苹果共享私有云计算虚拟研究环境,为漏洞研究人员提供赏金

🤖 由 文心大模型 生成的文章摘要

私有云计算是苹果为私人人工智能处理而设计的云智能系统,当苹果智能请求需要在云端处理时,苹果基于该功能来保证这些请求的安全。

7月,苹果推出了Apple Intelligence及其基于云的处理设施Private Cloud Compute。其被宣传为在Apple Intelligence下处理Siri查询的云内处理的一种安全且私密的方式。

在一篇题为“私有云计算中的安全研究”的安全研究博文中,苹果解释,为第三方审计人员和一些安全研究人员提供了早期访问权限,这包括访问为该项目创建的资源,包括PCC虚拟研究环境(VRE)。

该帖子还表示,同样的资源将从周四开始向公众开放。苹果表示,这让所有安全和隐私研究人员,“或任何有兴趣和技术好奇的人”都能了解私有云计算的工作原理,并进行独立验证。

苹果有一份私有云计算(PCC)安全指南,其中详细介绍了PCC的所有组件以及如何为基于云的AI处理提供隐私。苹果发布了有助于实现其安全和隐私要求的PCC部分组件的源代码,从而使研究人员可以更深入了解PCC。

虚拟研究环境是一套工具,可让研究人员使用Mac对PCC进行安全分析。VRE可用于检查 PCC软件版本、验证透明度日志的一致性、在虚拟化环境中启动版本以及修改和调试PCC软件以进行更深入的研究。VRE可在macOS 18.1开发者预览版中访问,并可与具有苹果硅芯片和16GB+统一内存的Mac一起使用。

除了这些工具,苹果还扩大了Apple Security Bounty计划,为暴露出私有云计算基本隐私和安全保障漏洞的研究人员提供奖励,发现漏洞的安全研究人员最多可获得100万美元的奖励。

「93913原创内容,转载请注明出处」