奇安信威脅情報(bào)中心的安全專家指出,從技術(shù)層面上來(lái)說(shuō),在生產(chǎn)階段特定拒絕服務(wù)功能的硬件“后門”較好實(shí)現(xiàn),但成本較高。通過(guò)軟件設(shè)置或軟硬件配合的方式安“后門”更為靈活。利用軟件激活“后門”的一個(gè)重要抓手是CUDA,這是一個(gè)生態(tài)系統(tǒng),全球有超過(guò)400萬(wàn)開發(fā)者在使用它。通過(guò)更新驅(qū)動(dòng)程序的環(huán)節(jié),芯片所在的系統(tǒng)就有可能被加入激活“后門”的指令,從而實(shí)現(xiàn)多種功能,如“追蹤定位”、文件收集、擊鍵記錄、屏幕截取等。
美國(guó)塑造人工智能霸權(quán)的抓手之一是硬件,另一個(gè)是軟件生態(tài)系統(tǒng)。其他國(guó)家不僅需要在硬件層面努力替代,也要建設(shè)自主可控的軟件生態(tài)系統(tǒng)。為了實(shí)現(xiàn)這些布置,美方曾經(jīng)設(shè)計(jì)過(guò)一個(gè)片上治理機(jī)制,該機(jī)制可以實(shí)現(xiàn)許可鎖定、追蹤定位、使用監(jiān)測(cè)和使用限制等功能。報(bào)告提到,英偉達(dá)的人工智能芯片已廣泛部署了片上治理所需的大部分功能,只是有些尚未激活。
為了獲得芯片企業(yè)的配合,報(bào)告建議采取一些激勵(lì)措施,如“預(yù)先市場(chǎng)承諾”,即企業(yè)若滿足美國(guó)政府設(shè)置“后門”的要求,可將其排除在出口管制之外。結(jié)合這條信息,再看美國(guó)政府允許英偉達(dá)出口H20到中國(guó),不免令人擔(dān)憂。
無(wú)論從哪個(gè)角度看,H20對(duì)中國(guó)來(lái)說(shuō)都不是一款安全的芯片。此外,H20也不先進(jìn)。根據(jù)相關(guān)機(jī)構(gòu)數(shù)據(jù),相比于H20的標(biāo)準(zhǔn)版H100,H20的整體算力只有約20%,其GPU核心數(shù)量減少41%,性能降低28%,無(wú)法滿足萬(wàn)億級(jí)大模型訓(xùn)練需求。H20也不環(huán)保,其能效比大約為0.37TFLOPS/W,不符合中國(guó)綠色轉(zhuǎn)型的要求。因此,作為消費(fèi)者,我們當(dāng)然可以選擇不買。