苹果开放私有云计算虚拟研究环境,为漏洞研究人员提供奖励

私有云计算(Private Cloud Compute, PCC)系统是苹果专为私人人工智能处理而设计,旨在确保当苹果智能请求需要在云端处理时,能够保持高度安全。

图片

7 月份,苹果正式发布了 Apple Intelligence 及其基于云的处理设施 Private Cloud Compute,并强调其为 Siri 查询等 AI 处理提供了一种安全且私密的方式。苹果在一篇安全研究博文中透露,他们已向第三方审计人员和安全研究人员提供了早期访问权限,让他们能够深入了解为该项目创建的资源,包括 PCC 虚拟研究环境(VRE)。

从本周四起,这些资源将向公众开放,苹果表示,这将让所有安全和隐私研究人员,以及任何对技术感兴趣的人,都能了解私有云计算的工作原理,并进行独立验证。

苹果还发布了一份私有云计算安全指南,详细介绍了 PCC 的所有组件以及如何为基于云的 AI 处理提供隐私保护。同时,苹果还发布了部分组件的源代码,以帮助研究人员更深入地了解 PCC。

图片

此外,苹果还推出了虚拟研究环境(VRE),这是一套工具,可让研究人员使用 Mac 对 PCC 进行安全分析。VRE 可用于检查 PCC 软件版本、验证透明度日志的一致性、在虚拟化环境中启动版本以及修改和调试 PCC 软件。

为了鼓励更多的安全研究人员参与,苹果还扩大了 Apple Security Bounty 计划,为发现私有云计算基本隐私和安全保障漏洞的研究人员提供奖励,最高可达 100 万美元。