Если закон пройдёт, видеокарты буквально смогут следить за вами
Если закон пройдёт, видеокарты буквально смогут следить за вами

Когда вы покупаете новую видеокарту, вы можете ожидать всего от прироста FPS в играх до – не дай бог – оплавления контактов, но никак не контроля со спутника. Однако теперь, похоже, даже игровые карточки NVIDIA смогут не просто рендерить картинку, но и транслировать ваше местоположение куда-то на Запад. Причина – намерение США ограничить поставки топовых железок в страны, где они продаваться официально не должны. Разберёмся, в чём тут дело.

Геотрекинг видеокарт и ИИ-чипов

Прямо сейчас в Конгрессе США рассматривают законопроект, который бы обязывал производителей высокопроизводительных чипов встраивать в них, помимо прочего, систему геолокации. Таким образом планируется установить контроль над всей цепочкой использования важнейших компьютерных комплектующих и в том числе видеокарт. Почему?

Главная цель, которую преследуют в Штатах, заключается в том, чтобы лишить Китай доступа к комплектующим, позволяющим стране развиваться в сфере искусственного интеллекта. Именно с этой целью, если помните, NVIDIA начала выпускать для китайского рынка урезанные видеокарты с постфиксом “D”. Они отличались ограниченной полезностью для обучения ИИ. Однако этого оказалось недостаточно.

Поэтому планируется, что теперь под удар попадёт всё подряд. Но вместо законодательных ограничений, которые, как оказалось, почти не действуют, американские власти решили, что хотят буквально видеть, где работает каждый такой чип. Самое же главное, что законопроект предполагает также возможность ограничить работу компонента, если он вдруг окажется не там, где надо. 

Контроль за GPU — это контроль за ИИ

В целом идея установления слежки за видеокартами и другими комплектующими не нова: похожие ограничения уже действуют для некоторых железок NVIDIA, ориентированных на обучение ИИ. Правда, никаких встроенных механизмов отслеживания местоположения они не имеют.

Просто эти чипы можно поставлять за рубеж исключительно по согласованию с властями США. Да, сами поставки обязаны отслеживаться, но без специальных технических средств сделать это всё же не так просто.

США очень не хотят, чтобы Китай развивал ИИ. А от этого могут пострадать все
США очень не хотят, чтобы Китай развивал ИИ. А от этого могут пострадать все

Благодаря схемам параллельного импорта поставки такого оборудования оставались серой зоной. То есть получать американские комплектующие могли даже покупатели, находящиеся под строгими санкциями. Так что новый закон США призван исключить подобные случаи. Карта, приобретённая за границей, может не просто сообщить о том, что она приехала туда, куда не следует, а просто отключиться.

Как отследить геолокацию GPU и серверов

Сам механизм может быть реализован аппаратно или программно, но с возможностью верификации местоположения в реальном времени. Технически сделать это вполне реально. Причем сразу несколькими путями:

  • программный (на уровне прошивки);

  • аппаратный (eSIM / TPM-подобный модуль);

  • гибридный (связка BIOS + облачный API).

Каждое решение имеет свои плюсы и риски. Например, прошивка может быть взломана. Аппаратный модуль — удорожает карту. Гибридный подход — требует постоянного подключения к интернету. А что делать, если карта работает в изолированной сети или в оффлайн-среде? В общем, вопросов пока больше, чем ответов.

Ясно одно – для этого компаниям вроде NVIDIA, AMD и Intel придётся если не полностью, то по крайней мере частично пересобрать архитектуру своих видеокарт.

  1. Во-первых, потребуется реализация безопасного хранилища ключей (Secure Enclave);

  2. Понадобится внедрить новые протоколы обмена данными о местоположении;

  3. Необходимо будет написать промежуточный софт для взаимодействия с API государственных систем.

