Apple

Apple élargit son programme de récompenses pour les bogues pour les tests de sécurité du cloud privé

Apple Intelligence bug bounty program announcement related image.

Apple Annonce des Enquêtes sur le Système de Calcul dans le Cloud Privé (PCC)

Apple prend des mesures significatives pour renforcer la sécurité de son nouveau système Calcul dans le Cloud Privé (PCC), qui est essentiel pour gérer des demandes plus intensives en calcul émanant de l'Intelligence Apple. Cette initiative survient alors que le géant technologique vise à rassurer les clients sur la sécurité et la confidentialité de leurs données lors de l'utilisation des fonctionnalités d'IA.

Expansion du Programme de Récompenses pour Bugs

Pour améliorer encore le cadre de sécurité entourant le PCC, Apple a élargi son programme de récompenses pour bugs, offrant désormais des récompenses allant jusqu'à $1,000,000 pour les chercheurs qui identifient des vulnérabilités au sein du système. Ce paiement significatif souligne l'engagement d'Apple à protéger les données des utilisateurs et à maintenir une forte réputation en matière de confidentialité.

Fonctionnalités d'IA sur Appareil vs. Opérations Basées sur Serveur

Apple a souligné que de nombreuses fonctionnalités d'IA fonctionneront directement sur des appareils tels que Mac, iPhones et autres matériels Apple, réduisant ainsi le besoin de dépendance à un serveur. Cependant, des demandes plus complexes seront dirigées vers les serveurs PCC, qui fonctionnent sur Apple Silicon en utilisant un nouveau système d'exploitation développé.

Cela contraste avec d'autres entreprises technologiques, où les fonctionnalités d'IA dépendent souvent fortement des ressources serveur. Les utilisateurs de ces entreprises manquent généralement d'informations sur les normes de sécurité appliquées à de telles opérations basées sur serveurs, ce qui fait de la transparence d'Apple dans ce domaine un avantage significatif.

Garanties de Sécurité et de Confidentialité

Conformément à l'engagement de longue date d'Apple en matière de confidentialité, le PCC a été conçu pour garantir que les garanties de sécurité et de confidentialité sont non seulement applicables mais également vérifiables par des chercheurs en sécurité indépendants. Cette approche proactive vise à atténuer les préoccupations concernant les violations de la confidentialité liées au cloud computing.

Ressources pour les Chercheurs

Apple propose plusieurs ressources pour aider les chercheurs en sécurité à évaluer le système PCC :

  • Un guide de sécurité : Ce document décrit les paramètres techniques du PCC.
  • Environnement de Recherche Virtuel : Les chercheurs peuvent effectuer des analyses de sécurité directement sur leurs Mac, bien que cela nécessite un Mac avec Apple Silicon, un minimum de 16 Go de mémoire et la dernière préversion développeur de macOS Sequoia 15.1.
  • Code source sur GitHub : Les chercheurs peuvent accéder au code des composants clés du PCC qui sont cruciaux pour la mise en œuvre de ses exigences en matière de sécurité et de confidentialité.

Fonctionnalités à Venir de l'Intelligence Apple

Les fonctionnalités attendues de l'Intelligence Apple devraient être lancées avec iOS 18.1, prévu la semaine prochaine. Les fonctionnalités phares incluent Genmoji et l'intégration de ChatGPT, qui ont été incluses dans la récente version bêta développeur d'iOS 18.2.

Conclusion

Avec le système PCC et le programme de récompenses pour bugs amélioré, Apple fait des avancées significatives pour garantir que l'intégration de l'IA dans ses produits ne compromette pas la confidentialité des utilisateurs. En invitant les chercheurs à scruter et en offrant des récompenses substantielles pour la découverte de vulnérabilités, Apple démontre son engagement à maintenir les plus hauts standards de sécurité et de confidentialité dans la technologie de l'IA.

En lire plus

Notion's customizable email app concept showcasing various layouts.
Scout Terra truck and Traveler SUV unveiled at Volkswagen event in Tennessee.

Laisser un commentaire

Tous les commentaires sont modérés avant d'être publiés.

Ce site est protégé par hCaptcha, et la Politique de confidentialité et les Conditions de service de hCaptcha s’appliquent.