Nvidia、チップの「キルスイッチ」は「大惨事」と警告、中国の主張を否定

Arstechnica

Nvidiaは、その先進的なチップに「キルスイッチ」や「バックドア」を組み込むことに対して厳しい警告を発しました。そのような機能は災害を招き、世界のデジタルインフラを根本的に損なうと主張しています。この強い姿勢は、中国からのNvidiaチップのセキュリティ脆弱性に関する非難、および米国における輸出される半導体に対する位置情報検証と遠隔無効化メカニズムの法的要件に関する進行中の議論の中で表明されました。

中国国家インターネット情報弁公室は最近、「深刻なセキュリティ問題」についてNvidiaと会談したと主張し、米国のAI専門家が「Nvidiaの計算用チップには位置追跡機能があり、技術を遠隔でシャットダウンできることを明らかにした」と主張しました。この非難は特にH20チップを標的にしており、これはNvidiaが米国の輸出規制(中国の高度なAI能力へのアクセスを制限するために設計されたもの)を順守するために中国市場向けに開発したバリアントです。Nvidiaはこれらの主張を速やかに否定し、同社のチップには遠隔アクセスや制御を可能にするバックドアやキルスイッチは含まれていないと明確に述べました。

同時に、米国の議員は「チップセキュリティ法案」を検討しています。これは、輸出されるチップの「位置情報検証」を義務付け、不正使用を防ぐ方法を模索する法案です。トム・コットン上院議員の事務所を含む支持者は、この法案が高度な米国製チップが敵対者の手に渡るのを防ぐために不可欠だと主張していますが、批評家は、そのような規定がNvidiaが戦っているまさにその「キルスイッチ」を効果的に導入する可能性があると警告しています。ホワイトハウスのAI行動計画も同様の意見を反映しており、政府機関やチップメーカーに対し、チップが「懸念される国」に渡らないように、既存または新規の位置情報検証機能を活用することを調査するよう促しています。

Nvidiaの最高セキュリティ責任者であるデイビッド・レバー・ジュニアは、最近のブログ投稿で同社の立場を詳しく説明し、信頼できるシステムは隠されたアクセスポイントや遠隔無効化機能を備えて構築されるものではないと強調しました。彼は、そのような機能を要求することは「ハッカーや敵対者への贈り物」となり、米国技術への信頼の分断を招くと主張しました。レバー・ジュニアは、チップ内のキルスイッチを、自動車ディーラーが車両のパーキングブレーキを遠隔操作できる状態を保持することに例え、「ユーザーの制御を超えた永続的な欠陥」であり、「災害への公然たる招待」であると述べました。彼は、確立された法律は企業に脆弱性を修正することを賢明に義務付けており、意図的に作成するものではないこと、そしてキルスイッチを義務付けることは、米国の経済および国家安全保障上の利益に回復不能な損害を与える過剰反応であると主張しました。

Nvidiaの主張は、サイバーセキュリティ専門家の長年のコンセンサスと一致しています。つまり、「良い」秘密のバックドアなど存在せず、悪用されるのを待っている危険な脆弱性があるだけだということです。レバー・ジュニアは、1990年代の国家安全保障局のクリッパーチップ構想という歴史的な例を挙げました。これは、キーエスクローシステムを通じて政府のバックドアを備えた強力な暗号化を構築しようとする試みでした。このプロジェクトは、セキュリティ研究者が悪意のある当事者によって悪用される可能性のある根本的な欠陥を暴露した後、最終的に放棄され、集中的な脆弱性がユーザーの信頼とシステムセキュリティをどのように損なうかを示しました。

レバー・ジュニアによると、バックドアやキルスイッチを導入することは、単一障害点を防ぐために複数の保護機能を備えて設計されたNvidiaの多層セキュリティアーキテクチャを破壊するでしょう。彼は、このアプローチが長年にわたりイノベーションを促進し、ユーザーを保護し、経済成長に貢献してきたことを強調し、この成功した方式から逸脱する時ではないと断言しました。同社は、真の製品セキュリティは、厳格な内部テスト、独立した検証、およびグローバルなサイバーセキュリティ標準への厳密な順守から生まれると主張しています。