NVIDIA и другим производителям придётся очень несладко
NVIDIA и другим производителям придётся очень несладко

На выходе это обернётся:

  • ростом стоимости производства;

  • необходимостью лицензирования компонентов геотрекинга;

  • задержками в выпуске новых моделей, особенно в сегменте prosumer и HPC.

А ведь ещё почти наверняка будут и регулярные ревизии. Конечно, контролировать географию использования компонентов, которые подпадают под действие закона, должны будут сами производители. Но Министерство торговли США получит право проверять местоположение оборудования. Просто на всякий случай. А это в свою очередь лишь добавит брендам проблем, которые они переложат на потребителя в виде дополнительной финансовой нагрузки.

Отслеживание видеокарт: что будет

Очевидно, что этот закон — не просто бюрократическая бумажка. Это попытка контролировать вычислительные мощности на глобальном уровне. Раньше GPU определяли, насколько быстро идёт рендер или учится модель. Теперь они будут ещё и подотчётны госдепу.

Для производителей это дополнительные риски, затраты и потенциальные потери рынков. Для пользователей — непредсказуемость, дефицит и рост цен. Для ИИ-индустрии — удар по глобальности и открытости.

И пока в США обсуждают, где должна быть каждая RTX 5090, в Китае, вероятно, уже проектируют свою альтернативу без привязки к GPS. Так что добиться цели, которую преследуют в Конгрессе, наверняка будет не так просто. А, возможно, и вовсе бессмысленно.

Комментарии (40)


  1. dartraiden
    20.05.2025 11:48

    прошивка может быть взломана

    Что-то никто ещё не взломал, хотя многие бы хотели получить возможность редактировать прошивку уже существующих видеокарт. А разгадка проста - там цифровая подпись, если она не валидна, то Falcon (ARM-сопроцессор, встроенный в GPU Nvidia) говорит "опаньки".


    1. StasTukalo
      20.05.2025 11:48

      del


    1. PerroSalchicha
      20.05.2025 11:48

      Рискну предположить, что не взломали, потому что ценность возможности редактирования прошивки сейчас ниже чем стоимость взлома механизма проверки ЭЦП, для которого потребуется лабораторное вскрытие и анализ чипа, а на выхлопе будет просто возможность энтузиастам что-то там кастомизировать. А если речь будет о самой возможности использования чипов на какой-либо территории, потратить ресурсы на взлом станет вполне себе выгодно.

      Да и утечку ключей производителя никто же не отменял.


  1. m0xf
    20.05.2025 11:48

    Как облачный API поможет? Можно просто направить весь траффик через VPN в разрешённую страну.


    1. select26
      20.05.2025 11:48

      Так отправлять то будет данные о позиционировании, полученные локально. Тут важно не откуда пришло, а что пришло. Еще и GPS подделывать? В принципе, в локальном DC можно


      1. pae174
        20.05.2025 11:48

        Сигнал GPS можно физически подделать. Для организаций, эксплуатирующей сразу несколько топовых карт, затраты на такую подделку это уже мелочи по сравнению с затратами на сами карты.


        1. fen-sei
          20.05.2025 11:48

          Ждём вируса, который GPS координаты меняет на Китай?


      1. rdo
        20.05.2025 11:48

        Как? В каждую карту встроят чип с GPS/Глонасс? И антенну, чтобы снаружи корпуса сигнал ловила. Пусть сразу Иридиум встраивают.


  1. DarthVictor
    20.05.2025 11:48

    Все высокоточные станки уже давным-давно с геопривязкой, так что вполне закономерно.


    1. fanatikvoice
      20.05.2025 11:48

      Которая обходится без проблем


      1. pae174
        20.05.2025 11:48

        Геопривязка - обходится. Обязательное регулярное обслуживание производителем - уже не очень. То есть вы можете подделать GPS, да. Но в какой-то момент времени станок останавливается и начинает ждать визита мальчика-зайчика с неким одноразовым кодом.


