OC
DEF CON 把开源芯片做进徽章:供应链透明能否从电路开始
科技 · 2026-08-01 · 政策与安全 · 阅读 9

DEF CON 把开源芯片做进徽章:供应链透明能否从电路开始

作者:韩启明|OC 政策与安全编辑

WIRED 报道,DEF CON 34 的电子徽章使用了 Andrew “bunnie” Huang 设计的 Baochip-1x。核心模块可以从徽章拆下,继续充当硬件安全令牌;更特别的是,研究者可以从芯片背面用红外光观察内部结构。

一句话结论:Baochip 想解决的不只是“代码是否开源”,而是制造出来的芯片是否仍和公开设计一致;它让硬件信任从阅读固件,向检查硅片本身前进了一步。

软件开源通常意味着用户可以读取源码、重新编译并比较产物。芯片更复杂:即使处理器 RTL、固件和密码引擎公开,最终硅片仍经过代工、封装和供应链流转。传统不透明封装让外部研究者很难确认制造阶段有没有加入或替换电路。

Baochip-1x 公开了操作系统、固件、处理器核心、密码引擎和输入输出系统等设计,并采用适合红外检查的封装。硅对特定红外波段具有可观察性,研究者可以从背面看到 RAM 阵列和宏观电路布局,再与公开设计交叉验证,而不必把芯片完全破坏。

从公开RTL到晶圆制造封装和红外验证的硬件信任链

它仍被称为“mostly open source”,而不是所有制造细节完全开放。红外图像也不等于普通用户能逐个晶体管证明芯片无后门:检查需要设备、参考版图和专业分析,小规模恶意修改仍可能难以发现。这里提供的是更强的可验证路径,不是一枚自动可信印章。

芯片开发成本同样值得注意。Huang 与 Crossbar 合作,把自己的 CPU 设计放进对方已有的晶圆制造批次,共享一次昂贵的流片,而不是单独支付完整制造成本。这种做法没有消除芯片开发门槛,却展示了小型开放硬件项目如何借助共享晶圆获得真实硅片。

DEF CON 徽章是合适的试验场。大会参与者既有动力拆解、拍摄和攻击硬件,徽章数量又足以暴露制造和固件问题。模块在会后还能作为安全令牌使用,也避免开放芯片只停留在展示板上。但它是否适合真正高风险身份认证,仍要看密码实现、密钥保护、固件更新和后续独立审计。

关键事实

  • 产品:DEF CON 34 徽章及可拆卸 Baochip-1x 核心模块
  • 开放范围:处理器、固件、密码引擎和 I/O 等设计已公开
  • 验证方式:通过红外光观察硅片内部宏观结构
  • 重要边界:“多数开放”与“可以检查”不等于已经证明绝对安全

OC 判断

供应链安全不能只靠厂商声明,也不能只靠一份开源仓库。Baochip 的价值是把“设计公开”和“实物可检查”放进同一条链路。下一步真正决定可信度的,是第三方能否用可重复方法完成比对,并公开发现的不一致。

为什么重要

  • 对硬件开发者:开放 RTL 之外,还要考虑可复现构建、封装和制造验证。
  • 对安全团队:高风险令牌需要独立实现审计,不能因“开源芯片”标签直接跳过评估。
  • 对开源生态:共享流片和可检查封装可能降低可信硬件实验的成本。

参考来源

相关阅读

基于标题、摘要和正文内容自动匹配。

更多科技

评论

围绕这篇文章补充信息、提出问题或分享观察。

0
暂无评论。

发表评论

继续看看 OC 用户围绕这个话题说了什么、做了什么。

相关帖子

更多

你们的Codex额度提前耗完了没?戒断反应如何?

<p>我在第三天就消耗了只剩1%,忍了一天,然后今天干脆用这最后的1%,开着5.6 Sol 极高 强推我一个提示词笔记本应用的功能落地。最终用时3小时,居然还是跑完了。但是现在还是出现一些戒断反应,感觉啥也做不了,就无精打采的,困。</p> <p>我做了一个Prompt Notebook,专门用来收藏或者记录自己手搓的生图提示词。带Chrome一键收藏插件。支持AI优化提示词。支持提示词中提取常用字段作为提示词百科词汇。也自带生图功能用来测提示词。但是要搭配Cloudflare R2+Worker的图床。</p> <p>今天主要是做一个AI模特的资产库。将常用的AI模特固定下来,进行身份设定,以及模特的一些角色定妆图。之后生图可以直接调用AI模特自动作为垫图。</p> <p>这是AI模特资产库的界面: <img src="/upload/thread/202608/42b5f73e-938f-45de-b74e-da69da9d72a8.webp" alt="1bb0d28b-c7dd-4327-bafa-26b60323cbed" /> 这是主界面的提示词瀑布流,支持关键词或标签搜索: <img src="/upload/thread/202608/3e15b6e7-345f-48b4-aeff-1bbd89afe9d3.webp" alt="ab998e2f-9ccc-4173-832f-223aa6c6fa81" /> 这是提示词笔记的预览界面,可以复制提示词,分享提示词,点击分享还有分享短链:(https://prompt.jintao.co.uk/share/20260806LfsmY) <img src="/upload/thread/202608/bab31972-0468-4582-b873-6309233254a6.webp" alt="20260806-201213" /> 可惜现在没额度了,我又不想换模型折腾。现在还有些界面细节和小功能需要落地完善,可能还要虫子要抓。弄好了,打算放GitHub开源。</p> <p>有朋友想试试的么?</p>

shynloc 2 4

测试OurCoders能否发布照片

<p>今天小区的彩虹🌈<img src="https://share.icloud.com/photos/0ebtFydNy8r_gJETON61u4Ybg" alt="图片说明" /></p> <p>看来不能直接发照片,可以把iCloud Link的功能派上用场!</p>

梁建溢 15 45

你更喜欢 Codex 还是 Cladue Code?

<p>我先说,我更喜欢 Codex,因为我没用过 Cladue Code。Codex 一直都能很好满足我的需求,所以我不是很有动力去换 Cladue Code。虽然我也知道很多人更喜欢 Cladue Code。但是我觉得应该差不多吧?</p>

tinyfool 5 111

重返OurCoders

<p>从2014年以来好久没逛过这个谈论了,不知道这个谈论的运营现在怎么样,开发人员是不是原来的人,前端UI做得不太好</p>

梁建溢 4 18