Innflytelsen av Apple privat skytjeneste på personvernet ditt

Innflytelsen av Apple privat skytjeneste på personvernet ditt

På den årlige utviklerkonferansen (WWDC) annonserte iPhone-produsenten Apple Intelligence, et AI-system som gir imponerende AI-funksjoner og -opplevelser. De fleste av AI-funksjonene behandles lokalt, på enheten. For å håndtere komplekse forespørsler overfører Apple Intelligence dem imidlertid til Apples sky, kjent som Private Cloud Compute.

Apple har bygget sin egen Private Cloud Compute (PCC), en skyserver for sikker AI-behandling. Den er vert for Apples store servermodeller, mens Apple-enheter lokalt kjører en 3B-parametermodell. Apples servermodeller sies å konkurrere med OpenAIs GPT-3.5-Turbo- og Mixtral-8x22B-modeller.

Det er tydelig at Apple prøver å forsikre brukerne om at ingen av brukerens personlige data sendes til tredjeparts skyservere. Mange selskaper er avhengige av skytjenester som Microsoft Azure og Google Cloud for å behandle AI-forespørsler. Med interne Apple-servere, og selskapets langvarige historie med å beskytte brukernes personvern, vil brukere sannsynligvis stole på Private Cloud Compute med sine personlige data.

Hva er Apples Private Cloud Compute?

Enkelt sagt, Apples Private Cloud Compute (PCC) er en skyserver, bygget helt fra bunnen av av Apple for å behandle AI-forespørsler sikkert og privat. Fra maskinvare til programvare har Apple bygget hele PCC-stakken på egen hånd. Med PCC har Apple som mål å bringe personvern for brukerdata som ligner på behandling på enheten.

For å bygge Private Cloud Compute har selskapet brukt sitt tilpassede Apple-silisium ved å utnytte CPU, GPU og Neural Engine for raskt å behandle AI-forespørsler. I tillegg sier Apple at dine personlige data ikke lagres på skyserveren, og at de kun behandles midlertidig. Ikke engang Apple eller dets administrative ansatte har tilgang til dataene dine.

Og alt dette kan verifiseres av sikkerhetsforskere for å opprettholde åpenhet og vurdere personverngarantiene til Private Cloud Compute. Apple vil publisere PCC-programvarebilder offentlig slik at sikkerhetseksperter kan validere og verifisere programvare som kjører PCC-systemet.

Apple på sitt blogg sier:

Hvert produksjonsbilde av Private Cloud Compute-programvare vil bli publisert for uavhengig binær inspeksjon – inkludert OS, applikasjoner og alle relevante kjørbare filer, som forskere kan verifisere mot målingene i åpenhetsloggen.

Hvordan designet Apple Private Cloud Compute?

Først av alt, sier Apple at Private Cloud Compute tilbyr statsløs beregning, noe som betyr at ingen personlige data blir beholdt, selv under aktiv behandling. Og den er ikke tilgjengelig for Apple eller dets ansatte. Apple går et skritt videre og sier at ingen av de personlige brukerdataene er lagret for logging eller feilsøkingsformål.

Når en bruker kommer med en forespørsel, er den kryptert og kryptografisk sertifisert for ende-til-ende-kryptering. Etter at forespørselen er oppfylt, slettes dataene fra PCC-systemet. Apple avslutter med å si:vi ønsker en sterk form for statsløs databehandling der personopplysninger ikke etterlater spor i PCC-systemet

I tillegg har Apple utviklet sikkerhets- og personverngarantier som er teknisk håndhevbare. PCC er ikke avhengig av eksterne komponenter for kjernesikkerhet og personvernløfter. Deretter er det ingen privilegert kjøretidstilgang, noe som betyr at Apple-ansatte som jobber på nettstedet ikke kan omgå den innebygde PCC-beskyttelsen. Selv under et strømbrudd kan ikke Apples ansatte laste ekstra programvare på PCC-systemet.

Det første Apple gjør er å bruke alle fremskrittene de har gjort for å bygge sikre telefoner og PC-er på de nye serverne. Dette innebærer å bruke Secure Boot og en Secure Enclave Processor (SEP) for å holde nøkler. De har antagelig slått på alle prosessorsikkerhetsfunksjonene. 7/— Matthew Green (@matthew_d_green) 10. juni 2024

Private Cloud Compute bringer også ikke-målretting, som er designet for å forhindre forsøk på å spesifikt målrette mot en enkelt bruker. Til slutt lover Apple kontrollerbar åpenhet slik at sikkerhetsforskere kan inspisere og verifisere PCC-systemet. Alle programvarebilder som kjører på PCC-systemet er attestert slik at kun autorisert og verifisert kode kjører på systemet.

På maskinvarefronten støtter PCC-noder maskinvaresikkerhetsfunksjoner som Secure Enclave og Secure Boot.

Totalt sett ser det ut til at Apples personvernsentrerte skyserver er designet med mye tanke- og sikkerhetsløfter. I motsetning til andre sky AI-tjenester, er ikke tilgangskontroller som SSH og eksternt skall tilgjengelig på PCC. Private Cloud Compute tillater ikke slike inngangspunkter for å forhindre potensielle angrep.

Støtt vårt arbeid ❤️

Hvis du likte denne artikkelen, vurder å gi en tips for å hjelpe oss med å fortsette å publisere kvalitetsinnhold.

Sikker betaling med PayPal