Công nghệ quân sự

Trung Quốc nghi ngại chip AI H20 có cửa hậu, Nvidia phản bác

Sơn Vân 06/08/2025 10:56

Nvidia vừa bác bỏ cáo buộc từ Trung Quốc rằng GPU H20 của hãng chứa một chức năng phần cứng có thể vô hiệu hóa chip từ xa, thường được gọi là “công tắc hủy”.

“GPU của Nvidia không và không nên có công tắc hủy hoặc cửa hậu (backdoor)”, ông David Reber, Giám đốc an ninh Nvidia, viết trong một bài đăng blog hôm 5.8. GPU (bộ xử lý đồ họa) là loại chip chuyên được sử dụng để huấn luyện AI.

Bài viết này xuất hiện sau khi Cơ quan Quản lý Không gian mạng Trung Quốc (CAC) tuần trước cho biết cần Nvidia cung cấp tài liệu liên quan đến cái mà họ gọi là "các lỗ hổng bảo mật trong H20" - chip AI trung tâm dữ liệu dành cho thị trường Trung Quốc.

Ngày 31.7, CAC thông báo đã triệu tập Nvidia để xác định liệu H20 ty có rủi ro bảo mật nào không. Cơ quan quản lý internet Trung Quốc lo ngại dữ liệu và quyền riêng tư người dùng Trung Quốc có thể bị ảnh hưởng nếu H20 tồn tại "chức năng theo dõi và điều khiển từ xa tiềm ẩn", theo tờ New York Times.

"Để bảo vệ mạng lưới và an ninh dữ liệu của người dùng, chúng tôi đã yêu cầu công ty giải thích các rủi ro cửa hậu liên quan đến H20 bán cho Trung Quốc và nộp bằng chứng hỗ trợ", CAC nêu.

Trung Quốc nghi ngại chip AI H20 có cửa hậu, Nvidia phản bác
Nvidia khẳng định H20 không có công tắc hủy hoặc cửa hậu - Ảnh: Internet

Tuyên bố trên cho thấy cách Nvidia đang phải điều hướng xung đột địa chính trị trong bối cảnh chip AI của hãng vẫn rất được các quốc gia và doanh nghiệp trên toàn thế giới săn đón. Các nhà làm luật Mỹ đã đề xuất luật yêu cầu "những chip AI nằm trong diện kiểm soát xuất khẩu phải được trang bị hệ thống theo dõi vị trí".

Các chip AI Nvidia từng là trọng tâm trong biện pháp kiểm soát xuất khẩu của Mỹ nhằm ngăn chặn công nghệ tiên tiến nhất đến Trung Quốc vì lo ngại an ninh quốc gia. Mỹ cho rằng Trung Quốc có thể sử dụng các chip này để giành lợi thế trong AI hoặc phục vụ mục đích quân sự.

Jensen Huang, Giám đốc điều hành Nvidia, lập luận rằng sẽ tốt hơn cho Mỹ nếu chip của hãng này trở thành tiêu chuẩn toàn cầu cho máy tính AI, đặc biệt là trong cộng đồng lập trình viên Trung Quốc.

H20 mang lại cho Nvidia doanh thu hàng tỉ USD mỗi quý, dù công ty thường không tách riêng số liệu doanh thu của dòng chip này. Chính quyền Trump từng cấm xuất khẩu H20 sang Trung Quốc vào tháng 4.

Nvidia cho biết dự báo doanh thu của họ lẽ ra đã cao hơn khoảng 8 tỉ USD nếu không bị mất doanh số do lệnh hạn chế xuất khẩu áp H20 sang Trung Quốc hồi tháng 4.

Vào tháng 7, chính quyền Trump cho biết sẽ cấp giấy miễn trừ để Nvidia được phép bán H20 trở lại Trung Quốc.

Giới công nghệ và chuyên gia an ninh tại Thung lũng Silicon (Mỹ) tin rằng các cửa hậu, tức một thiết bị có chức năng ẩn cho phép chính phủ hoặc hacker bí mật lấy dữ liệu từ máy tính hoặc kiểm soát nó, là điều không thể chấp nhận trong sản phẩm.

Đặc biệt, Apple từng công khai chống lại các yêu cầu từ chính phủ Mỹ đòi tích hợp cửa hậu như vậy.

Nvidia từ chối bình luận thêm ngoài bài blog của mình.

