门、终止开关及监控软件

英伟达深夜再回应:芯片不存在后门、终止开关及监控软件

  2025-08-07   70  来源:电子工程专辑

8 月 6 日凌晨,英伟达通过中文官网等渠道发布长文,明确表示其芯片中不存在后门、终止开关和监控软件,并且强调这些绝不是构建可信系统的方式,也永远不会是。

此次回应是针对近期英伟达芯片安全问题引发的广泛关注和质疑。7 月 31 日,国家互联网信息办公室约谈英伟达公司,要求其就对华销售的 H20 算力芯片漏洞后门安全风险问题进行说明并提交相关证明材料。此前,有消息称美议员呼吁要求美出口的先进芯片必须配备 “追踪定位” 功能,而英伟达算力芯片 “追踪定位”“远程关闭” 技术已成熟。

英伟达在文中阐述了其在处理器设计上的经验,强调将后门和终止开关嵌入芯片会为黑客和敌对势力提供可乘之机,破坏全球数字基础设施和业界对技术的信任。同时,英伟达指出硬编码单点控制始终是不可取的,并引用 20 世纪 90 年代美国国家安全局的 Clipper 芯片项目的失败教训,表明后门的存在会严重损害系统安全性及用户信任。

对于有人将智能手机的 “查找我的手机” 或 “远程擦除” 等功能类比为 GPU 终止开关,英伟达认为这种类比不成立,因为前者是用户可选择和控制的软件功能,而非硬件后门。英伟达支持开放、透明的软件,在用户知晓并同意的情况下,帮助客户利用 GPU 系统,坚持负责任且安全的计算。

英伟达还提到,产品安全性应通过严格的内部测试、独立验证和遵循全球网络安全标准来实现,强大的安全性建立在 “深度防御” 原则之上,即叠加多重保障措施,确保单点漏洞无法损害或关闭系统。其表示几十年来一直遵循此原则促进创新并保护用户,如今也不会改变。

此外,英伟达 H20 芯片是基于上一代 Hopper 架构、专为中国市场定制的 “特供版” AI 芯片。尽管性能指标与最新 Blackwell 架构芯片有差距,但仍领先于多数国产 AI 芯片且支持英伟达软件生态,AI 开发成本低。据伯恩斯坦报告预测,英伟达在中国的 AI 芯片市场份额将有所下降,而中国 AI 芯片市场国产化比例将逐年上升。

英伟达首席安全官大卫・雷伯在文章中表示,不存在所谓 “好” 的秘密后门,只有必须被彻底消除的危险漏洞。公司坚决反对在芯片中设置后门、终止开关等,并称其芯片始终遵循严格的安全标准,以确保用户系统的完整性和安全性。

附原文全文:

NVIDIA 芯片不存在后门、终止开关和监控软件

作者:David Reber Jr.

NVIDIA GPU 是现代计算的核心,被广泛应用于医疗健康、金融、科学研究、自动驾驶系统和 AI 基础设施等行业。业界将 NVIDIA GPU 集成于众多系统中,包括 CT 扫描仪、MRI 机器、DNA 测序仪、空中交通雷达跟踪系统、城市交通管理系统、自动驾驶汽车、超级计算机、电视广播系统和游戏机等。

为了降低误用风险,一些专家和政策制定者提出需要在硬件中设置“终止开关”或内置控件,以便在用户不知情和未经同意的情况下远程禁用 GPU。有人怀疑这种情况已经存在。

NVIDIA GPU 不存在也不应该设置终止开关和后门。

硬编码单点控制始终是不可取的想法

30 多年前,NVIDIA 开始设计处理器。经验告诉我们,将后门和终止开关嵌入到芯片有可能为黑客和敌对势力提供可乘之机,这将会破坏全球数字基础设施和业界对领先技术的信任。很多国家和地区的既定法律对此也有明确规定,要求公司修正漏洞,而不是制造漏洞。

直到最近,这一政策仍得到普遍采用。当安全研究人员发现 CPU 的“Spectre”和“Meltdown”等漏洞时,政府和业界迅速一致地采取应对措施,以消除风险。

这一原则仍然有效。不存在所谓“好”的秘密后门,只有必须被彻底消除的危险漏洞。产品安全性必须始终以正确的方式实现:通过严格的内部测试和独立验证,并完全遵守全球网络安全标准。强大的安全性建立在“深度防御”的原则之上:叠加多重保障措施,以确保任何单点漏洞都不会损害或关闭系统。几十年来,NVIDIA 和业界都在通过这种方式促进创新,同时保护用户和促进经济增长。我们认为应该继续坚持这种有效的做法。

历史教训:Clipper 芯片崩溃事件 —— 政策和技术失误

20 世纪 90 年代,网络安全社区通过美国国家安全局的 Clipper 芯片项目吸取了惨痛的教训。该项目于 1993 年推出,旨在提供强大的加密功能,同时通过密钥托管系统允许政府后门访问。

Clipper 芯片内置后门被证明是错误的做法。安全研究人员发现了系统中的根本性缺陷,这些缺陷可能会导致恶意方篡改软件,造成了可被对手利用的集中式漏洞。政府后门的存在本身就会损害用户对系统安全性的信心。

终止开关和内置后门会造成单点故障,并且违反网络安全的基本原则。

推广智能软件工具,排除危险的硬件陷阱

有人将智能手机的“查找我的手机”或“远程擦除”等功能视为 GPU 终止开关的模型。这种类比站不住脚,因为软件功能完全由用户选择和控制,它们不是硬件后门。

我们始终支持开放、透明的软件,在用户知晓并征得其同意的情况下,帮助客户充分利用其 GPU 驱动的系统 (包括诊断、性能监测、错误报告和及时修补) 。我们坚持负责任且安全的计算,这将帮助我们的客户脱颖而出,并保持行业领先。

在芯片中硬植“终止开关“则完全不同:这是用户无法控制的永久性缺陷,有可能造成严重后果。这就像买一辆汽车时,经销商设置远程制动,以控制您的开车行为。这不是合理的政策,而是一种过度的反应,将对美国和全球经济以及国家安全利益造成不可弥补的损害。

硬件完整性应无偏见且不可协商

几十年来,政策制定者始终支持业界努力打造安全可靠的硬件。政府也拥有许多工具和方法来保护国家、消费者和经济发展。但故意削弱关键基础设施绝不应该成为其中之一。

NVIDIA 芯片中没有后门、终止开关和监控软件。这些绝不是构建可信系统的方式,也永远不会是。

原文链接:https://blogs.nvidia.cn/blog/no-backdoors-no-kill-switches-no-spyware/

责编:Luffy