蘋果將向安全研究人員支付高達100萬美元的費用以考驗其私有AI雲
在下週被稱為Private Cloud Compute的蘋果私有AI 雲亮相之前,這家技術巨頭表示將向安全研究人員支付高達100 萬美元的報酬,以尋找可能危及其私有AI 雲安全的漏洞。
在蘋果的安全部落格上發布的一篇文章中,該公司表示,如果有人報告能夠遠端在其私有雲運算伺服器上運行惡意程式碼的漏洞,它將支付最高100 萬美元的獎金。 蘋果表示,如果研究人員私下報告能夠提取用戶敏感資訊或客戶向公司私有雲提交的提示資訊的漏洞,也將獲得最高25 萬美元的獎勵。
蘋果表示,它將”考慮任何具有重大影響的安全問題”,包括能夠從特權網路位置存取敏感用戶資訊的漏洞,最高可獲得15 萬美元的獎勵。對於在(私有雲運算)信任邊界之外洩露用戶資料和推理請求資料的漏洞,將給予最高金額的獎勵。
這是蘋果對其漏洞賞金計畫的最新邏輯延伸,該計畫為駭客和安全研究人員私下報告可能被用於入侵其客戶設備或帳戶的缺陷和漏洞提供經濟獎勵。
近年來,蘋果公司透過創建專為駭客攻擊而設計的研究人員專用iPhone,開放了其旗艦iPhone 的安全管理通道,以提高該設備的安全性,而該設備近年來經常成為間諜軟體製造商的攻擊目標。
蘋果在部落格中披露了更多有關其私有雲電腦服務安全性的信息,以及原始碼和文件:
https://security.apple.com/blog/pcc-security-research
蘋果公司稱其私有雲運算是客戶設備上人工智慧模型的線上擴展,該模型稱為Apple Intelligence,可以處理更繁重的人工智慧任務,蘋果公司稱這種方式可以保護客戶的隱私。
其他公司的許多AI 應用程式也依靠伺服器來完成更高難度的請求。 儘管如此,用戶對這些基於伺服器的操作的安全性並不十分了解。 當然,蘋果公司多年來一直在宣揚對用戶隱私的關注程度,因此設計不良的人工智慧雲端伺服器可能會破壞這一形象。 為了防止這種情況,蘋果表示其設計的PCC 使公司的安全和隱私保證具有可執行性,並且安全研究人員可以獨立驗證這些保證。
對於研究人員,蘋果公司將提供:
- 安全指南闡述了PCC 的技術細節
- “虛擬研究環境” 可讓研究人員在Mac 上對PCC 進行安全分析(需要使用配備Apple Silicon 和16GB 以上記憶體的Mac,並運行最新的macOS Sequoia 15.1 開發人員預覽版)
- GitHub 上”有助於實現其安全和隱私要求的PCC 某些關鍵組件”的源代碼
透過漏洞賞金計劃,蘋果將為在幾個不同類別中發現的漏洞提供5 萬至100 萬美元的獎勵。 蘋果還將對任何”對PCC 有重大影響”的安全問題進行評估,以獲得潛在獎勵。
首批Apple Intelligence 功能將於下週iOS 18.1 向所有人推出。 包括Genmoji 和ChatGPT 整合在內的一些大型Apple Intelligence 功能已出現在昨天發布的首個iOS 18.2 開發者測試版中。