英偉達深夜微博發聲:芯片不存在後門和監控

被中國官方約談芯片後門風險後,美國科技巨頭英偉達(NVIDIA)今日凌晨一點鐘在微博發表長文,再次強調芯片不存在後門、終止開關和監控軟件。

文中表示,NVIDIA GPU 是現代計算的核心,為降低誤用風險,一些專家和政策制定者提出需要在硬件中設置「終止開關」或內置控件,以便在用戶不知情和未經同意的情況下遠程禁用 GPU。有人懷疑這種情況已經存在。

文中強調,「NVIDIA GPU 不存在也不應該設置終止開關和後門。」將後門和終止開關嵌入到芯片有可能為黑客和敵對勢力提供可乘之機,這將會破壞全球數字基礎設施和業界對領先技術的信任。很多國家和地區的既定法律對此也有明確規定,要求公司修正漏洞,而不是製造漏洞。

文中還舉出Clipper芯片崩潰的例子。20世紀90年代,網絡安全社區通過美國國家安全局的Clipper芯片項目吸取了慘痛的教訓。該項目於1993年推出,旨在提供強大的加密功能,同時通過密鑰托管系統允許政府後門訪問。Clipper芯片內置後門被證明是錯誤的做法。安全研究人員發現系統中的根本性缺陷,這些缺陷可能會導致惡意方篡改軟件,造成可被對手利用的集中式漏洞。政府後門的存在本身就會損害用戶對系統安全性的信心。

終止開關和內置後門會造成單點故障,並且違反網絡安全的基本原則。

文中最後強調,NVIDIA 芯片中沒有後門、終止開關和監控軟件。這些絕不是構建可信系統的方式,也永遠不會是。​​​​

國安部:境外芯片恐有「後門」 籲涉密單位用國產系統

國安部今日(21日)發文指出,一些境外生產的芯片、智能設備或軟體可能在設計製造階段就被故意預埋了「後門」,廠商可通過特定信號對設備進行遠程操控,如命令後台自動收集指定數據並回傳。國安部呼籲重點涉密崗位採用自主可控芯片和國產操作系統。

國安部微信公眾號21日發布題為「當心你身邊的『隱形竊密通道』」的文章。文章稱,在如今高度數位化的時代,網絡安全的重要性愈發凸顯,不僅關乎著個人隱私、企業秘密,甚至影響國家安全。

文章稱,「需要警惕的是,一些別有用心的設計或惡意植入的技術後門,可能成為失洩密的導火索。看不見的『電子間諜』和『定時炸彈』技術後門通常指繞過正常的安全檢查機制,獲取對程序或系統訪問權的方法。」

文章表示,技術後門的設計初衷是方便開發者進行調試和修改漏洞,但如果未及時刪除,被惡意攻擊者利用,就會變成安全風險,可以在未經授權的情況下訪問系統、獲取敏感信息。

國安部列出三種情況:

一、惡意自帶。一些境外生產的芯片、智能設備或軟體可能在設計製造階段就被故意預埋了「後門」,廠商可以通過特定信號對設備進行遠程操控,如自動開啟攝像頭、麥克風,或命令後台自動收集指定數據並回傳。

二、後期破解。個別廠家為方便後期維修維護,出廠時設置了允許遠程訪問的「後門」。這本是售後服務功能,但如果管理不善或被第三方惡意破解,這個「後門」就會在黑暗角落窺視竊取敏感信息數據。

三、暗中植入。個別不法分子可能利用軟體更新渠道、污染開源代碼庫或在供應鏈環節篡改代碼等方式,在設備使用過程中植入「後門」,同樣可以達到非法操控設備、竊取秘密的目的。