压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

蘋果懸賞百萬美元查找“蘋果智能”安全漏洞

蘋果公司近日發(fā)布了備受期待的AI服務(wù)“蘋果智能”(Apple Intelligence),適用于iPhone、iPad和Mac設(shè)備。該服務(wù)將隨iOS 18.1、iPadOS 18.1和macOS Sequoia 15.1系統(tǒng)一同上線,結(jié)合設(shè)備端和云端處理的先進(jìn)技術(shù),以支持復(fù)雜的AI任務(wù)。蘋果稱,這一新功能旨在提高用戶體驗,優(yōu)化設(shè)備的AI處理能力。

為確保蘋果智能云端服務(wù)的安全性,蘋果推出了一項全面的漏洞賞金計劃,面向全球網(wǎng)絡(luò)安全專家提供高達(dá)100萬美元的獎勵,以鼓勵其發(fā)現(xiàn)并報告“私有云計算”(Private Cloud Compute,簡稱PCC)服務(wù)器的安全漏洞。這些服務(wù)器專為“蘋果智能”而設(shè)計,用于處理設(shè)備無法獨立完成的大型AI任務(wù),是該服務(wù)的核心組成部分。

蘋果在官方聲明中表示:“我們認(rèn)為PCC是迄今為止最先進(jìn)的云端AI計算安全架構(gòu)。我們期待與研究社區(qū)攜手,共同提升系統(tǒng)的信任度,使其在安全性和隱私保護(hù)方面持續(xù)進(jìn)步。”

為安全研究人員深入測試提供全新虛擬研究環(huán)境

蘋果不僅設(shè)立了高額獎勵,還開放了一個“虛擬研究環(huán)境”(Virtual Research Environment,簡稱VRE),為研究人員和安全愛好者提供對PCC軟件的訪問權(quán)限,以便深入了解其代碼,檢驗系統(tǒng)的安全措施并發(fā)現(xiàn)潛在的漏洞。VRE的推出為網(wǎng)絡(luò)安全專家提供了一個詳盡的平臺,使他們得以系統(tǒng)性地研究并測試蘋果的安全架構(gòu)。

蘋果還發(fā)布了一份全面的安全指南,詳細(xì)闡述了PCC的安全架構(gòu)及其數(shù)據(jù)保護(hù)機(jī)制,進(jìn)一步加強(qiáng)了外界對其安全性的信任。

百萬美元漏洞賞金計劃

蘋果的漏洞獎勵計劃涵蓋多種獎項,以鼓勵研究人員揭露不同類型的安全隱患,包括:

  • 發(fā)現(xiàn)部署或配置錯誤導(dǎo)致的意外數(shù)據(jù)泄露將獲得5萬美元的獎勵;
  • 發(fā)現(xiàn)未授權(quán)代碼執(zhí)行漏洞可獲得10萬美元的獎勵;
  • 發(fā)現(xiàn)可獲取用戶請求數(shù)據(jù)或敏感信息漏洞可獲得高達(dá)15萬美元獎金;
  • 發(fā)現(xiàn)重大漏洞,如可直接影響用戶數(shù)據(jù)或系統(tǒng)安全的漏洞,獎勵金額將高達(dá)25萬美元;
  • 發(fā)現(xiàn)危及PCC整體安全的嚴(yán)重漏洞可獲得100萬美元的最高獎金。

此外,蘋果表示,對于任何不在已發(fā)布的獎勵類別中、但對PCC造成嚴(yán)重影響的安全問題,公司也會予以特別考慮并提供相應(yīng)的獎勵。

參考鏈接:

https://security.apple.com/bounty

聲明:本文來自GoUpSec,稿件和圖片版權(quán)均歸原作者所有。所涉觀點不代表東方安全立場,轉(zhuǎn)載目的在于傳遞更多信息。如有侵權(quán),請聯(lián)系rhliu@skdlabs.com,我們將及時按原作者或權(quán)利人的意愿予以更正。

上一篇:CyberPanel遠(yuǎn)程命令執(zhí)行漏洞安全風(fēng)險通告

下一篇:秘魯知名銀行Inerbank遭勒索攻擊,超300萬用戶數(shù)據(jù)泄露