Reuters: Nvidia werkt aan technologie om locatie van AI-chips te tracken

Nvidia werkt naar verluidt aan technologie om de locatie van datacenter-gpu's te kunnen achterhalen. De fabrikant zou hiermee willen voorkomen dat zijn AI-accelerators naar landen worden gesmokkeld waar de export van de chips verboden is.

Nvidia heeft de locatieverificatietechnologie de afgelopen maanden getest, maar nog niet uitgebracht, schrijft Reuters. Volgens de bronnen van het persbureau is het de bedoeling dat klanten de functie kunnen binnenhalen via een optionele software-update.

De technologie werkt door de gpu's te laten communiceren met een server. Op basis van de tijd die het signaal nodig heeft om de server te bereiken, zou kunnen worden bepaald waar de chips zich ongeveer bevinden. Deze functie zou in eerste instantie alleen beschikbaar komen voor Blackwell-gpu's. Nvidia zoekt volgens Reuters nog uit of zijn Hopper- en Ampere-kaarten ook geschikt zijn voor deze technologie.

Met deze technologie kan Nvidia verifiëren of zijn chips zich bevinden op geautoriseerde locaties. In het verleden is het voorgekomen dat er geavanceerde AI-accelerators vanuit de Verenigde staten werden gesmokkeld naar landen als China, terwijl dat niet is toegestaan onder de exportrestricties.

Met de toevoeging van deze functie kan Nvidia voldoen aan een wet die eerder dit jaar in de VS werd ingediend. Daarmee wordt het tracken van de locatie van geavanceerde chips verplicht. Volgens deze wet moeten de gpu's worden geblokkeerd wanneer blijkt dat ze zich bevinden op een ongeautoriseerde locatie.

Door Kevin Krikhaar

Redacteur

10-12-2025 • 13:05

39

Reacties (39)

Sorteer op:

Weergave:

Hebben ze nog nooit van firewalls gehoord bij Nvidia?
Weet jij al hoe de techniek werkt en of er uberhaupt sprake van IP verkeer is? Voor hetzelfde geld bouwen ze GPS modules en 5g in, daar doet je firewall dan weinig tegen, een Faraday kooi wellicht dan weer wel.
Aangezien ook bestaande hardware gebruik zou kunnen maken van de "optionele" software-update die deze technologie inschakelt, en onderzocht wordt of dat ook kan voor veel oudere hardware lijkt het mij dat het puur softwarematig werkt. Ik denk dat het dus internet nodig heeft en via driver-software werkt.

Ik denk dat het meer bedoeld is om aan de Amerikaanse overheid te laten zien dat ze iets doen om na te gaan dat de GPU's zijn waar ze mogen zijn. En de klanten die dit (bewust) aanzetten zullen denk ik bijna allemaal data versturen die aantonen dat ze hun GPU's gebruiken op de plekken waar dat zou moeten. De vraag is of Nvidia bij klanten in bijv. Azië de update gedwongen zouden moeten installeren om ze te mogen leveren, om te voorkomen dat ze naderhand naar China worden verstuurd.

[Reactie gewijzigd door jumbos7 op 10 december 2025 13:24]

Inderdaad eerder een wassen neus vanwege compliance. Binnen no time is de firmware ontdaan van de check door een groep hackers of de server gespoofd of op een andere manier omzeild.
Je hoeft geen hacker erop te zetten om dit eruit te slopen; je moet 'm gewoon niet activeren.
Volgens de bronnen van het persbureau is het de bedoeling dat klanten de functie kunnen binnenhalen via een optionele software-update.
dan hetzelfde als met andere industriele machines die home calling doen. Als de chip niet een bericht stuurt binnen x tijd schakeld de gpu zichzelf uit en kan je er niets meer mee.
GPS werkt vaakt in huis al niet meer, laat staan op (illegale) plekken waar ze die kaarten van 40k de stuk gaan gebruiken...
GPU: "oh ik mag geen verbinding maken met de nvidia server. Dan weiger ik te werken"

Gefeliciteerd je hebt zojuist je eigen hardware onklaar gemaakt met je firewall.
Leuker nog, zit je op je high latency backup, wordt je aangeklaagd wegens ontduiken van export beperkingen.
Nou ja tijdelijk onklaar, tot je de firewall weer toestaat :)
Met een firewall ga je dat niet oplossen, want zodra de chips geen verbinding hebben (en dus mogelijk in een ongeautoriseerde locatie staan), gaan ze gewoon niet werken of de performance wordt in die mate beperkt dat er geen acties gedaan kunnen worden. Dat wordt dus de kill switch actie van Nvidia, in de hoop dat de chips niet in "verkeerde" handen (of datacenters) terechtkomen.

Op basis van de TTL / hop waarde kan er gekeken worden, waar de hardware staat, want je moet immers over aantal routers en knooppunten gaan, wil je verbinding hebben met het internet. Hoe verder de hardware staat, des te langer het pad is en zij dus met meer precisie kunnen zeggen waar er ongeautoriseerd gebruikt wordt gemaakt.

Enige oplossing zou zijn om als kwaadwillende via via de hardware in te laten zetten in een datacenter die wel geautoriseerd is en dan vervolgens je kwaadwillende zooi mee doen. Tenzij Nvidia op afstand kan zien welke AI API's / codes er worden gebruikt.

