Apple предлагает $1 млн за взлом своих серверов ИИ
Компания объявила о запуске программы по поиску уязвимостей в своей новой системе Private Cloud Compute (PCC). Ее будут использовать для обработки сложных задач искусственного интеллекта в рамках пакета Apple Intelligence, запуск состоится на следующей неделе.
Компания объявила о запуске программы по поиску уязвимостей в своей новой системе Private Cloud Compute (PCC). Ее будут использовать для обработки сложных задач искусственного интеллекта в рамках пакета Apple Intelligence, запуск состоится на следующей неделе.
PCC — это серверная система, которая будет обрабатывать запросы пользователей Apple Intelligence, когда задача ИИ слишком сложна для обработки на устройстве (iPhone, iPad или Mac). Apple утверждает, что PCC разработана с учетом конфиденциальности: запросы пользователей удаляются сразу после выполнения задачи, а система использует сквозное шифрование.
Для тестирования системы компания предлагает вознаграждение в размере до $1 миллиона за обнаружение критических уязвимостей. Для этого Apple расширила свою программу Apple Security Bounty. Например, за доступ к данным пользователя или конфиденциальной информации о запросах пользователя за пределами доверенной границы PCC можно получить до $250 тысяч.
Исследователи могут удостовериться в безопасности и конфиденциальности технологий самостоятельно. Компания опубликовала руководство по безопасности PCC с подробной технической информацией о компонентах системы. Virtual Research Environment (VRE) позволяет проводить анализ безопасности PCC прямо на Mac. Исходный код ключевых компонентов PCC доступен по лицензионному соглашению.
Компания подчеркивает, что рассмотрит любую проблему безопасности, которая оказывает существенное влияние на PCC, и выплатит вознаграждение, даже если она не соответствует опубликованной категории.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.