“Vi phạm các nguyên tắc cơ bản của an ninh mạng”

Trong bài đăng, David Reber lập luận rằng các cửa hậu bí mật là những lỗ hổng nguy hiểm có thể bị hacker lẫn giới chức khai thác, rằng chúng “vi phạm các nguyên tắc cơ bản của an ninh mạng”.

Ông cũng cho rằng nếu “công tắc hủy” hoặc cửa hậu được tích hợp vào các sản phẩm như GPU Nvidia, điều đó sẽ gây tổn hại đến lợi ích an ninh quốc gia Mỹ.

"Việc cài công tắc hủy vào chip là một điều hoàn toàn khác: Một lỗ hổng ngoài tầm kiểm soát của người dùng và là lời mời công khai cho thảm họa. Nó giống như mua ô tô mà đại lý vẫn giữ điều khiển từ xa cho phanh đỗ xe (phanh khẩn cấp), phòng trường hợp họ quyết định rằng bạn không nên lái xe", David Reber viết.

Các công ty Trung Quốc vội vã đặt mua H20

Giữa tháng 7 vừa qua, Nvidia nộp đơn xin phép chính phủ Mỹ để nối lại việc bán chip H20 sang Trung Quốc và kỳ vọng sẽ sớm được cấp phép.

“Chính phủ Mỹ đã đảm bảo với Nvidia rằng giấy phép sẽ được cấp và Nvidia hy vọng sớm bắt đầu giao hàng”, hãng chip AI số 1 thế giới cho hay.

Các công ty Trung Quốc đã vội vã đặt mua H20, nhưng sau đó Nvidia phải gửi danh sách lên chính phủ Mỹ để chờ phê duyệt, theo các nguồn tin của Reuters quen thuộc với vấn đề. Họ cho biết các hãng công nghệ lớn như ByteDance và Tencent đang trong quá trình nộp đơn xin mua chip AI này.

Một yếu tố quan trọng trong quá trình trên là “danh sách trắng” do Nvidia lập ra để các công ty Trung Quốc đăng ký mua hàng tiềm năng, theo một trong các nguồn tin.

Khi đến Trung Quốc giữa tháng 7, ông Jensen Huang nói với Đài truyền hình Trung ương Trung Quốc (CCTV): “Thị trường Trung Quốc rất lớn, năng động, có tính sáng tạo cao và là nơi có nhiều nhà nghiên cứu AI. Vì vậy, việc các công ty Mỹ xây dựng chỗ đứng tại Trung Quốc là điều hết sức quan trọng”.

Nvidia đang đối mặt với sự cạnh tranh ngày càng gia tăng từ gã khổng lồ công nghệ Huawei và các nhà sản xuất GPU khác của Trung Quốc.

Tuy nhiên, các công ty Trung Quốc, gồm cả những tập đoàn công nghệ lớn, vẫn rất cần chip của Nvidia nhờ nền tảng tính toán CUDA (Compute Unified Device Architecture) mà hãng cung cấp.

CUDA là nền tảng điện toán song song và mô hình lập trình được phát triển bởi Nvidia, cho phép các lập trình viên sử dụng GPU để xử lý các tác vụ tính toán tổng quát, không chỉ đồ họa, mà cả AI, mô phỏng vật lý, xử lý dữ liệu lớn...

Việc Nvidia nối lại bán chip H20 diễn ra trong bối cảnh căng thẳng giữa Mỹ và Trung Quốc hạ nhiệt. Trung Quốc nới lỏng kiểm soát xuất khẩu đất hiếm, còn chính quyền Trump gỡ bỏ các biện pháp kiểm soát xuất khẩu với sản phẩm EDA (tự động hóa thiết kế điện tử) sang Trung Quốc đại lục.

“Những bất ổn giữa Mỹ và Trung Quốc vẫn ở mức cao. Bất chấp việc Mỹ tạm dừng lệnh cấm H20, các công ty Trung Quốc vẫn sẽ tiếp tục đa dạng hóa các lựa chọn của mình để bảo vệ tính toàn vẹn chuỗi cung ứng”, ông He Hui, Giám đốc nghiên cứu mảng bán dẫn tại hãng Omdia, nhận xét.

Omdia là công ty nghiên cứu và tư vấn thị trường toàn cầu, chuyên cung cấp dữ liệu, phân tích và thông tin chuyên sâu về các lĩnh vực công nghệ, truyền thông và viễn thông (ICT).

