网信办约谈英伟达:H20芯片漏洞后门风险引安全审查
2025年7月31日,国家互联网信息办公室(网信办)就H20芯片漏洞后门安全风险正式约谈英伟达公司,要求限期提交技术说明及整改方案。此次事件源于安全机构披露,H20芯片存在可被远程激活的“追踪定位”和“强制关闭”功能,可能威胁中国用户数据主权与关键基础设施安全。

H20是英伟达为绕过美国对华高端AI芯片出口限制、于2024年推出的“阉割版”产品,算力仅为H100的15%。尽管性能缩水,其仍占据中国AI训练市场60%份额。此次漏洞涉及芯片固件中未公开的调试接口,攻击者可通过特定指令获取设备物理位置并触发硬件锁死。网信办指出,该问题违反《网络安全法》第21条关于“网络产品不得设置恶意程序”的规定,要求英伟达在8月15日前完成三项整改:开放固件源代码供第三方审计、建立境内数据本地化存储机制、召回受影响的12万片H20芯片。

英伟达回应称“漏洞属调试工具误用风险”,承诺48小时内推送补丁。但业内人士质疑,此类功能需硬件级支持,非软件更新可解决。事件已引发连锁反应,百度、字节跳动等头部厂商暂停H20采购,转向华为昇腾910C等国产方案。专家分析,此次监管升级或加速中国AI芯片“去美化”进程,预计2026年国产替代率将突破50%。
