被中國官方約談芯片後門風險後,美國科技巨頭英偉達(NVIDIA)今日凌晨一點鐘在微博發表長文,再次強調芯片不存在後門、終止開關和監控軟件。
文中表示,NVIDIA GPU 是現代計算的核心,為降低誤用風險,一些專家和政策制定者提出需要在硬件中設置「終止開關」或內置控件,以便在用戶不知情和未經同意的情況下遠程禁用 GPU。有人懷疑這種情況已經存在。
文中強調,「NVIDIA GPU 不存在也不應該設置終止開關和後門。」將後門和終止開關嵌入到芯片有可能為黑客和敵對勢力提供可乘之機,這將會破壞全球數字基礎設施和業界對領先技術的信任。很多國家和地區的既定法律對此也有明確規定,要求公司修正漏洞,而不是製造漏洞。
文中還舉出Clipper芯片崩潰的例子。20世紀90年代,網絡安全社區通過美國國家安全局的Clipper芯片項目吸取了慘痛的教訓。該項目於1993年推出,旨在提供強大的加密功能,同時通過密鑰托管系統允許政府後門訪問。Clipper芯片內置後門被證明是錯誤的做法。安全研究人員發現系統中的根本性缺陷,這些缺陷可能會導致惡意方篡改軟件,造成可被對手利用的集中式漏洞。政府後門的存在本身就會損害用戶對系統安全性的信心。
終止開關和內置後門會造成單點故障,並且違反網絡安全的基本原則。
文中最後強調,NVIDIA 芯片中沒有後門、終止開關和監控軟件。這些絕不是構建可信系統的方式,也永遠不會是。