        1. fanatikvoice
          20.05.2025 11:48

          Там уже придумали все как это сделать и как все обойти


        1. kuraga333
          20.05.2025 11:48

          А почему когда заводы уходили с российского рынка, они не окирпичили все свои станки? Я вообще не понимаю, как без такой возможности можно куда-то вывозить своё оборудование, представляющее интеллектуальную собственность/ценность...


          1. EvilBeaver
            20.05.2025 11:48

            Потому что настоящая война еще не началась и этот козырь отложен до лучших (худших) времен


            1. kuraga333
              20.05.2025 11:48

              Да, но технически станки уже были взломаны?


          1. pae174
            20.05.2025 11:48

            А почему когда заводы уходили с российского рынка, они не окирпичили все свои станки?

            Потому что _все_ станки окирпичить в принципе не получится. Доля современных высокотехнологичных производств очень мала и количество таких продвинутых станков очень мало по сравнению с большим парком относительно простого оборудования, которое окирпичивается только путем переплавки. Производство вообще очень инерционно по сравнению с IT - топовые видеокарты 10-летней давности вы уже ни для чего серьезного использовать не можете, а обычный такой станок лазерной резки с ЧПУ 10-летней давности у вас как работал, так и будет работать, никакого существенного ускорения от его замены на самую распоследнюю модель вы не получите.


            1. AlexisVaBel
              20.05.2025 11:48

              Есть еще такая фишка - называется "поменяй голову", на, скажем так, не особо ответственных линиях это уже успешно проводилось. В более сложных устройствах не скажу, есть такая практика или нет. Еще была фишка от наладчиков оборудования - пару, тройку бэк-доров для продления сервисного интервала


              1. AlexisVaBel
                20.05.2025 11:48

                Отношения между людьми даже условно-враждебных стран - это не отношения врагов, это отношения, определенные пресловутыми soft-skills.


          1. hssergey
            20.05.2025 11:48

            Вообще-то часть уходящих пыталась это сделать, слышал про такие истории, например, на НПЗ. Естественно, такому активно противодействовали, поэтому самых тяжелых последствий удалось избежать.


            1. Evgenym
              20.05.2025 11:48

              На моей прошлой работе, когда они уходили со словами "сколько мы еще будем кормить этих русских", успели зашифровать серверы и машины на нескольких производственных линиях. Благо, успели обрубить доступ, а потом восстановить все из бэкапа.


  1. Emulyator
    20.05.2025 11:48

    Думаю отличным решением было бы поставить на карту фискальную память в которой хранить каждый кадр (3 года). Заключить договор на обслуживание, где раз в месяц специалист будет проверять сохранность пломб и протирать логотип.



  1. Steparist
    20.05.2025 11:48

    Отлично, теперь сидим с впн чтобы просто компьютер и видюху запустить


    1. d_nine
      20.05.2025 11:48

      По величине пинга до известных адресов вполне с допустимой погрешностью можно оценить местоположение железки и никакие ВПН не помогут.


      1. anwender95
        20.05.2025 11:48

        Можете, плиз, развернуть мысль?

        Как знание времени пинга от юзера до серверов через впн может помочь в геолокации юзера?
        Условно, время пинга от юзера до впн - константа, а варьироваться будет время пинга от впн до серверов.

        Или я что-то упустил?


        1. vikarti
          20.05.2025 11:48

          Если у вас пинг > 30 мс - пишете справку, если больше 50мс - отключаем часть памяти например потому что в ЕС мы это официально не продаем если больше 150 мс - валите нафиг китайские шпионы. Сервер куда пинг - в США. Что будем делать,


          1. anwender95
            20.05.2025 11:48

            Т.е. просто отключаем юзеров впн?


            1. PeeWeee
              20.05.2025 11:48

              Пацак, ты дальтоник? (с)
              Тут уже скоро великую антикитайскую стену через весь глобус достроят, а геймеры с впн боятся за свой фпс в киберпанке.


