H20砍80%算力还藏三重后门,买来的算力竟是别人手里的开关
148 TFLOPS。这是H20芯片的FP16算力。而英伟达同期旗舰H100是多少?989 TFLOPS。算下来,H20的性能只有H100的15%,等于直接砍掉了80%。

图1:英伟达H20芯片,专为应对美国出口管制设计的"中国特供版",算力仅为H100的15%。图源:网络
性能砍成这样,单卡还是卖约1万美元,8卡服务器一百多万人民币。当时业内算过账,H20的每块钱算力性价比,还不如淘二手A100划算。
但你猜怎么着?就这玩意儿,2024年到2025年上半年在中国市场卖疯了。没办法,真的没得选。大模型训练要的是万卡集群,国产芯片在CUDA生态和集群互联上还差口气,代码跑在英伟达上面最稳。
2025年4月,美国曾短暂禁过H20,英伟达直接计提55亿美元库存损失。所有人都觉得,只要H20能放进来,中国企业该买还是得买。谁能想到,三个月后直接炸锅。
2025年7月31日,国家网信办正式约谈英伟达,依据《网络安全法》《数据安全法》《个人信息保护法》三部法律同时出手。三部法律一起上,这在约谈史上极为罕见。
导火索是国内安全团队在固件安全审计中发现了未标注的通讯模块。这不是漏洞,是出厂就写在硬件逻辑里的功能。工程师挖出的不是一处后门,而是三重。

图2:芯片固件安全审计示意图,H20芯片被发现存在未标注通讯模块和远程熔断机制。图源:网络
第一重,固件后门。逆向分析发现H20软件驱动中存在23处未文档化的指令集,其中一个被命名为"普罗米修斯"的模块,可绕过操作系统权限,直接与远程服务器建立加密通道。芯片一连网,就向境外服务器发送加密数据包,设备精确位置、算力运行日志、调度数据全部外泄。
第二重,硬件追踪器。路透社报道披露,这批芯片在运输环节嵌入了硬件追踪装置,藏在电路板或包装夹层中。即便设备不开机、不插网线,也能持续向外发射位置信号。该射频通信模块的电路设计,与美国国家安全局ANT工具包中的FLUXBABBIT高度相似。
第三重,数据路径。H20芯片默认数据回传路径需经新加坡数据中心,而美国商务部可直接访问该路径。这直接违反了中国《数据安全法》中重要数据本地化存储的要求。
更令人不寒而栗的是,芯片固件中内置了远程熔断机制。境外管控端口可随时下发指令,瞬间锁死整套设备,造成整片服务器集群瘫痪。
这不是黑客留的后门,这是出厂就写在硬件逻辑里的功能。
一开始没人敢信。英伟达啊,全球最大的GPU厂商,怎么可能干这种事?直到美国《芯片安全法案》的内容被翻出来——法案白纸黑字写着,出口的先进芯片必须带位置追踪和远程禁用功能。
合着这不是偷偷摸摸,是明着来的。
英伟达连夜发声明,辩称相关功能只是"合规审计功能"。但这种保证在安全领域一文不值。你家买了个智能锁,结果厂家留了把万能钥匙,钥匙还在别的国家政府手里——他说他绝对不会开你家门,你敢信吗?
2025年7月中旬,黄仁勋亲自飞北京,宣布H20恢复供货。那天他穿了件唐装,把中国的开源AI夸成"全球进步的催化剂",甚至说出了"我是中国人"这种话。

图3:黄仁勋在链博会上穿唐装发言,向中国市场示好。图源:央视新闻
英伟达市值当天涨了1600亿美元,所有人都以为这事儿翻篇了。谁能想到,半个月后网信办直接约谈,唐装还没脱下就炸了锅。
但真正讽刺的不是唐装,而是唐装背后的账本。美国《芯片安全法案》要求英伟达上缴15%的在华收入给美国政府。相当于美国政府什么都不用干,每卖一张卡先抽走15%的干股。
黄仁勋这边穿唐装说"我是中国人",那边每年把15%在华营收上缴华盛顿。这身唐装穿在身上,到底是穿给中国人看的,还是穿给美国政府看的?
他千算万算,漏算了"安全"这两个字。企业可以接受你性能差,可以接受你卖得贵,但谁敢在一颗随时可能被远程锁死的芯片上,押上自己的全部身家?
把H20后门事件放在更大的棋盘上看,你会发现这不是一家公司的选择,而是一个国家的战略。

图4:美国通过芯片法案对华实施技术封锁,要求出口芯片配备追踪和远程禁用功能。图源:网络
美国《芯片安全法案》要求所有出口芯片配备追踪定位和远程禁用功能。这意味着什么?意味着你花钱买的东西,所有权并不真正属于你。美国可以随时知道你的芯片在哪里、在跑什么、服务谁,也可以随时让它变成一块废铁。
这不是贸易,这是数字主权殖民。
你的数据中心、你的AI模型、你的自动驾驶系统、你的银行风控——所有建立在这些芯片之上的数字基础设施,命脉都握在别人手里。今天能远程看你在跑什么模型,明天就能远程让你跑不了。
从《芯片与科学法案》到《芯片安全法案》,从出口管制到强制抽成,美国正在构建一套以芯片为支点的数字霸权体系。H20只是这个体系中的一个工具——砍掉80%算力卖给你,再在后门里装上开关,最后还要抽走15%的收入。买来的算力,终究是别人手里的开关。
后门事件曝光后,央视随即推出专题片《砺剑出鞘》,在全国范围播出,明确提出"某些国外AI芯片存在三种典型后门类型",包括"硬件暗植""后期激活""远程操控"。

