
Por Stephen Nellis y Michael Martina
SAN FRANCISCO, 11 dic (Reuters) - Nvidia NVDA.O ha desarrollado una tecnología de verificación de la ubicación que podría indicar en qué país funcionan sus chips, según confirmó la empresa el miércoles, una medida que podría ayudar a evitar que sus chips de inteligencia artificial se introduzcan de contrabando en países donde su exportación está prohibida.
La función, que Nvidia ha demostrado en privado en los últimos meses pero que aún no ha lanzado, sería una opción de software que los clientes podrían instalar. Aprovecharía lo que se conoce como capacidad de cálculo confidencial de sus unidades de procesamiento gráfico (GPU).
Según un responsable de Nvidia, el software se creó para que los clientes pudieran hacer un seguimiento del rendimiento informático global de un chip -una práctica habitual entre las empresas que compran flotas de procesadores para grandes centros de datos- y utilizaría el retardo en la comunicación con los servidores gestionados por Nvidia para dar una idea de la ubicación del chip equiparable a la que pueden ofrecer otros servicios basados en Internet.
En una entrada del blog (link) al día siguiente de que Reuters informara en exclusiva de la existencia del software, Nvidia ofreció más detalles sobre cómo funcionaría, incluido que planea hacerlo de código abierto, lo que permitiría a investigadores de seguridad externos examinarlo.
"Estamos en proceso de implementar un nuevo servicio de software que faculta a los operadores de centros de datos para monitorear la salud y el inventario de toda su flota de GPU de IA", dijo Nvidia en un comunicado. "Este agente de software instalado por el cliente aprovecha la telemetría de la GPU para monitorear la salud, la integridad y el inventario de la flota"
Nvidia el miércoles también dijo que no hay "ninguna característica que permita a Nvidia controlar de forma remota o tomar medidas en los sistemas registrados" y que los datos de telemetría enviados a los servidores de Nvidia son de "sólo lectura", lo que significa que los servidores de la compañía no pueden escribir datos de vuelta al chip.
"No hay ninguna función dentro de las GPU de Nvidia que permita a Nvidia o a un actor remoto desactivar la GPU de Nvidia", dijo Nvidia. "No hay interruptor de apagado"
La función estará disponible primero en los últimos chips "Blackwell" de Nvidia, que tienen más funciones de seguridad para un proceso llamado "atestación" que las generaciones anteriores de semiconductores Hopper y Ampere de Nvidia, pero Nvidia está examinando opciones para esas generaciones anteriores, según el funcionario de Nvidia.
Si se publica, la actualización de la ubicación de Nvidia podría responder a los llamamientos de la Casa Blanca (link) y de los legisladores (link) de los dos principales partidos políticos del Congreso de EEUU para que se tomen medidas que impidan el contrabando de chips de IA a China y otros países donde su venta está restringida. Estos llamamientos se han intensificado a medida que el Departamento de Justicia ha abierto causas penales (link) contra redes de contrabando conectadas con China (link) que supuestamente intentaban introducir en China chips de Nvidia por valor de más de 160 millones de dólares.
Pero las peticiones de verificación de la ubicación en EEUU también han llevado al principal regulador chino de ciberseguridad a llamar a Nvidia para interrogarla sobre si sus productos contienen puertas traseras que permitirían a EEUU eludir las funciones de seguridad de sus chips.
Esa nube regulatoria volvió a salir a la palestra esta semana, después de que el presidente de Estados Unidos, Donald Trump, dijera que permitiría las exportaciones a China del Nvidia H200 (link), el predecesor más inmediato de sus actuales chips insignia Blackwell. Expertos en política exterior expresaron su escepticismo sobre si China permitiría a las empresas de ese país comprarlos.
Nvidia ha negado rotundamente que sus chips tengan puertas traseras (link). Expertos en software han afirmado que Nvidia podría crear un sistema de verificación de la ubicación de los chips (link) sin comprometer la seguridad de sus productos.