Nvidia встроила технологию отслеживания местоположения в свои ИИ-чипы для предотвращения контрабанды
Nvidia разработала технологию верификации местоположения, способную определить, в какой стране работают её чипы, чтобы предотвратить контрабанду ИИ-ускорителей в страны, куда их экспорт запрещён.
По данным Reuters, функция представляет собой программное решение, использующее "возможности конфиденциальных вычислений" ИИ-ускорителей Nvidia. Новый сервис будет определять примерное географическое местоположение чипов на основе задержки при связи с серверами Nvidia.
В заявлении Nvidia компания сообщила:
Мы в процессе внедрения нового программного сервиса, который позволит операторам дата-центров отслеживать состояние и инвентаризацию всего парка ИИ-ускорителей. Этот устанавливаемый клиентом программный агент использует телеметрию GPU для мониторинга состояния, целостности и инвентаризации парка.
Программный агент сначала станет доступен для ускорителей Blackwell, так как они обладают более продвинутыми функциями безопасности и аттестации по сравнению с предыдущими поколениями. Представитель Nvidia отметил, что компания также изучает варианты для более ранних поколений чипов.
Министерство юстиции США недавно объявило о закрытии контрабандной операции на 160 миллионов долларов, связанной с нелегальным экспортом ускорителей Nvidia H100 и H200 в Китай. Ранее в этом году Financial Times сообщала, что ИИ-ускорители Nvidia предположительно на сумму около миллиарда долларов попали в страну за первые три месяца администрации Трампа.
Президент США Дональд Трамп недавно объявил, что Nvidia сможет поставлять H200 "одобренным клиентам" в Китае с дополнительной пошлиной в 25%, хотя H100 и другое высокопроизводительное ИИ-оборудование по-прежнему запрещены к экспорту. Предположительно, именно это ограниченное оборудование Nvidia заинтересована отслеживать, чтобы удовлетворить требования администрации Трампа и Конгресса США.
Ранее в этом году власти Пекина вызвали представителей Nvidia для подтверждения того, что чипы H20 не содержат бэкдоров, после того как Администрация киберпространства Китая выразила обеспокоенность потенциальными рисками безопасности. Тогда директор по безопасности Nvidia Дэвид Ребер-младший заявил в блоге, что никаких подобных решений нет.
Можно ли технически считать эту функцию отслеживания местоположения бэкдором – пока сложно сказать. Описанное отслеживание выглядит довольно приблизительным, ведь маловероятно, что таймер задержки способен точно определить местоположение GPU с большей точностью, чем страна. Впрочем, любое оборудование, связывающееся с внешним сервером, потенциально можно отслеживать подобным образом – хотя это указывает на то, что чипы Nvidia могут передавать данные американской компании способом, который вряд ли порадует китайское правительство.
- Китай запретил импорт ИИ-чипов Nvidia – отечественные производители могут занять их место
- Nvidia выпустила крупное обновление RTX Remix с улучшенной системой частиц
- Nvidia признала отсутствие здравого смысла у ИИ и привлекла людей для решения проблемы