Google宣佈推出私有計算核心服務 以實現更深入的網路和ML模型隔離
早在5月發佈Android 12時,Google同時宣佈了私有計算核心。 這是一項開源計劃,提供了一個沙盒式的安全環境,將智慧回復、現在播放和即時字幕等服務與操作系統和應用程式的其他部分隔離。 其目的是讓數據在你的設備上保持隱私,並以保護隱私的方式利用雲。 現在,Google已經通過私有計算核心服務進一步加強了這一舉措。
週四,Android & Play安全和隱私產品副總裁Suzanne Frey在一篇博文中說,新套件將”在Private Compute Core和雲之間提供一個保護隱私的橋樑”。
Google解釋說,很多Android功能利用機器學習來更新模型,為使用者提供適合的體驗。 有了私有計算核心服務,該公司將確保這些更新通過私有路徑進行,如智慧回復和即時字幕等私有計算核心功能不會直接進入網路。 這將通過利用專門的開源API來實現,這些API通過刪除個人身份資訊(PII)來保護隱私,並使用聯合學習、聯合分析和私人資訊檢索等技術,其中一些技術在5月也有詳細介紹。
目前在Android 12測試版中,Private Compute Core是一個開源平臺,旨在將自己與Android設備上的其他應用程式和主操作系統隔離,以提高隱私和安全。
新的功能有:
即時字幕 – 使用設備上的語音辨識為媒體添加字幕
現在播放 – 機器學習(ML)演算法能夠識別附近播放的音樂
智慧回復 – 根據資訊傳遞和活躍的對話建議相關的回應
雖然這些功能本身並不是基於隱私的,但Google表示,新的功能將隨著每一個Android版本的發佈而實現–而每一次發佈都使沙盒化的Android領域更接近完成。
每項功能都利用ML,為了保持它們所收集的數據的私密性和安全性–包括語音記錄、環境噪音檢測,以及對話的背景,如果使用者啟用的話–它們將在私人計算核心中處理,除非得到手機所有者的明確許可,否則不會與其他應用程序共用。
Google在2月份概述了改善Android系統安全的計劃。 這家科技巨頭的一個特別重點是解決記憶體問題–如損壞和緩衝區溢出–因為影響操作系統的一半以上的漏洞都與這個領域有關。 此外,媒體、藍牙和NFC也在加固的範圍內。
該公司正在鼓勵開發者利用包括Java和Rust在內的程式設計語言,而Google也在研究如何提高C和C++應用程式的安全性。
Google對此表示:
我們對機器學習為Android內部更多有用功能提供動力的潛力充滿熱情,Android的私有計算核心將説明使用者從這些功能中受益,同時通過新的私有計算服務加強隱私保護。 Android是第一個包含這種可外部驗證的隱私的開源移動操作系統;私有計算服務説明Android操作系統繼續在機器學習方面進行創新,同時也保持最高標準的隱私和安全。
這家科技巨頭表示,它將公開發佈私有計算核心服務的原始程式碼,以便任何安全研究人員可以對其進行審計。