蘋果共享私有云計算虛擬研究環(huán)境,為漏洞研究人員提供賞金

?? 由 文心大模型 生成的文章摘要

私有云計算是蘋果為私人人工智能處理而設(shè)計的云智能系統(tǒng),當(dāng)蘋果智能請求需要在云端處理時,蘋果基于該功能來保證這些請求的安全。

7月,蘋果推出了Apple Intelligence及其基于云的處理設(shè)施Private Cloud Compute。其被宣傳為在Apple Intelligence下處理Siri查詢的云內(nèi)處理的一種安全且私密的方式。

在一篇題為“私有云計算中的安全研究”的安全研究博文中,蘋果解釋,為第三方審計人員和一些安全研究人員提供了早期訪問權(quán)限,這包括訪問為該項目創(chuàng)建的資源,包括PCC虛擬研究環(huán)境(VRE)。

該帖子還表示,同樣的資源將從周四開始向公眾開放。蘋果表示,這讓所有安全和隱私研究人員,“或任何有興趣和技術(shù)好奇的人”都能了解私有云計算的工作原理,并進(jìn)行獨立驗證。

蘋果有一份私有云計算(PCC)安全指南,其中詳細(xì)介紹了PCC的所有組件以及如何為基于云的AI處理提供隱私。蘋果發(fā)布了有助于實現(xiàn)其安全和隱私要求的PCC部分組件的源代碼,從而使研究人員可以更深入了解PCC。

虛擬研究環(huán)境是一套工具,可讓研究人員使用Mac對PCC進(jìn)行安全分析。VRE可用于檢查 PCC軟件版本、驗證透明度日志的一致性、在虛擬化環(huán)境中啟動版本以及修改和調(diào)試PCC軟件以進(jìn)行更深入的研究。VRE可在macOS 18.1開發(fā)者預(yù)覽版中訪問,并可與具有蘋果硅芯片和16GB+統(tǒng)一內(nèi)存的Mac一起使用。

除了這些工具,蘋果還擴(kuò)大了Apple Security Bounty計劃,為暴露出私有云計算基本隱私和安全保障漏洞的研究人員提供獎勵,發(fā)現(xiàn)漏洞的安全研究人員最多可獲得100萬美元的獎勵。

「93913原創(chuàng)內(nèi)容,轉(zhuǎn)載請注明出處」