  1. kenomimi
    20.05.2025 11:48

    Во-первых, такой запрет полностью развязывает руки промышленным шпионам. Раньше внедрять агентов к лидеру отрасли массово было нельзя потому, что в ответ могли прикрыть официальные каналы поставок. А если поставок уже нет - вперед, импортозамещение - и внезапно хуавей показал свои карты с очень вкусными показателями для такого новодела. Совпадение? Не думаю...

    Во-вторых, как появится своё производство, пусть и частично копирующее, можно втихую, под неразглашение, дать х10-х20 зарплаты для КСО за счет дотаций из бюджета, и со всего мира потекут мозги - люди падки на бабло... В результате запретители получат полурабочие карты со шпионажем, стагнацию отрасли, и строгий железный занавес, чтобы не убегали мозги. Китай получит передовые видюхи, причем ему следить ни за кем не надо - ему пофиг, кому поделки продавать, конкурировать с этой махиной никто все равно не сможет...


    1. sloww
      20.05.2025 11:48

      причем ему следить ни за кем не надо - ему пофиг

      Это очень поверхностное утверждение. Как только Китай получит возможность создавать чипы уровня Nvidia, он мало того что пойдет по тому же пути (аппаратные проверки), так еще и при желании будет так же пользоваться возможностью давить на "партнеров".

      Китай делает то, что выгодно для Китая. Не надо считать его чем то вроде опенсорс репозитория.


    1. vikarti
      20.05.2025 11:48

      Вот вот - в эти игры можно играть всем желающим.

      А еще может оказаться что если допустим Китаю новые карты никак не получить (или не взломать) - в их интересах чтобы не получил никто, Тайвань возвращается в родную гавань а с рабочими фабами или не очень - уже не сильно важно.


  1. StasTukalo
    20.05.2025 11:48

    Ну будем обучать/инференсить на изолированных от интернета серверах.. Геморроя добавится, но принципиально они повлиять не смогут. Если будет какая-нибудь "активация" при введении в строй гпу - ну чтото наверняка появится- в майкрософте вон тоже не дураки работают, но активаторов винды - на любой вкус..


  1. Marsezi
    20.05.2025 11:48

    Да печально что это технически легко реализуемо даже без встроенного gps , чисто внутри кристалла ключ , обновление драйверов с верификацией этого ключа.

    А что там с ВНП ну это жесть 100% времени сидеть за ним и трястись , да и никто кроме 1.5 гиков не будет этим заниматься


    1. Yuriy_krd
      20.05.2025 11:48

      А кто мешает прописать маршруты, где все, что не открывается, идет через забугорные серверы, а все, что можно - идет через прова напрямую ?


  1. gun_dose
    20.05.2025 11:48

    Если привязка будет по GPS, то это очень серьёзный вектор для атак. Берёшь оборудование для GPS-спуфинга, загружаешь всё в микроавтобус и едешь к датацентру какого-нибудь OpenAI. Оставляешь его на парковке, а сам идёшь домой читать новости о том, что ChatGPT лег. И слог у новостей такой приятный, человеческий :D


  1. ri1wing
    20.05.2025 11:48

    И пока в США обсуждают, где должна быть каждая RTX 5090, в Китае, вероятно, уже 

    планируют вернуть Тайвань в родную гавань. Вместе со всеми фабриками по производству видеокарт, которые там находятся


  1. WhoIsJohnGolt
    20.05.2025 11:48

    Что-то про клетку Фарадея никто не написал... Ладно, буду первым)


    1. ssj100
      20.05.2025 11:48

      Устройсто. не обноружило геолокацию поэтому оно не будет работать


  1. RedEyedAnonymous
    20.05.2025 11:48

    Прямо сейчас в Конгрессе США рассматривают законопроект

    Пруфлинк в студию.


  1. rdo
    20.05.2025 11:48

    Были новости о том, что китайцы покупали топовые карты, выпаивали чип ГПУ и память, ставили куда-то на свои платы, а оставшиеся пустые платы/охлаждение продавали оптом. Так что придется прямо в GPU все это встраивать, иначе не поможет.