苹果为iPhone、iPad和Mac设备推出“Apple Intelligence”,同时为网络安全专家提供100万美元的漏洞赏金,以查找其私有云计算服务器中的漏洞,增强iOS和macOS上的隐私和AI安全性。
苹果今天发布了备受期待的AI服务Apple Intelligence for iPhone、iPad和Mac。该服务将随iOS 18.1、iPadOS 18.1和macOS Sequoia 15.1一起推出,它将设备处理与强大的云计算相结合,以处理复杂的AI任务。
为了确保这些基于云的系统的安全,苹果推出了全面的漏洞赏金计划。这家科技巨头向能够成功识别和利用其“私有云计算”服务器漏洞的安全研究人员提供高达100万美元的奖励。
这些服务器专为Apple Intelligence设计,负责处理单个设备无法处理的密集型AI任务。该计划旨在加强支持这项服务的私有云计算(PCC)服务器的安全性。PCC服务器将处理某些AI驱动的任务,是Apple Intelligence的重要组成部分。
苹果在官方声明中表示:“我们相信私有云计算是有史以来为大规模云AI计算部署的最先进的安全架构,我们期待与研究界合作,建立对系统的信任,并随着时间的推移使其更加安全和私密。 ”
苹果已采取重大举措,优先考虑用户的隐私和安全。为了进一步加强信任,苹果还向研究人员和安全爱好者开放了虚拟研究环境(VRE)。
VRE提供对PCC软件的访问权限,允许个人仔细检查其代码并识别潜在漏洞。这允许他们仔细检查系统的安全措施并识别潜在弱点。
iPhone制造商还发布了一份全面的安全指南,详细介绍了PCC安全架构的复杂性及其如何保护用户数据。该指南与VRE相结合,为安全研究人员提供了一个强大的平台,可以深入研究系统并发现潜在的弱点。
该计划提供了一系列奖励,包括意外或意外数据泄露奖励50000美元、未经认证的代码执行奖励100000美元、访问信任边界之外的用户请求数据或敏感信息奖励150000美元以及250000美元。
此外,未经用户许可或不知情的情况下执行任意代码的罚款为1000美元。Apple还承诺,将考虑对任何严重影响PCC的安全问题给予奖励,即使它不符合已发布的类别。
通过为关键漏洞提供丰厚奖励,苹果鼓励全球网络安全社区为其AI基础设施的安全做出贡献。该公司特别关注那些可能危及用户数据、未经许可执行代码或利用系统设计缺陷的漏洞。
通过邀请安全社区审查其基础设施,Apple也展示了对透明度和安全性的承诺。要了解有关Apple Bug Bounty计划的更多信息,请访问此链接。
评论已关闭。