Apple非常自豪于围绕Apple Intelligence的隐私机构,并向那些在其代码中发现隐私问题或攻击媒介的人提供高额资金。作为对其AI的第一个漏洞赏金计划,Apple为发现任何意外数据泄露的人提供了50,000美元的奖励,然而真正的奖励是100万美元,用于对苹果新颖的云处理进行远程攻击。
苹果于6月首次宣布其私有云计算,并详细介绍了iOS、iPadOS和最终的MacOS的所有新AI功能。苹果AI最重要的方面是焕发活力的Siri,它能够跨应用程序工作。Siri可以进入你的文本,提取你妈妈发送给你的表亲生日的一些信息,并从你的电子邮件中提取额外信息以制作日历事件。这需要通过苹果的内部云服务器处理数据。同时,苹果将管理着大多数人都希望保持私密的用户数据宝库。
为了保持其作为隐私倡导者的声誉,苹果表示私有云计算是软件和硬件安全的额外层。简单来说,苹果声称您的数据是安全的,它不会也无法保留您的数据。
这引出了安全赏金计划。在周四的一篇博文中,苹果安全团队表示,他们邀请“所有安全研究人员——或任何有兴趣和技术好奇的人......【以】对我们的声明进行自己独立的验证。
到目前为止,苹果表示已经允许内部的第三方审计师四处寻找,但这是他们第一次向公众开放。他们提供了安全指南和对实际研究环境的访问,以分析macOS Sequoia 15.1开发者预览版中的PCC。要访问这些内容,您需要一台配备M系列芯片和至少16GB RAM的Mac。Cupertino公司在Github存储库中提供了云计算的源代码。
除了召集所有黑客和脚本小子坐下来进行谈判,苹果还为任何错误或安全问题提供各种付款。基本的50,000美元仅适用于“意外或意外的数据泄露”,但您可以获得250,000美元来处理“访问用户请求数据或有关用户请求的敏感信息”。最高的100万美元赏金是针对“具有任意权利的任意代码执行”。
为了展示Apple对该系统的自信,他们公开邀请更多人深入了解Apple的云流程。iOS 18.1将于10月28日登陆iPhone,这标志着其首次推出。iOS 18.2目前已有测试版本,用户可以体验ChatGPT的整合功能。苹果公司要求用户授权ChatGPT权限,之后ChatGPT才能查看用户的请求并与Siri进行互动。OpenAI的聊天机器人是苹果在全面部署自家人工智能之前的权宜之计。尽管苹果乐于在其软件生态系统中进行用户跟踪,但他们也夸耀自己在隐私问题上的良好记录。在PCC案例中,苹果声称无法通过Siri检查用户的日志或请求。或许在Siri最终升级之前(可能是在2025年的某个时候),任何有权访问源代码的人都能够对这家科技巨头的隐私声明进行事实核实。
还没有评论,来说两句吧...