美国人工智能芯片走私问题严重威胁国家安全

图片源于:https://www.cnas.org/publications/reports/countering-ai-chip-smuggling-has-become-a-national-security-priority

根据现有证据,人工智能(AI)芯片走私可能在一个显著的规模上发生,极大地削弱了美国试图限制中国(PRC)获得先进AI能力的努力。

这可以通过四条论证线索来说明。

首先,基于历史先例可以预期走私现象的存在。中国在出口限制的情况下,有着长期走私美国技术的历史,而这类走私行为很少导致刑事或民事处罚。

由于其卓越的性能、更高的供应量和相较于中国AI实验室合法可用芯片更为成熟的软件生态系统,走私美国AI芯片的诱因极大。

根据公开的数据,到2025年,在中国开发的22个显著模型中,只有两个是使用中国芯片训练的。

六家新闻媒体独立报道了2024年规模空前的AI芯片走私证据,走私的芯片数量达数十万至数百万个。

一名走私者 reportedly 处理了一笔给中国客户的订单,涉及2400个NVIDIA H100服务器,价值1.2亿美元。另一笔交易的价值高达1.03亿美元。

新加坡当局逮捕了三名涉嫌转移价值3.9亿美元AI服务器的个人。

在这些报道中,多个中方芯片转售商和初创公司声称,获得出口管制AI芯片非常简单,有一家中国初创公司创始人在2024年估计,当时国内有超过10万片NVIDIA H100芯片。

在这些报道中受到访的中国芯片销售商确认,他们与多个分销商合作,使用海外的空壳公司,并通过简单的策略规避检查,例如将货物重新标记为茶叶或玩具。

在中国的在线市场上,有很多出口管制的AI芯片可供购买。

作者进行了一次粗略搜索,调查了三个中国在线市场,发现132个国内出口管制芯片的上架信息,以及许多涉嫌走私商品的照片。

在提供库存信息的卖家中,GPU服务器 listings 中的出口管制图形处理单元(GPU)的平均数量约为1200,而GPU卡的 listings 则约为400。

尽管这一数据可能不全面并且不可靠,但截至2024年12月,推测的总存量约为10万片H100 GPU。

在这些数据源中,存在较大的不确定性。根据这一报道使用公开的数据,尽管考虑到其真实性的不确定性,作者估计2024年走私到中国的AI芯片总量可能范围在1万到数十万之间,其中的中位数估计约为14万。

这一估计是基于对走私情况的已知案例的概率模型推导。

应理解为一种可能性结果的高层次分布,而非确认的走私案例的汇总。

如果真实数字接近这一分布的中位数,那么走私芯片将占2024年中国获得的AI计算能力的显著部分——推测占推理计算能力的1%到30%(中位数6%),或占训练计算能力的1%到40%(中位数10%)。

考虑到中国AI计算能力的其他来源,包括华为Ascend芯片(由中国半导体制造国际公司SMIC和台湾半导体制造公司TSMC生产),以及合法出口到中国的NVIDIA H20芯片。

由于H20的出口在2025年4月被限制,而TSMC正被调查其为华为制造芯片的角色,所以走私芯片在2025年及以后的中国获取AI计算能力的份额可能越来越大。

考虑到AI芯片走私的潜在规模,政策制定者应优先收集信息,以更好地了解其真实程度。

大型芯片走私及其真实程度的不确定性部分是因为负责管理和强制执行AI芯片出口管制的工业与安全局(BIS)资源不足。

尽管在2022年俄罗斯入侵乌克兰后,该局被赋予了更多的责任,其执法预算在实际意义上却下降了。

根据《纽约时报》和《信息》报道的三起走私案件,走私者所获得的利润可能是BIS年度出口控制执法预算的两倍以上。

AI芯片走私是一个新出现的问题,而应对措施仍然有限。此外,AI芯片公司通常缺乏在敏感货物出口方面的深厚经验,这与例如国防工业的情况截然不同。

因此,政府与行业可以采取许多有前景的步骤来解决这个问题。作者提出了六项建议:

AI芯片公司及其分销商应利用其技术能力和资源,显著加强其尽职调查程序,对他们销售的任何分销公司提出类似要求,并向BIS报告其所采取的具体措施。

BIS可以利用其现有权力创建出口、再出口和所有权转让的受控AI芯片的新通知要求。

这将有助于更好地跟踪出口到美国以外的受控芯片,从而实现更有效的执法。

AI芯片设计者应实施基于软件的位置信息验证功能,使受控芯片的拥有者能够证明该芯片不位于中国。

这不仅将提供关于芯片走私规模的有价值数据,还为执法提供了有用的机制,使得能够知道哪些具体设备已被走私,以及哪些出口商和下游实体对此负责。

BIS可以通过当前的出口许可流程,通过要求在美国以外的芯片拥有者定期证明其芯片不在中国作为进口芯片的条件,从而激励这些功能的发展。

商务部应与情报界(IC)协调,建立流程来生成有关AI芯片走私的规模、位置和相关责任人的信息,并与BIS共享,以帮助执法、告知政策并与相关行业参与者共享线索。

这可以通过国家情报局局长(DNI)更新国家情报优先框架,使与出口控制执法相关的情报收集成为优先任务,以及DNI与商务部长建立联合分析团队(例如在出口控制执法中心)来促进BIS与IC的协调来实现。

国会可以授权举报人奖励计划和qui tam诉讼(允许私人人通过代表政府起诉的诉讼)来激励对可能的出口违规行为的报告。

这两项措施可以显著增强BIS的出口执法,同时通过额外的罚款收入来自我维持。

举报人计划可以借鉴高度成功的证券交易委员会(SEC)举报人计划,该计划专注于联邦证券法律的违规行为,自2011年以来已帮助收集了70亿美元至220亿美元的罚款。

在2025年4月,参议院提出了一项双党法案,以实施此类计划。

授权对违反出口规则的行为提起qui tam诉讼还允许个人起诉违规行为,并收集部分由此产生的罚款,这与《虚假索赔法》中类似的法律相似。

最后,国会可以根据白宫请求的2026财年BIS预算313亿美元的要求,增加BIS的预算。

这一64%的增长(从目前的1.91亿美元提升至3.13亿美元)将帮助BIS现代化其工具,改善运营能力。

除了加强国家安全外,资金投入以改善AI芯片控制执法可能也会通过提高对出口规则违规者的罚款收集获得自我平衡。

单单在2024年报告的多起AI芯片走私事件就可能每起导致超过2亿美元的罚款,超过BIS年度的预算。

随着控制对先进AI能力机制的获取成为越来越重要的国家安全问题,美国政策制定者应优先采取行动,收集更可靠的信息以了解AI芯片走私的程度,并尽可能弥补漏洞。