据知情人士透露,英伟达(NVIDIA)近期开发出一项新的位置验证软件技术,能够指示其人工智能芯片正在运行的国家,为阻止芯片被走私至出口受限地区提供了一种潜在工具。 这项功能目前尚未正式发布,但已在近几个月的内部场合进行过演示,定位为由客户自行安装的可选软件组件。
英伟达方面表示,这一新服务将利用其图形处理器中的“机密计算”能力以及芯片遥测数据,为数据中心运营方提供整套 AI GPU 机群健康状况、完整性与库存管理的监控手段。 软件通过与英伟达服务器之间通信的时间延迟,推算芯片所处大致地域位置,其精度与现有其他基于互联网服务的定位能力大致相当。
英伟达计划首先在最新一代“Blackwell”系列芯片上提供这项功能,这一平台在“证明/认证”(attestation)相关安全机制方面较前代 Hopper 和 Ampere 芯片有所强化。 公司同时也在研究,是否以及如何将类似功能扩展至此前几代产品,以覆盖更多已部署的算力。
在美国政府对高端 AI 芯片出口管制趋严的背景下,这项技术被视为对白宫以及两党国会议员相关呼吁的一种回应:他们要求采取更有效的技术手段,防止高算力芯片被走私至中国等受限制市场。 随着美国司法部先后对多起与中国有关的芯片走私案件提起刑事指控,其中涉案英伟达芯片总额被指超过 1.6 亿美元,围绕芯片流向监控和位置验证的政策压力不断加大。
不过,美国方面对增强位置追踪的要求,也在中国引发了监管层面的担忧。 中国网信领域的主管部门曾约谈英伟达,质询其产品是否存在可能被美国利用来绕过安全机制的“后门”,相关安全质疑在中美科技博弈的大背景下愈发敏感。
这一紧张气氛在近期再度加剧:美国总统唐纳德·特朗普表示,将允许英伟达上一代旗舰产品 H200 对中国出口,这一表态引发国际关系与安全领域专家的质疑。 有观点认为,即便美国放行,出于对潜在后门和监管要求的顾虑,中国是否会同意境内企业大规模采购相关芯片依然存在不确定性。
英伟达此前已公开否认其芯片中存在任何后门,强调产品安全设计不会为第三方预留暗门访问路径。 多名软件与安全领域专家也指出,从技术上看,企业完全可以在不削弱芯片安全性的前提下,通过加密证明与远程验证机制构建位置验证方案。 报道同时对前述软件的表述作出澄清:该位置验证为一项新的可选软件服务,而非针对现有系统的简单更新。


