蘋果公司近日發(fā)布了備受期待的AI服務(wù)“蘋果智能”(Apple Intelligence),適用于iPhone、iPad和Mac設(shè)備。該服務(wù)將隨iOS 18.1、iPadOS 18.1和macOS Sequoia 15.1系統(tǒng)一同上線,結(jié)合設(shè)備端和云端處理的先進(jìn)技術(shù),以支持復(fù)雜的AI任務(wù)。蘋果稱,這一新功能旨在提高用戶體驗,優(yōu)化設(shè)備的AI處理能力。
為確保蘋果智能云端服務(wù)的安全性,蘋果推出了一項全面的漏洞賞金計劃,面向全球網(wǎng)絡(luò)安全專家提供高達(dá)100萬美元的獎勵,以鼓勵其發(fā)現(xiàn)并報告“私有云計算”(Private Cloud Compute,簡稱PCC)服務(wù)器的安全漏洞。這些服務(wù)器專為“蘋果智能”而設(shè)計,用于處理設(shè)備無法獨立完成的大型AI任務(wù),是該服務(wù)的核心組成部分。
蘋果在官方聲明中表示:“我們認(rèn)為PCC是迄今為止最先進(jìn)的云端AI計算安全架構(gòu)。我們期待與研究社區(qū)攜手,共同提升系統(tǒng)的信任度,使其在安全性和隱私保護(hù)方面持續(xù)進(jìn)步。”
為安全研究人員深入測試提供全新虛擬研究環(huán)境
蘋果不僅設(shè)立了高額獎勵,還開放了一個“虛擬研究環(huán)境”(Virtual Research Environment,簡稱VRE),為研究人員和安全愛好者提供對PCC軟件的訪問權(quán)限,以便深入了解其代碼,檢驗系統(tǒng)的安全措施并發(fā)現(xiàn)潛在的漏洞。VRE的推出為網(wǎng)絡(luò)安全專家提供了一個詳盡的平臺,使他們得以系統(tǒng)性地研究并測試蘋果的安全架構(gòu)。
蘋果還發(fā)布了一份全面的安全指南,詳細(xì)闡述了PCC的安全架構(gòu)及其數(shù)據(jù)保護(hù)機(jī)制,進(jìn)一步加強(qiáng)了外界對其安全性的信任。
百萬美元漏洞賞金計劃
蘋果的漏洞獎勵計劃涵蓋多種獎項,以鼓勵研究人員揭露不同類型的安全隱患,包括:
此外,蘋果表示,對于任何不在已發(fā)布的獎勵類別中、但對PCC造成嚴(yán)重影響的安全問題,公司也會予以特別考慮并提供相應(yīng)的獎勵。
參考鏈接:
https://security.apple.com/bounty