Linksom of rechtsom, er zijn altijd opties om iets te omzeilen, kwestie van héél creatief zijn en/of het slim uitspelen. China is ook bezig om hun eigen AI chips te maken, dus bereidt je maar voor dat er binnen paar jaar de markt ook vol zit met Chinese AI chips, net zoals ze het met EV's deden.

Offtopic:
Door de hele AI hype (vraag blijft wanneer de bubbel gaat knappen), worden de prijzen van zowat alle elektronica verhoogd. Niet alleen omdat RAM en verschillende chips nu héél erg in trek zijn voor AI doeleinden en bedrijven massaal gaan fabriceren voor AI datacenters, maar dat elke ding de toevoeging AI moet krijgen, zodat mensen denken dat het echt wat toevoegd.
en dus wil niemand die chips nog hebben / gebruiken, want bij het minste geringste gaat de USA dan zeggen: nvidia: zet uit dat land!

nee, dank je.
Je kunt het omdraaien toch? Geen goedkeuring van de master server, geen werkende chip. Dan kun jij daar wel een firewall tussen zetten maar dan werkt je chip alsnog niet.
Fijn! alle AI en andere GPU toepassingen ter wereld plat wanneer er een storing is bij de Nvidia DRM servers.
Inderdaad. Mensen die denk dat dit makkelijk is, ff zo ingebouwd kan worden, en zonder consequenties voor rechtmatige gebruikers, snappen het echt niet. Dit gaat nooit gebeuren, want dan koopt niemand nvidia meer.
Uiteindelijk verschuift dit de machtsbalans: dure datacenter-hardware is dan niet langer volledig jouw eigendom, maar blijft onder permanent toezicht van de leverancier. Vandaag gebeurt het onder het mom van exportrestricties, maar het zet een precedent waarbij fabrikanten steeds meer controle afdwingen over wat klanten met hun eigen infrastructuur mogen doen. Geen goede ontwikkeling.
De consument dient hier te stemmen met de portemonnee.

Wat de gemiddelde consument helaas niet gaat doen.
De "gemiddelde" consument lijkt tegenwoordig de grote AI bedrijven te zijn. Kijk naar Micron/Crucial wat de consumentenmarkts vaarwel zegt... Stemmen met je beurs? Micron heeft al besloten totaal niet in jou geinteresseerd te zijn als klant.
Dit heeft niet veel met consumenten te maken, dit gaat over datacenters.
Ik zie geen tegenspraak met wat ik poneerde. Immers, die AI datacenters zijn ook consumenten, en die gaan zich - inderdaad - niet door die tracking laten weerhouden door voor Nvidia te blijven gaan. En Nvidia weet dat.
Nee. 1e hit van google: Een consument is een persoon (natuurlijk persoon) die goederen of diensten koopt voor persoonlijk gebruik (eigen geluk, voortbestaan, etc.) en niet voor commerciële doeleinden, zoals doorverkoop of als onderdeel van een bedrijfsproces.
Nee. 1e hit van google: Een consument is een persoon (natuurlijk persoon) die goederen of diensten koopt voor persoonlijk gebruik (eigen geluk, voortbestaan, etc.) en niet voor commerciële doeleinden, zoals doorverkoop of als onderdeel van een bedrijfsproces.
ik als datacenter consumeer natuurlijk gewoon producten van leveranciers. In dit geval nvidia.

voor mijn bedrijfscontinuiteit is dit een risico, dus ik koop wel een product van iemand anders.
De consument die AI datacenters opzet?
Dus GPU's krijgen een 'kill switch'? Dat wordt leuk....
En hoe weet iemand of de huidige kaarten al niet iets bevatten die (ik zeg maar iets) een ping af kunnen geven op een request van buiten ongeacht software etc?


Stel je voor, je maakt een AI video die niet 'welgevallen' is en dan wordt je kaart maar even stopgezet, gebricked of je wordt even bij de lokale authoriteiten aangemeld als 'ongewenst' of 'gevaarlijk'.
Lijkt me makkelijk te omzeilen door ze te airgappen of zit er een gps-ontvanger en sim in?
Zoals er beschreven wordt lijkt het een always online DRM achtig iets waarbij het apparatuur alleen werkt als er een verbinding is met Nvidia.
Vind het maar een slappe reden.

Wat als deze in een offline datacenter zitten die niet kan communiceren naar hun servers.
Of gewoon simpel een datacenter die connectie naar die servers doet blokkeren?
In het orginele reuters artikel:
The software was built to allow customers to track a chip's overall computing performance - a common practice among companies that buy fleets of processors for large data centers - and would use the time delay in communicating with servers run by Nvidia to give a sense of the chip's location on par with what other internet-based services can provide, according to an Nvidia official.

"We're in the process of implementing a new software service that empowers data center operators to monitor the health and inventory of their entire AI GPU fleet," Nvidia said in a statement. "This customer-installed software agent leverages GPU telemetry to monitor fleet health, integrity and inventory."
Dit houdt dus in, dat als je die software niet draait, de locatie niet bekend is. De vraag is natuurlijk, kunnen we het zo maken dat die software vereist is. Vooralsnog lijkt dit allemaal niet het geval.
Ff VPN naar Venezuela of een ander door Trump ongewenst land en je videokaart wordt gebrickt, leuk :)

Zo een vaart zal het waarschijnlijk wel niet lopen maar killswitches in apparatuur hoef ik niet te hebben. Volgende kaart zal een AMD worden.

Om te kunnen reageren moet je ingelogd zijn