Apple делится виртуальной исследовательской средой частного облака и предоставляет вознаграждение за обнаружение уязвимостей

Apple делится виртуальной исследовательской средой частного облака и предоставляет вознаграждение за обнаружение уязвимостей

Как опытный аналитик по кибербезопасности с более чем двадцатилетним опытом работы за плечами, я должен сказать, что движение Apple к прозрачности и безопасности с помощью системы Private Cloud Compute просто впечатляет. Доступность виртуальной исследовательской среды для всех исследователей безопасности меняет правила игры, позволяя нам глубже погрузиться во внутреннюю работу PCC и проверить ее сквозные обещания в области безопасности.


Специально разработанная облачная система обработки искусственного интеллекта под названием Private Cloud Compute была разработана Apple для безопасных частных задач искусственного интеллекта. Это платформа, которую Apple использует для защиты конфиденциальных запросов Apple Intelligence, когда они требуют обработки в облаке.

Apple пообещала предоставить независимым экспертам по безопасности и конфиденциальности подтверждение своих утверждений о сквозной безопасности и конфиденциальности в частных облачных вычислениях. Теперь Apple открыла частную облачную виртуальную исследовательскую среду (VRE) и связанные с ней ресурсы для всех исследователей, сделав их общедоступными.

У Apple есть подробное руководство по безопасности частных облачных вычислений (PCC), в котором описывается каждая часть системы PCC и то, как она обеспечивает конфиденциальность во время облачной обработки ИИ. Они предоставили исходный код для некоторых элементов PCC, что позволяет более глубоко изучить эту систему, поскольку она соответствует стандартам безопасности и конфиденциальности Apple.

Apple делится виртуальной исследовательской средой частного облака и предоставляет вознаграждение за обнаружение уязвимостей< br/>Виртуальная исследовательская среда — это набор инструментов, который позволяет исследователям выполнять собственный анализ безопасности PCC с помощью Mac. VRE можно использовать для проверки выпусков программного обеспечения PCC, проверки целостности журнала прозрачности, загрузки выпуска в виртуализированной среде, а также изменения и отладки программного обеспечения PCC для более глубокого исследования. Доступ к VRE можно получить в предварительной версии macOS 18.1 Developer Preview, и его можно использовать с Mac, оснащенным кремниевым чипом Apple и унифицированной памятью объемом более 16 ГБ.

Помимо этих новых инструментов, Apple расширяет свою программу Apple Security Reward, чтобы компенсировать обнаруженные уязвимости, которые угрожают основным гарантиям конфиденциальности и безопасности их службы частных облачных вычислений. Квалифицированные эксперты по безопасности, обнаружившие такие уязвимости, имеют шанс получить вознаграждение на сумму до 1 миллиона долларов.

Смотрите также

2024-10-24 21:00