這兩天,英偉達(dá)里外不是人。
前腳老黃才剛來咱們這,高調(diào)宣布可以向中國(guó)市場(chǎng)銷售H20顯卡,準(zhǔn)備了幾十億美元的卡終于能出手。
后腳英偉達(dá)就因?yàn)镠20的后門安全風(fēng)險(xiǎn)被有關(guān)部門約談。
剛聽到這消息時(shí),差評(píng)君還以為這是什么空穴來風(fēng)的事兒,但看到各大官媒都在轉(zhuǎn)發(fā),就意識(shí)到事情肯定小不了。
于是我這么一查,還真挖出了這背后的大瓜,總結(jié)成一句話就是:英偉達(dá)被約談這事,老黃真能怪美國(guó)政府。
估計(jì)老黃現(xiàn)在已經(jīng)氣得皮衣都包裹不住他的怒火了。
咱們先來說說,具體是發(fā)生了什么事?
雖然官媒們轉(zhuǎn)發(fā)的信息字?jǐn)?shù)不多,但這里面包含的信息量非常大,尤其是我下面給大家標(biāo)出來的這兩句↓↓↓
首先,咱們的官媒們其實(shí)還是說得有些委婉了。
實(shí)際上,美國(guó)議員們不僅是在呼吁美國(guó)出口的先進(jìn)芯片配備“追蹤定位”功能,還把這個(gè)要求直接寫進(jìn)了正在推進(jìn)的法案里,也就是《芯片安全法案》。
雖說美國(guó)政府在芯片和軟件里邊偷偷植入后門,已經(jīng)不是什么新鮮事了,但通過立法把這種見不得光的手段,這么明目張膽地亮出來,在差評(píng)君的印象里還是頭一回。
哥們是真不打算當(dāng)人了。。。
而這個(gè)法案之所以被提出,實(shí)際上也跟今年年初DeepSeek的爆火有關(guān)。
可能是因?yàn)镈eepSeek的表現(xiàn)太強(qiáng)了,沖擊了美國(guó)政府官員的認(rèn)知,導(dǎo)致他們?cè)诮衲?月份的時(shí)候發(fā)表了一份關(guān)于DeepSeek的安全報(bào)告。
報(bào)告中引用了社媒研究機(jī)構(gòu)Graphika的調(diào)查,說DeepSeek的模型技術(shù)可能是使用了被禁售的顯卡搞出來的。
換句話說,美國(guó)政府寧可相信我們用走私的顯卡搞出了先進(jìn)的AI,也不肯相信我們通過創(chuàng)新的技術(shù)在一定程度上繞開了算力的限制。
所以他們就找準(zhǔn)了“先進(jìn)的顯卡被走私到了中國(guó)”這個(gè)點(diǎn),一股腦地推各種芯片安全法案。
先是4月份的時(shí)候,有美國(guó)議員提出了《停止竊取我們的芯片法案》(TheStopStealingourChipsAct)。
這個(gè)法案的手段和它的名字一樣簡(jiǎn)單直白,就是通過設(shè)立舉報(bào)人激勵(lì)機(jī)制,鼓勵(lì)民眾去舉報(bào)把美國(guó)高算力芯片走私到中國(guó)的行為。
到了5月份,美國(guó)民主黨議員比爾·福斯特(BillFoster)又提出了《芯片安全法案》。
相比上個(gè)版本的舉報(bào)人機(jī)制,這個(gè)版本加強(qiáng)了技術(shù)方面的限制手段。
其中的核心就是在芯片里頭植入位置驗(yàn)證技術(shù),用來查看芯片是不是流入到了禁售地區(qū),并且廠商們還必須向有關(guān)部門提供位置轉(zhuǎn)移的證據(jù),一旦發(fā)現(xiàn)芯片到了限制區(qū)域(比如中國(guó)),制造商就要遠(yuǎn)程將其鎖死。
也就是說,如果這個(gè)法案真正立法落地的話,那么每塊用了美國(guó)技術(shù)的芯片,都將會(huì)戴上能遠(yuǎn)程控制的“電子鐐銬”。
而比爾·福斯特之所以能提出這種法案,也是因?yàn)樗莻€(gè)技術(shù)派——哥們?cè)揪褪橇W游锢韺W(xué)家出身,懂芯片設(shè)計(jì)和AI應(yīng)用開發(fā)。
我們估摸著,官媒消息中提到的美國(guó)人工智能領(lǐng)域?qū)<掖蟾怕示褪侵杆?/p>
因?yàn)樵谥暗囊恍﹫?bào)道中有講到,比爾毫不掩飾地指出,目前英偉達(dá)的芯片里面已經(jīng)內(nèi)置了大部分定位技術(shù)。
那為什么5月份的事,我們到了7月底才來約談?dòng)ミ_(dá)呢?