图5:央视专题片《砺剑出鞘》报道芯片安全问题,揭示AI芯片后门风险。图源:央视新闻
片中虽未点名,但所有人都知道指的是谁。央视的定调意味深长:这不是个别企业的违规行为,而是系统性的安全威胁。
技术层面,CSDN博客上流传的CVE-2025-38472漏洞分析进一步佐证了后门的存在。该漏洞位于H20芯片内部的管理控制器固件中,攻击者只需发送一个特定UDP数据包即可激活隐藏网络服务,进而远程控制芯片——即便重装系统也无法清除。
这跟英伟达辩称的"合规审计功能"形成最直接的打脸。合规审计需要绕过操作系统吗?需要在固件层开后门吗?需要深夜自动上传加密数据包吗?
所谓的"全球供应链",不过是一条拴在脖子上的链子。
消息曝光当天,整个行业的反应速度令人震惊。

图6:AI算力数据中心机房,中国企业开始大规模替换H20芯片设备。图源:网络
360连夜机房断电,拆除所有英伟达H20服务器。各地省级政务云全面清退H20。工商银行直接将华为昇腾910B定为核心算力系统唯一采购选项。
头部互联网企业撤销数十亿元规模的H20采购订单。能源企业出台硬性标准,核心业务系统芯片国产化率必须超过70%。工信部跟进核查,逐一询问采购企业优先使用海外芯片的原因。
从7月31日网信办约谈到360拆机、政务云清退、工行锁定昇腾,整个过程不超过一周。这种响应速度,靠的不是行政命令,而是企业层面的安全自觉。
为什么这么快?因为所有人突然意识到一个恐怖的事实:你的自动驾驶汽车可能失控,你的银行风控系统可能瞬间崩溃,你的大型数据中心可能直接停摆。而触发这一切的开关,就握在太平洋对岸。
后门事件最深远的影响,不是拆了多少台服务器,而是它彻底改变了国产替代的时间表。

图7:华为昇腾910B芯片,被工商银行列为核心算力系统唯一采购选项。图源:网络
在那之前,国内科技圈一直有种微妙的路径依赖:英伟达的东西好用,生态成熟,能买为什么不买?后门事件相当于把所有人的遮羞布扯了——你以为你买的是算力,其实你买的是别人手里的开关。
英伟达在华份额从95%跌到55%只用了三年。国产AI芯片份额从不到10%飙升至41%,也只用了三年。
华为昇腾950PR单卡性能是H20的2.87倍。软件生态层面,华为CANN框架已兼容95%的CUDA代码,第三方平台已适配超4万个模型,逐步瓦解英伟达的生态垄断。

图8:华为昇腾950芯片,性能达H20的2.87倍,国产AI芯片加速全面崛起。图源:网络
这不是一家企业在战斗,而是一条产业链在整体崛起。华为以"一年一代、算力翻倍"的节奏领跑,开发者批量迁移代码到国产平台,大量闲置H20芯片堆在仓库无人问津。
摩根士丹利预测,到2030年中国AI芯片市场规模将达670亿美元,自给率从约30%提升至86%。昇腾产线订单排到次年,H20仓库落满灰尘——这个画面就是最好的注脚。
回过头来看这场H20后门事件,它不是一个孤立的技术争议,而是中美科技博弈的一个缩影。
美国的逻辑很清楚:立法植入后门、远程操控他国算力、市场收割利润。从"买不如造"到"买就是送命",中国企业对外资AI芯片的认知,已经从"技术信仰"转向了"战略自保"。
黄仁勋到今天可能都没想明白:他明明按美国政府要求砍了80%算力,连15%的抽成都忍了,怎么最后还是把中国市场丢了大半?
芯片这东西,从来就不只是算力的问题。你可以卖得贵,可以性能差,但你不能在卖给别人的东西里留后门,更不能把钥匙交给别的国家。
核心技术买不来、求不来、等不来。当别人可以在你的数字基础设施里装开关、收保护费、随时熔断的时候,所谓的"全球供应链"不过是一条拴在脖子上的链子。
中国工程师没说什么豪言壮语,就是安安静静地把固件拆开,把里面的东西摆到了台面上。然后整个行业用了一年时间,悄无声息地把桌子掀了。
别人的地基再结实,那也是别人的。真要盖自己的楼,砖头还得自己烧。
新浪新闻,《黄仁勋把算力砍80%的H20卖给中国,没想到被中国工程师扒出了后门》,2026年8月1日 今日头条,《砍掉80%算力还藏后门!H20芯片真面目曝光,国产替代迎来历史拐点》,2026年8月3日 CSDN博客,《H20芯片固件层安全漏洞深度解析与防御策略》(CVE-2025-38472),2026年7月30日 央视专题片《砺剑出鞘》,关于国外AI芯片三种典型后门类型报道 摩根士丹利,中国AI芯片市场规模及自给率预测报告
更新时间:2026-08-07
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 71396.com 闽ICP备11008920号
闽公网安备35020302034903号