Ông Jensen Huang dự kiến sẽ góp mặt trong một sự kiện ở Bắc Kinh - Ảnh: AFP
Jensen Huang từng nói rằng chính phủ Mỹ không cần lo ngại việc quân đội Trung Quốc dùng chip AI Nvidia để tăng cường năng lực- Ảnh: AFP

H20 được phát triển dành riêng cho thị trường Trung Quốc sau khi Mỹ áp đặt hạn chế xuất khẩu hồi cuối 2023 vì lý do an ninh quốc gia. Đây là sản phẩm AI mạnh nhất mà Nvidia được phép bán hợp pháp tại Trung Quốc, cho đến khi chính quyền Trump đưa ra quy định cấm xuất khẩu hồi tháng 4.

Lệnh cấm H20 khiến Nvidia ghi nhận lỗ 5,5 tỉ USD giá trị hàng tồn kho không bán được, do không thể xuất khẩu sang Trung Quốc. Ông Jensen Huang từng nói trên podcast Stratechery rằng Nvidia phải từ bỏ cơ hội tạo ra doanh thu 15 tỉ USD.

Giờ đây, khả năng được cấp phép mới có thể mang về thêm 15 đến 20 tỉ USD doanh thu trong năm nay cho Nvidia, tùy thuộc vào thời điểm được phê duyệt và tốc độ giao hàng, ông Matt Britzman nhận định.

“Cũng có khả năng Nvidia sẽ đảo ngược một phần hoặc toàn bộ khoản lỗ 5,5 tỉ USD đã ghi nhận trong quý đầu năm nay, mang lại cú hích kép cho lợi nhuận”, Matt Britzman nói.

Tháng trước, Nvidia thông báo phát triển một mẫu chip AI mới dành riêng cho Trung Quốc, mang tên RTX Pro.

Công ty mô tả mẫu RTX Pro là “hoàn toàn tuân thủ” các quy định xuất khẩu của Mỹ và phù hợp với những ứng dụng AI kỹ thuật số đôi trong lĩnh vực như nhà máy thông minh, logistics.

Ứng dụng AI kỹ thuật số đôi là sự kết hợp mạnh mẽ giữa công nghệ bản sao số và AI để tạo ra mô hình ảo sống động, thông minh của các đối tượng, hệ thống hoặc quy trình vật lý.

Hồi tháng 5, Reuters đưa tin Nvidia đang chuẩn bị tung ra mẫu chip AI mới tại Trung Quốc, dựa trên nền tảng RTX Pro 6000D, với mức giá thấp hơn nhiều so với H20.

Theo các nguồn tin của Reuters, mẫu GPU này thuộc dòng chip AI Blackwell mới nhất của Nvidia, được dự đoán có giá rẻ hơn nhiều nhờ thông số kỹ thuật thấp hơn và yêu cầu sản xuất đơn giản hơn, dự kiến có giá từ 6.500 đến 8.000 USD, thấp hơn nhiều so với mức 10.000 đến 12.000 USD mà H20 được bán.

Thị trường Trung Quốc đã mang về cho Nvidia 17 tỉ USD doanh thu trong năm tài chính kết thúc vào ngày 26.1, chiếm 13% tổng doanh số, theo báo cáo thường niên mới nhất của công ty. Ông Jensen Huang liên tục nhấn mạnh rằng đây là thị trường trọng yếu cho sự tăng trưởng của Nvidia.

"Quân đội Trung Quốc tránh dùng chip AI Mỹ để nâng cao năng lực do rủi ro tiềm ẩn"

Trong một cuộc phỏng vấn trên CNN hôm 13.7, ông Jensen Huang nói rằng chính phủ Mỹ không cần lo ngại việc quân đội Trung Quốc sử dụng chip AI Nvidia để tăng cường năng lực.

Đề cập đến mối lo ngại lớn nhất mà Mỹ nêu ra khi siết chặt kiểm soát xuất khẩu công nghệ sang Trung Quốc, Giám đốc điều hành Nvidia cho rằng quân đội quốc gia châu Á này sẽ tránh sử dụng công nghệ Mỹ do các rủi ro tiềm ẩn.

“Họ đơn giản là không thể phụ thuộc vào công nghệ đó. Tất nhiên, nó có thể bị hạn chế bất cứ lúc nào”, tỷ phú 62 tuổi người Mỹ gốc Đài Loan nói thêm.

Nvidia hiện là công ty có vốn hóa trị trường lớn nhất thế giới (4.350 tỉ USD).

Sơn Vân