ULTIME NOTIZIE
SELEZIONATO PER TE

Nvidia respinge la pretesa del "kill switch" cinese, afferma che i suoi chip IA non hanno backdoor

DiJai HamidJai Hamid 3 min di lettura
Nvidia respinge la pretesa del "kill switch" cinese, afferma che i suoi chip IA non hanno backdoor
  • Nvidia ha smentito l'affermazione della Cina secondo cui i suoi chip AI contengono interruttori di arresto nascosti o backdoor.
  • Il regolatore cinese ha richiesto documenti relativi al chip H20, citando preoccupazioni per la sicurezza.
  • Nvidia ha dichiarato che l'aggiunta di backdoor creerebbe rischi significativi e indebolirebbe la cybersecurity globale.

Nvidia ha respinto le affermazioni della Cina secondo cui i suoi chip IA sono dotati di kill switch integrati o backdoor nascoste.

Martedì, il Chief Security Officer dell'azienda, David Reber, ha scritto: "Le GPU NVIDIA non hanno e non dovrebbero avere kill switch e backdoor", in un post sul blog.

Il post è seguito a una richiesta formale dall'Amministrazione Cyberspace della Cina, che aveva chiesto a Nvidia di presentare documenti relativi a potenziali vulnerabilità nel suo chip H20, una GPU progettata specificamente per il mercato cinese. Il regolatore cinese ha citato le preoccupazioni per le "backdoor" come rischio per la sicurezza.

Il tempismo non era casuale. Il governo statunitense ha già imposto controlli all'esportazione su diversi chip Nvidia, avvertendo che potrebbero essere utilizzati in armi alimentate dall'IA o per dare alla Cina un vantaggio nella tecnologia militare o di sorveglianza.

Ora la Cina vuole garanzie che questi chip prodotti negli Stati Uniti non includano funzioni segrete che permettano a estranei di spegnerli o accedervi in remoto. Nvidia si trova intrappolata tra due governi che richiedono cose opposte; uno vuole più restrizioni, l'altro vuole piena trasparenza.

Nvidia avverte contro i kill switch, cita fallimenti passati

David ha affermato che aggiungere kill switch o backdoor sarebbe imprudente. "Incorporare backdoor e kill switch nei chip sarebbe un regalo per hacker e attori ostili", ha scritto. Ha aggiunto che ciò "sminuirebbe l'infrastruttura digitale globale e frammenterebbe la fiducia nella tecnologia statunitense". Invece di creare vulnerabilità, ha detto che la legge statunitense richiede alle aziende di risolverle.

Il post del blog anche sottolineato i ben noti bug dei chip come Spectre e Meltdown, scoperti nelle CPU qualche anno fa. All'epoca, governi e aziende tecnologiche di tutto il mondo hanno risposto rapidamente e uniti per risolvere le problematiche. David ha affermato che quella mentalità è ancora importante oggi.

Nvidia ha anche dichiarato di progettare i propri chip con una "difesa in profondità", il che significa che ogni chip dispone di più livelli di sicurezza, non di una sola linea di difesa. Ciò rende più difficile per gli hacker infiltrarsi. L'azienda ha chiarito che questo è il modo in cui ha sempre operato e in cui dovrebbe continuare a operare l'intero settore tecnologico americano.

Per rendere il punto ancora più chiaro, Nvidia ha citato il Clipper Chip, un progetto del governo statunitense del 1993. Doveva consentire una crittografia forte ma permettere alla NSA di decifrare i messaggi quando necessario. Quel chip aveva una backdoor, che si è rivelata un rischio enorme.

Gli hacker potevano abusarne. Gli utenti non si fidavano. E l'intero progetto è crollato. Il post di Nvidia affermava che l'esperimento ha mostrato esattamente cosa succede quando le backdoor sono integrate nell'hardware.

La richiesta della Cina innesca una più ampia battaglia tecnologica con gli Stati Uniti

Nvidia ha anche risposto ai confronti tra gli interruttori di emergenza (kill switch) delle GPU e le funzionalità degli smartphone come "trova il mio telefono" o "cancellazione remota". David ha respinto l'analogia. Questi strumenti per smartphone sono opzionali e controllati dall'utente. Un interruttore di emergenza integrato in un chip è permanente e invisibile all'utente.

Invece, Nvidia afferma di sostenere un software aperto e trasparente, in cui i clienti possono monitorare le prestazioni, segnalare bug e ricevere patch, il tutto con la loro conoscenza e autorizzazione.

L'azienda afferma che questa è una sicurezza responsabile. Tuttavia, l'inserimento di un interruttore di emergenza a livello hardware rimuoverebbe il controllo dell'utente, creerebbe una debolezza permanente e aprirebbe la porta a seri abusi.

Il chip H20 in esame fa parte della gamma personalizzata di Nvidia creata per conformarsi alle restrizioni all'esportazione degli Stati Uniti. Nvidia lo ha sviluppato per il mercato cinese dopo l'entrata in vigore di norme commerciali più rigide. Ora, anche quel chip è sotto pressione, con la Cina che lo accusa di essere insicuro e gli Stati Uniti che insistono per un controllo più rigorato su dove finiscono i loro chip e cosa possono fare.

L'amministratore delegato di Nvidia, Jensen Huang, ha sostenuto che sia nell'interesse degli Stati Uniti che i chip Nvidia dominino il mercato globale dell'IA, anche in Cina. In questo modo, dice, gli Stati Uniti ottengono visibilità su come e dove vengono utilizzati i chip. Ma la Cina sembra non interessata a fidarsi di questo ragionamento.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo
Jai Hamid

Jai Hamid

Jai Hamid si occupa di criptovalute, mercati azionari, tecnologia, economia globale ed eventi geopolitici che influenzano i mercati da 6 anni. Ha collaborato con pubblicazioni focalizzate sulla blockchain, tra cui AMB Crypto, Coin Edition e CryptoTale, per analisi di mercato, grandi aziende, regolamentazione e tendenze macroeconomiche. Si è formata presso la London School of Journalism e ha condiviso tre volte le sue analisi sui mercati delle criptovalute su una delle principali reti televisive dell'Africa.

ALTRE NOTIZIE …