差評(píng)君猜哈,應(yīng)該不是顧及老黃要來華交流的面子問題,而是因?yàn)?月份的時(shí)候,美國(guó)政府開了個(gè)大會(huì),討論了為什么美國(guó)必須在AI領(lǐng)域領(lǐng)先。
在開完這個(gè)會(huì)后,他們?cè)?月份決定再次推進(jìn)《芯片安全法案》,打算進(jìn)一步打擊咱們的AI產(chǎn)業(yè)。雖然目前法案還在提出階段,但是已經(jīng)得到了國(guó)會(huì)兩院的兩黨支持。
也就是說,這個(gè)法案在走向立法的過程中,來自美國(guó)兩黨的阻礙幾乎等于沒有。
所以,在這個(gè)時(shí)間節(jié)點(diǎn)下,我們的國(guó)家網(wǎng)信辦約談?dòng)ミ_(dá)可以說是一件正確且合理的事情。
但你們可別單純地覺得,咱們此舉只是為了敲打敲打英偉達(dá)。
因?yàn)椴钤u(píng)君查了一下這背后的技術(shù)原理,發(fā)現(xiàn)事情可能沒咱們想的那么樂觀。
首先跟很多人想的不一樣的是,這項(xiàng)法案里既不是給芯片內(nèi)置GPS來追蹤定位,也不是用“地理圍欄”這種軟件技術(shù)來劃定一個(gè)監(jiān)控范圍。
而是用了一項(xiàng)已經(jīng)商用了很多年且不容易被破解的成熟技術(shù)——基于Ping的定位。
至于為什么,在《AI芯片的位置驗(yàn)證》(LocationVerificationforAIChips)這篇文章中,作者(AsherBrass)給出了回答:
1、內(nèi)置GPS的話容易被破解,而且那些已經(jīng)賣出去的AI芯片并沒有內(nèi)置GPS接收器。
2、地理圍欄需要在世界范圍內(nèi)劃出一片能用美國(guó)AI芯片的區(qū)域,然后禁用區(qū)域外的芯片,工程量會(huì)非常大,實(shí)施起來會(huì)更加困難。
那么基于Ping的定位是怎么一回事呢?
你可以理解為,Ping是一臺(tái)設(shè)備(比如手機(jī)、電腦)向另一臺(tái)設(shè)備(比如服務(wù)器)發(fā)送消息,然后接收到對(duì)方回復(fù)的應(yīng)答消息的行為(信號(hào)的一次往返)。
通過這個(gè)特性,我們就可以利用信號(hào)的響應(yīng)延遲時(shí)間來計(jì)算距離:
假設(shè)設(shè)備A向服務(wù)器B發(fā)送“Ping”需要1毫秒來響應(yīng),并且我們知道網(wǎng)絡(luò)光纖的傳輸速度等同于光速,也就是約30萬公里/秒,那我們就能算出信號(hào)的往返距離大概是300公里,這時(shí)候再除以2,就能得出設(shè)備和服務(wù)器的單程距離應(yīng)該是150公里。
當(dāng)然,要完成定位只算出兩臺(tái)設(shè)備的距離是不夠的,還得加入更多的設(shè)備才能鎖定位置。
比如咱們要鎖定設(shè)備A,至少還得分別算出它到服務(wù)器C和服務(wù)器D的距離,然后用小學(xué)二年級(jí)學(xué)過的三角定位法得出大概位置。
基于這個(gè)技術(shù)原理,《芯片安全法案》要求在已知的位置去建立可信的地標(biāo)服務(wù)器,例如咱們前面提到的服務(wù)器B、C、D,然后讓AI芯片憑自帶的密鑰給這些地標(biāo)服務(wù)器發(fā)送信息驗(yàn)證身份,再推算出大概的位置信息。
當(dāng)然這里可能有些差友會(huì)問:假如我不聯(lián)網(wǎng)呢,美國(guó)還能知道我的卡在哪里嗎?
