导读:苹果在WWDC大会上推出Apple Intelligence,主打个性化智能服务,深度整合iOS生态,支持跨App操作与内容感知。通过本地计算与私密云计算(PCC)技术实现端到端加密,确保数据匿名化处理与高透明度验证。
一、更“懂你”的智能技术
相较 OpenAI ChatGPT、Google Bard的快速发展,Apple 关于AI的运用显然略显滞后。在今年举办的苹果全球开发者大会(WWDC)上,Apple Intelligence被首次宣布。
开发团队声称,Apple Intelligence是其“独有的智能技术”,主要定位是个人化智能系统,将强大的生成模型置于iPhone、iPad、Mac的核心,通过深度整合嵌入Apple生态,能够根据使用者的个人情境来提供智能协助。
实现这一点的首要因素,是Apple Intelligence为Siri带来了屏幕内容感知的功能,能够为你代劳APP内甚至是跨APP的操作。譬如,“找一张上个月在山上拍的照片”、“将它设置为某某的通讯录照片”、“写一封邮件,提醒他记得参加后天的生日会”等等指令,Siri都可以代劳完成。
据 Apple 披露的用户基数,全球有超 22 亿台活跃设备,智能技术的嵌入无疑能够极大改善用户群体的使用体验。
二、“在每个环节都注重隐私保护”
Apple Intelligence优先使用设备本地计算资源处理用户的AI请求。开发团队强调,Apple Intelligence“在每个环节都注重隐私保护”,而当部分用户发出的请求,比如生成复杂文本或是深入图像分析等,超出了本地硬件计算能力,就需要访问云端的模型进行处理。
为此,开发团队打造了专门的私密云计算(Private Cloud Compute,简称“PCC”)技术,旨在将安全保障拓展到云端,赋予Apple Intelligence更多的灵活性。举个例子:当用户发送一个复杂请求,本地无法完成处理,与任务相关的数据将会被发送到Apple芯片服务器进行处理,它是这样发生的:
-- 用户发送请求:分析照片中的环境和人物情绪,生成一段温馨的家庭故事,并翻译成英语、法语和西班牙语;
-- 图像数据和“分析照片中的环境和人物情绪”的请求被加密发送至PCC节点1,接入计算机视觉模型,提取情绪信息;
-- 图像数据、情绪信息和“生成一段温馨的家庭故事”的请求被加密发送至PCC节点2,接入多模态生成模型,生成语义丰富而情感真实的故事;
-- 故事被加密发送至PCC节点3,接入自然语言处理模型,进行翻译并加密返还数据。
在以上过程中,PCC技术以其独特的隐私性和安全性保护数据安全。
三、高透明、全封闭的“隐私保护气泡”
PCC的设计目的是将设备上数据处理的隐私保证扩展到云端,确保用户数据即使在云上处理时也保持私密性和安全性,从而最大限度地降低与云计算相关的隐私风险。它的设计具备以下几个特性:
Ⅰ 无状态计算
- 如上述例子所言,云端仅获取必要的数据进行计算,采用端到端加密,对任何中间节点均不可见,只有指定的PCC节点能够解密相应的用户数据;
- PCC不对数据进行长期存储,一旦计算完成,PCC节点将重置,彻底清除所有数据;
- 操作系统和文件系统卷具备加密、不可恢复的特性,每次重启都会动态生成新的密钥,即便是物理访问也无法获取先前的数据。
Ⅱ 安全启动与可信执行
- PCC服务器启动时,采用Secure Boot验证操作系统的完整性,如启动过程中检测到任何未经授权的更改,服务器将拒绝继续运行;
- PCC服务器启动后,采用Trusted Execution Monitor严格控制运行的代码,一旦服务器完成启动流程将会自动锁定,不允许加载任何新代码或进行动态更改。
Ⅲ 非特权访问
- 通常云服务提供商会预留高权限管理账户以应对紧急情况,Apple则对此进行严格限制,不允许任何特权访问,承诺“永远不会获取用户数据”;
- 禁止交互式shell访问,并避免记录用户数据相关日志,在需要系统性能和错误排查时,仅记录非敏感信息。
- 大幅度限制了远程管理的选项,以减少未经授权的恶意干预风险。
Ⅳ 非针对性
- 用户请求进入PCC后将被匿名转发,剥离身份标识或元数据,只保留一个随机生成的标识符;
- 即便攻击者取得了某一节点的数据,也无法直接或间接关联到用户身份,无法将特定用户的请求引导到受感染的节点,除非攻击者能够完全攻破整个系统。
Ⅴ 透明可验证性与赏金计划
- 实施外部审核机制,每个生产 PCC 服务器版本均可公开供检查,第三方研究人员能够验证系统是否如常运转,并检测是否存在漏洞或者错误的配置;
- 开放Apple Security Bounty,研究人员可以通过提交针对安全或隐私漏洞的研究,获得相应的赏金。
Ⅵ 定制化硬软件保障
- 搭载Apple Silicon处理器,集成了高性能计算单元和低功耗加密模块;
- 内置Secure Enclave模块,独立于主处理器,用于管理敏感数据的加密密钥。
- 基于iOS与MacOS的定制操作系统,仅保留了必要的计算、安全、网络功能,极大地减少了攻击面。
四、仍然存在的挑战和难题
端到端加密技术是Apple隐私战略的重要组成部分,并且经过验证被认为是有效的。然而,生成式AI必须通过读取数据来处理请求,对于一向以隐私和安全为招牌的Apple而言,能否确保在这一过程中保证数据安全仍然是一项严峻的考验。
当前,Apple Intelligence正在逐步在全球不同地区推出,由于部分地区的限制性政策,实际落地可用性可能会受到不小的影响。不过,开发团队对此表示,“PCC的推出非常顺利。”