截至 2026-05-31 UTC,中国 AI 芯片领域最新的信号,落在一份清单上,而不来自一次新的 benchmark 声称。2026 年 5 月 26 日,中国信息安全测评中心与国家保密科技测评中心发布 2026 年第 2 号安全可靠测评结果,新增 AI 训练与推理芯片类别,并给九款国产产品赋予三年有效期。[1]
这听起来像行政动作,也正因为如此,它才有分量。市场早已知道中国希望拿出 Nvidia 硬件的国产替代品。发生变化的是,国家采购表面现在有了更具体的购买门槛:当政府机构、国资相关企业、金融机构、能源运营方或其他敏感买家需要 AI 加速器时,第一道问题可以从“谁的路线图声音最大”,转向“哪些芯片已经进入官方测评清单”。
获批的 AI 芯片条目包括海思的 Ascend 310 与 Ascend 910,阿里巴巴平头哥的 Zhenwu M530 与 Zhenwu M890,壁仞的 Bili 166,海光的 DCU-3G,天数智芯的 KCC-V100X,沐曦的 MXC600,以及摩尔线程的 PH100。九款产品均列为 Level I,公告称测评结果自发布之日起 三年内有效。[1] 《南华早报》和 Tom's Hardware 都把这次动作解读为 AI 芯片首次被纳入这条安全技术测评通道,并注意到寒武纪、百度支持的昆仑芯等若干知名中国加速器名称没有出现在本批名单中。[2][3]
已被定价的部分:中国需要国产算力
市场已经熟悉这一层叙事。美国出口管制让中国买家获取高端 Nvidia 产品的路径变得不确定,国产加速器栈则一直试图通过 Ascend 集群、阿里巴巴云芯片整合、壁仞与摩尔线程板卡、海光 DCU,以及不断扩大的框架适配层来缩小差距。AFP 与中国官方媒体报道的阿里巴巴近期 Zhenwu M890 发布,也落在这一语境里:这是一款面向训练与推理的芯片,被放入国产替代路径之中,而出口限制仍在抬高依赖美国硬件的成本。[4][5]
新的部分超出这些供应商的存在本身。真正的变化,是官方测评把芯片竞赛转译成了采购语法。银行或省级平台可以在性能调优仍有不确定性的情况下接受一部分工程摩擦,只要设备拥有能够通过审查的合规凭据。国产云服务商可以围绕已经通过官方安全可靠测试的芯片封装模型服务。系统集成商也可以围绕具名产品组织招标,而不只使用关于国产替代的泛化口号。
这没有把清单上的芯片拉到同一水平,却让它们在审批链条内的买家眼中更容易被识别。
新变化:瓶颈从获取转向执行
这份认证清单先解决了一个问题,随后才会触到更难的问题。它说明这些芯片通过了正式的安全可靠测评。它没有说明这些芯片在开发者生产效率、CUDA 兼容性、互连成熟度、内存行为、故障率、驱动稳定性,或每个有效 token 的总成本上,已经匹配 Nvidia H100 或 Blackwell 集群。[1][3]
这一差别,正是投资与基础设施层面的重点。一旦芯片取得采购资格,下一道瓶颈就会移动到执行层:买家多久能拿到可运行系统,需要多少工程支持,哪些模型框架运行顺畅,从以 CUDA 为中心的代码迁移有多痛苦,多卡集群在真实训练与推理负载下是否保持稳定。
因此,三年有效期也是一只时钟。供应商有时间把资格转化为参考部署。买家有了更清晰的试点名单。但软件成熟度、框架覆盖度与运营者信心仍然需要积累。一款芯片即便过了门槛,只要仍然依赖高度定制的艰难调优,它会先成为政策上的胜利,然后才有机会成为经济上的胜利。
为什么缺席者重要
这份清单同样有用,因为它显示了谁没有进入名单。SCMP 与 Tom's Hardware 的报道都强调,寒武纪与昆仑芯没有出现在这一批名单里。[2][3] 这不宜被读成永久排除;测评周期可以错开,企业提交时间也会不同。不过,它仍然影响市场结构。
如果采购人员开始把获测评清单视为实际短名单,较早进入名单就会形成分销优势。它让海思、平头哥、壁仞、海光、天数智芯、沐曦和摩尔线程在敏感账户中拥有更清楚的合规叙事。晚些进入名单仍然可以奏效,尤其是对性能强或已有部署的供应商而言,但它会在下一轮采购窗口中抬高解释负担。
