
Por Stephen Nellis e Michael Martina
San Francisco, 11 Dez (Reuters) - A Nvidia NVDA.O desenvolveu uma tecnologia de verificação de localização que pode indicar em qual país seus chips estão operando, o que a empresa confirmou na quarta-feira, em um movimento que pode ajudar a impedir que seus chips de inteligência artificial sejam contrabandeados para países onde sua exportação é proibida.
O recurso, que a Nvidia demonstrou em privado nos últimos meses, mas ainda não lançou oficialmente, seria uma opção de software que os clientes poderiam instalar. Ele utilizaria o que é conhecido como capacidades de computação confidenciais de suas unidades de processamento gráfico (GPUs).
O software foi desenvolvido para permitir que os clientes acompanhem o desempenho geral de computação de um chip — uma prática comum entre empresas que compram frotas de processadores para grandes centros de dados — e usaria o atraso na comunicação com os servidores da Nvidia para fornecer uma noção da localização do chip, comparável ao que outros serviços baseados na internet podem oferecer, de acordo com um representante da Nvidia.
Em uma postagem de blog (link) Um dia após a Reuters ter divulgado com exclusividade a existência do software, a Nvidia forneceu mais detalhes sobre seu funcionamento, incluindo a intenção de torná-lo de código aberto, o que permitiria que pesquisadores de segurança externos o examinassem.
"Estamos em processo de implementação de um novo serviço de software que permite aos operadores de data centers monitorar a saúde e o inventário de toda a sua frota de GPUs de IA", disse a Nvidia em um comunicado. "Este agente de software instalado pelo cliente utiliza a telemetria da GPU para monitorar a saúde, a integridade e o inventário da frota."
A Nvidia também afirmou na quarta-feira que "não existem recursos que permitam à Nvidia controlar remotamente ou tomar medidas em sistemas registrados" e que os dados de telemetria enviados aos servidores da Nvidia são "somente leitura", o que significa que os servidores da empresa não podem gravar dados de volta no chip.
"Não existe nenhum recurso nas GPUs da Nvidia que permita à Nvidia ou a um agente remoto desativar a GPU da Nvidia", disse a Nvidia. "Não existe um botão de desligamento."
O recurso será disponibilizado inicialmente nos chips "Blackwell" mais recentes da Nvidia, que possuem mais recursos de segurança para um processo chamado "atestado" do que as gerações anteriores de semicondutores Hopper e Ampere da Nvidia. No entanto, a Nvidia está analisando opções para essas gerações anteriores, de acordo com um representante da empresa.
Se lançada, a atualização de localização da Nvidia poderá atender aos pedidos da Casa Branca (link) e de parlamentares dos dois principais partidos políticos do Congresso dos EUA (link) por medidas para impedir o contrabando de chips de IA para a China e outros países onde sua venda é restrita. Esses apelos se intensificaram à medida que o Departamento de Justiça instaurou processos criminais (link) contra quadrilhas de contrabando ligadas à China (link) que supostamente estavam tentando levar para a China chips da Nvidia no valor de mais de 160 milhões de dólares.
Mas os pedidos de verificação de localização nos EUA também levaram o principal órgão regulador de cibersegurança da China a convocar a Nvidia para interrogatório sobre a possibilidade de seus produtos conterem backdoors que permitiriam aos EUA contornar os recursos de segurança de seus chips.
Essa incerteza regulatória voltou à tona esta semana, depois que o presidente dos EUA, Donald Trump, disse que permitiria as exportações da Nvidia H200 (link), o antecessor mais imediato de seus atuais chips Blackwell, carro-chefe da empresa, para a China. Especialistas em política externa expressaram ceticismo sobre se a China permitiria que empresas chinesas os comprassem.
A Nvidia negou veementemente que seus chips possuam portas traseiras (link). Especialistas em software afirmaram que seria possível para a Nvidia desenvolver um sistema de verificação de localização de chips (link) sem comprometer a segurança de seus produtos.