Apple zapłaci ci nawet milion dolarów. Wyzwanie nie jest jednak łatwe

Apple zapłaci ci nawet milion dolarów. Wyzwanie nie jest jednak łatwe

Firma zaprasza badaczy ds. bezpieczeństwa do przetestowania Private Cloud Compute, systemu serwerowego, który będzie przetwarzał najbardziej złożone zadania z zakresu sztucznej inteligencji generatywnej na potrzeby Apple Intelligence.

Apple rzuca wyzwanie badaczom cyberbezpieczeństwa na całym świecie, oferując nagrodę w wysokości nawet miliona dolarów za zhakowanie swojej nowej infrastruktury chmurowej Private Cloud Compute (PCC), przygotowanej do obsługi aplikacji Apple Intelligence. System ma zapewniać potężne zasoby przetwarzania zadań AI wymagających mocy obliczeniowej przewyższającej możliwości lokalnych urządzeń, takich jak iPhone, iPad czy Mac.

Apple oferuje nagrodę w wysokości 1 miliona dolarów każdemu, kto zhakuje ich serwery AI.

Nowa infrastruktura Apple Intelligence i testy zabezpieczeń

Apple Intelligence, którego debiut planowany jest na przyszły tydzień, ma być wspierane przez flotę serwerów Private Cloud Compute – rozwiązania zaprojektowanego, by przetwarzać skomplikowane żądania użytkowników w sposób całkowicie bezpieczny i zgodny z polityką prywatności Apple. W ramach tej nowatorskiej architektury każde zapytanie użytkownika jest natychmiastowo kasowane po wykonaniu zadania, zapewniając maksymalną poufność danych.

Apple zaprasza badaczy do gruntownego przetestowania tej infrastruktury, oferując dostęp do kodu źródłowego kluczowych komponentów PCC oraz wirtualnego środowiska badawczego dla macOS, umożliwiającego symulowanie środowiska serwerowego PCC. Firma publikuje także szczegółowy przewodnik bezpieczeństwa, zawierający zaawansowane informacje techniczne dotyczące systemu, by ułatwić badaczom analizę i identyfikację ewentualnych luk w zabezpieczeniach.

Wysokie nagrody w ramach Apple Security Bounty

W ramach programu Apple Security Bounty firma rozbudowała kategorie nagród związanych z lukami w Private Cloud Compute. Nagrody obejmują:

  • 250 000 dolarów za ujawnienie sposobu na zdalne włamanie się do PCC w celu uzyskania dostępu do danych użytkownika,
  • milion dolarów za odkrycie możliwości zdalnego wykonania złośliwego kodu komputerowego z poziomem uprawnień,
  • niższe nagrody za analizę podatności, które wskazują na możliwość ataków z pozycji uprzywilejowanej sieciowo.

Apple otworzyło program na szeroką skalę, umożliwiając badaczom spoza wybranej grupy uzyskanie dostępu do infrastruktury, by wesprzeć publiczną walidację prywatności i zabezpieczeń PCC. Co więcej, firma deklaruje gotowość do rozważenia nagród za zgłoszenia luk, które wykraczają poza publikowane kategorie.

Apple o nowym systemie Private Cloud Compute

W wydanym oświadczeniu firma podkreśla, że PCC stanowi "najbardziej zaawansowaną architekturę zabezpieczeń” spośród rozwiązań chmurowych AI wdrożonych na dużą skalę. Apple wyraża także nadzieję na dalszą współpracę ze specjalistami ds. bezpieczeństwa w celu budowania zaufania użytkowników oraz nieustannego wzmacniania bezpieczeństwa i prywatności serwerów AI.

Obserwuj nas w Google News

Pokaż / Dodaj komentarze do: Apple zapłaci ci nawet milion dolarów. Wyzwanie nie jest jednak łatwe

 0
Kolejny proponowany artykuł
Kolejny proponowany artykuł
Kolejny proponowany artykuł
Kolejny proponowany artykuł