36氪 - 科技频道 8小时前
英伟达回应了,没有后门、没有终止开关、没有监控软件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

针对近期沸沸扬扬的“H20后门”事件,英伟达首席安全官David Reber Jr.在官方博客中发布正式声明,明确否认了芯片中存在后门、终止开关或监控软件的可能性。文章强调,英伟达拥有三十多年的处理器设计经验,深知在芯片中嵌入后门会破坏全球数字基础设施并动摇对美国技术的信任。同时,文章回顾了Clipper芯片的失败案例,阐述了硬编码控制机制的风险,并以汽车的驻车制动遥控器为例,说明了用户无法控制的硬件后门是不可取的。英伟达重申,其芯片将始终坚持安全、透明和用户知情同意的原则,致力于保护用户并推动技术创新。

🚫 英伟达坚决否认其芯片存在“后门”、“终止开关”或“监控软件”,并声明这些设计在过去、现在和未来都不会存在。公司强调,硬编码的单点控制弊大于利,会为黑客提供可乘之机,并损害全球数字基础设施的稳定性和用户信任。

🛡️ 英伟达拥有三十多年的处理器设计经验,其GPU广泛应用于医疗、金融、科研、AI基础设施等关键领域。公司深知在芯片中嵌入后门和强制终止开关的危害,这不仅会破坏数字基础设施,还会动摇世界对美国技术的信任,因此始终遵循严格的内部测试、第三方验证和全球网络安全标准,以“纵深防御”原则构建产品安全。

📉 文章引用了上世纪90年代美国国家安全局(NSA)“Clipper芯片”计划的失败案例,指出其内置后门的设计最终因根本性缺陷而被恶意利用,导致信任的崩塌。这表明预设的“后门”不仅遗留隐患,更会摧毁用户对技术的信任。

🚗 英伟达澄清,用户控制的“查找我的手机”等软件功能与硬编码在硬件中的“强制终止开关”有本质区别。后者是用户无法控制的永久性缺陷,是对灾难的“公然邀请”,如同经销商掌握汽车的驻车制动遥控器。这种做法会给经济和国家安全带来无法弥补的损害。

🤝 英伟达支持开放透明的软件,并在用户知情同意的前提下,通过诊断、性能监控、错误报告和补丁修复来帮助客户发挥GPU系统的最大性能。公司认为,这才是负责任、安全的计算之道,而非通过硬编码的终止开关来远程停用GPU,这是一种过度反应,并非明智之举。

在8月5日的官方博客中,英伟达针对沸沸扬扬的「H20后门」事件,给出了正式回应——「没有后门,并且过去、现在和未来都不会有」。文章署名为英伟达首席安全官,David Reber Jr.

就在刚刚,英伟达针对性地的回应了!

没有后门。没有终止开关。也没有监控软件。

现在不存在,并且也不应该存在。

硬编码的单点控制,百害而无一利

在处理器的设计上,英伟达有着长达三十多年的经验

从医疗、金融到科学研究、AI基础设施,无论是CT扫描仪、核磁共振仪、DNA序列分析仪,还是电视广播系统,城市交通管理系统、空中交通雷达追踪系统,亦或是自动驾驶汽车和游戏主机,英伟达的GPU可谓是无处不在

因此,英伟达深知,在芯片中嵌入后门和强制终止开关,无异于给黑客和恶意行为者送上一份大礼。

这不仅会破坏全球数字基础设施,还会动摇世界对美国技术的信任。

而且,法律也明确规定,企业有责任修复漏洞,而非制造漏洞

直到不久前,这还是业界普遍认同、不容置疑的共识。

当年,当安全研究人员发现CPU存在「Spectre」(幽灵)和「Meltdown」(熔断)等漏洞时,各国政府和业界迅速、团结一致地采取行动,消除了风险。

这一原则至今依然适用。

世界上不存在所谓的「善意」后门,只存在必须被清除的危险漏洞。

产品安全必须始终遵循正道:严格的内部测试、独立的第三方验证,并完全遵循全球网络安全标准。

强大的安全性建立在「纵深防御」的原则之上,即通过部署层层防护,确保任何单点漏洞都无法攻破或关停整个系统。

数十年来,英伟达与美国产业界正是依循此道,在保护用户的同时推动创新、促进经济增长。

如今,也不应背离这一制胜之道。

历史的教训:Clipper芯片的溃败

上世纪90年代,美国国家安全局(NSA)的「Clipper芯片」计划,让网络安全界为此付出了惨痛代价。

1993年推出的Clipper芯片,恰恰是内置后门所有弊病的集中体现。

虽然它的设计本意是在提供强大加密的同时,通过密钥托管系统为政府保留后门访问权限。

但安全研究人员却发现,这个系统实际上存在着根本性缺陷——Clipper的中心化漏洞能被恶意方直接用于篡改软件

总之,预设的「后门」不仅会遗留隐患,更重要的是摧毁信任。

硬件完整性,不容讨价还价

一些权威评论人士和政策制定者提议,在硬件中内置「强制终止开关」(Kill Switch)或控制机制,以便在用户不知情、未同意的情况下远程停用GPU。甚至有人怀疑,这种开关早已存在。

对此,有人以「查找我的手机」或「远程抹除」等功能为例,来类比GPU的强制终止开关。

然而,这完全是偷换概念——由用户控制的可选的软件功能,与硬件后门有天壤之别。

英伟达支持的,始终都是开放透明的软件。

在用户知情并同意的前提下,帮助客户最大限度地发挥GPU系统的性能——包括诊断、性能监控、错误报告和及时修复补丁,才是负责任、安全的计算之道,也是帮助客户保持卓越、引领行业发展的正途。

然而,将强制终止开关硬编码进芯片则是另一回事:它是一个用户无法控制的永久性缺陷,是对灾难的「公然邀请」。

这就像你买了一辆车,经销商却自己保留着驻车制动的遥控器——以防他们随时觉得你不该开车。

这并非明智之举,而是一种会给美国的经济与国家安全带来无法弥补之损害的过度反应。

的确,政府拥有多种工具来保护国家、消费者和经济,但蓄意削弱关键基础设施,绝不应成为选项之一。

英伟达最后重申:

英伟达芯片没有后门、没有终止开关、没有间谍软件,现在不会有,未来不会有,永远都不会有。

参考资料:

https://blogs.nvidia.com/blog/no-backdoors-no-kill-switches-no-spyware/ 

本文来自微信公众号“新智元”,作者:新智元,36氪经授权发布。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

英伟达 芯片安全 后门 终止开关 网络安全
相关文章