嗯。。。按照法案的要求來看,他們會(huì)強(qiáng)制所有AI芯片向地標(biāo)服務(wù)器發(fā)送驗(yàn)證信息,所以斷網(wǎng)之后你的卡就未必能用了。
了解完原理,相信大家已經(jīng)意識(shí)到了,這項(xiàng)技術(shù)完全可以通過軟件來實(shí)現(xiàn),并且還能用在那些老顯卡上。
之前已經(jīng)有工程師團(tuán)隊(duì)在H100顯卡上實(shí)現(xiàn)了初級(jí)版本的位置驗(yàn)證。下方這個(gè)截圖就演示了,新加坡的一個(gè)原型地標(biāo)服務(wù)器,可以驗(yàn)證新加坡的AI芯片是否有在粉色線圈的區(qū)域內(nèi)。
對(duì)于咱們來說,這背后的風(fēng)險(xiǎn)可真就有點(diǎn)不好說了。。。
那對(duì)于老黃來說,國(guó)會(huì)老爺們的靈機(jī)一動(dòng),他們又得付出什么代價(jià)呢?
在前面提到的那篇文章里,作者已經(jīng)把賬給英偉達(dá)算清楚了,并且給出了在6個(gè)月內(nèi)就能完成的措施(PS:從法案立法頒布到真正落地,有6個(gè)月的緩沖期)。
其中包括固件和軟件更新,使AI芯片可以快速進(jìn)行位置驗(yàn)證,成本大概是100萬美元;以及需要在所有可能發(fā)生走私活動(dòng)的國(guó)家及地區(qū)附近,建設(shè)一個(gè)由可信地標(biāo)服務(wù)器組成的網(wǎng)絡(luò),每年的成本大概是250萬美元到1250萬美元之間。
要換做我是老黃,我早就在心里罵娘了,無端端給我增加這么多不必要的運(yùn)營(yíng)成本。
但這篇文章的作者也表示,一套位置驗(yàn)證系統(tǒng)的成本,只需要老黃多賣500塊AI芯片就能收回來啦~
這老黃不更得罵娘了,英偉達(dá)的中國(guó)特供版H20都屬于是“顯卡滯銷幫幫我們”的境地了,美國(guó)政府還來整這死出。
所以說回咱們開頭提的那個(gè)觀點(diǎn),老黃在這起事件中完全就是個(gè)受害者,害他的不是我們,而是美國(guó)政府。
人家本來高高興興地來中國(guó)做生意,給顯卡找銷路,結(jié)果美國(guó)政府這一波騷操作,給老黃整得里外不是人,接下來的生意也不好做了。
但話又說回來,在事關(guān)國(guó)防安全的核心技術(shù)上,咱們還是得堅(jiān)持一直在走的國(guó)產(chǎn)自研這條路子。
如今以華為昇騰為代表的國(guó)產(chǎn)算力卡已經(jīng)讓我們看到突圍的曙光了,接下來咱們就是再接再厲,讓《芯片安全法案》這種東西成為一紙空文,被掃進(jìn)歷史的垃圾堆里。
撰文:粿條
面線
美編:煥妍
圖片、資料來源:
央視新聞、網(wǎng)信中國(guó)、digitaloceans中文網(wǎng)
ROUNDS——RoundsIntroducesLegislationtoPreventSmugglingofAmericanAIChipsintoChina
FoundationforAmericanInnovation——TheChipSecurityAct:ABipartisanSolutiontoChipSmuggling
Ping-basedlocation
IAPS——LocationVerificationforAIChips
北美商業(yè)電訊——突發(fā)!美國(guó)擬立法跟蹤英偉達(dá)芯片定位,打擊向中國(guó)走私行為
部分圖源網(wǎng)絡(luò)
免責(zé)聲明:本文內(nèi)容由開放的智能模型自動(dòng)生成,僅供參考。