Apple заплатит хакерам 1 млн долларов: в чем дело

Нужно всего лишь обнаружить уязвимости в облачной системе искусственного интеллекта Private Cloud Compute.
Автор новостей
VRE
VREИсточник: Apple

Apple всегда уделяла большое внимание конфиденциальности данных, и теперь она предпринимает новые шаги, чтобы защитить свою систему искусственного интеллекта. Компания анонсировала программу с вознаграждением до 1 миллиона долларов за обнаружение критических уязвимостей в системе PCC. Этот облачный сервис обрабатывает сложные задачи Apple Intelligence, когда мощности устройств недостаточно для выполнения нужных функций.

Компания создала виртуальную исследовательскую среду и предоставила доступ к коду для широкого круга специалистов по безопасности. До недавнего времени PCC была доступна только для узкого круга исследователей, однако теперь любой желающий может попытаться взломать облако и найти возможные уязвимости. Apple пошла на такой шаг, чтобы убедиться в надежности системы и обезопасить пользователей, данные которых могут быть обработаны этим облаком.

PCC
PCCИсточник: Apple

Основные функции Apple Intelligence выполняются на устройствах, таких как iPhone и Mac, однако для более сложных операций активируется облачная инфраструктура PCC. Apple утверждает, что все данные пользователей защищены сквозным шифрованием и доступны исключительно владельцам устройств. Однако, учитывая сложный характер обрабатываемых данных, пользователи все же могут опасаться утечки информации. Доступные награды варьируются в зависимости от типа найденной уязвимости: максимальный предусмотрен за возможность выполнения вредоносного кода на серверах PCC, 250 тысяч долларов — за доступ к пользовательским данным, а суммы от 150 тысяч долларов награждают за компрометацию данных из привилегированной сети.

Программа Apple Security Bounty — не новая инициатива компании. Ранее аналогичные программы помогли выявить и предотвратить уязвимости в продуктах компании: так, несколько лет назад студенту выплатили 100 тысяч долларов за успешный взлом Mac. Объявленная награда отражает намерения Apple укрепить защиту Private Cloud Compute и уверенность в безопасности собственной инфраструктуры.

Также на этой неделе Apple выпустила бета-версию iOS 18.2, в которой есть интеграция ChatGPT.