国产替代往往就是这样变成现实:过程通常由一组复选框完成现实转换:买家在不升级审批的情况下,能够购买的对象随之改变。
制衡因素
最强的反向论点是,测评状态会被误认为能力本身。安全可靠认证属于合规入口,不能等同于 benchmark 套件。它不会告诉模型团队分布式训练能否按期收敛,serving 栈能否达到延迟目标,工程师能否在没有供应商介入的情况下调试 kernel 级故障。
这种风险会朝两个方向扩散。看多者会把清单夸大成中国已经替代 Nvidia 的证据。看空者会因为它带有官僚色彩而低估它。更均衡的读法是,中国正在围绕国产 AI 芯片建设非性能类基础设施:测评、采购合法性、供应商短名单、模型适配、云端封装和国有部门需求。这些要素不能保证性能对等,却会降低商业摩擦,使尚不完美的国产产品进入部署环境。
对企业而言,实际问题不会落在“每一款列名芯片是否都是全球同类最佳”,而会落在“哪些工作负载可以先迁移”。推理、私有微调、较小的多模态负载,以及面向行业的模型服务,相比前沿规模训练,更能承受迁移工作量。清单给这些声量较低的工作负载提供了一条合规路径。
观察项
第一,观察下一批测评是否加入寒武纪、昆仑芯、更新的 Ascend 部件,或更多数据库与芯片组合。如果名单快速扩展,它就会成为覆盖市场的采购通道。如果名单保持狭窄,早期进入者会获得稀缺性价值。
第二,观察云端封装。阿里巴巴的 Zhenwu 推进值得关注,因为平头哥位于一个同时拥有模型、云服务和企业账户的集团内部。[4][5] 华为的优势相似且更宽:Ascend 被作为基础设施销售,而不只是硅片。能把获测评芯片与可运行模型服务绑定起来的供应商,会更快把凭据转化为收入。
第三,观察迁移证据,而不只看新闻稿。有用的证明会很朴素:公开的兼容矩阵、框架补丁、集群案例研究、在线率数据、每 token 成本对比,以及能够在缺少持续供应商工程介入时运行的模型家族。
证伪条件也很清楚。如果官方测评状态在未来十二个月内没有转化为招标、生产部署和可信的工作负载迁移,那么这份清单的象征意义就会大于结构意义。如果它完成了转化,中国 AI 芯片叙事就跨过了一条重要边界:国产加速器将不再只是对出口管制的回应。它们会成为采购常态下的基础设施,政策、合规与买方习惯也会围绕它们成形。
来源
- 中国信息安全测评中心,“安全可靠测评结果公告(2026 年第 2 号)”(2026 年 5 月 26 日;官方列出九款 AI 训练与推理芯片、Level I 测评结果和三年有效期说明)。
- South China Morning Post,“China adds AI chips to secure technology assessment list amid US curbs”(2026 年 5 月 27 日;提供 AI 芯片首次纳入、列名供应商与缺席供应商背景)。
- Tom's Hardware,“China adds homegrown AI chips to 'secure and reliable' procurement list for the first time”(2026 年 5 月 27 日;英文概述测评清单、采购框架、供应商名称与缺席情况)。
- AFP via Tech Xplore,“Alibaba unveils new AI chip as Nvidia access remains stalled”(2026 年 5 月 20 日;Zhenwu M890 发布、出口管制背景、出货/客户声称与性能保留)。
- China Daily,“Alibaba unveils new AI chip”(2026 年 5 月 20 日;Zhenwu M890 定位、训练与推理用途,以及具名客户背景)。
- Huawei Central,“Huawei Atlas 900 A3 SuperPoD”产品照片——本文硬件向配图来源。