【资讯分享】为Apple Intelligence打造的有效屏障:“隐私保护气泡”

导读:苹果在WWDC大会上推出Apple Intelligence,主打个性化智能服务,深度整合iOS生态,支持跨App操作与内容感知。通过本地计算与私密云计算(PCC)技术实现端到端加密,确保数据匿名化处理与高透明度验证。

一、更“懂你”的智能技术

相较 OpenAI ChatGPT、Google Bard的快速发展,Apple 关于AI的运用显然略显滞后。在今年举办的苹果全球开发者大会(WWDC)上,Apple Intelligence被首次宣布

开发团队声称,Apple Intelligence是其“独有的智能技术”,主要定位是个人化智能系统,将强大的生成模型置于iPhone、iPad、Mac的核心,通过深度整合嵌入Apple生态,能够根据使用者的个人情境来提供智能协助。

实现这一点的首要因素,是Apple Intelligence为Siri带来了屏幕内容感知的功能,能够为你代劳APP内甚至是跨APP的操作。譬如,“找一张上个月在山上拍的照片”、“将它设置为某某的通讯录照片”、“写一封邮件,提醒他记得参加后天的生日会”等等指令,Siri都可以代劳完成。

据 Apple 披露的用户基数,全球有超 22 亿台活跃设备,智能技术的嵌入无疑能够极大改善用户群体的使用体验。

二、“在每个环节都注重隐私保护”

Apple Intelligence优先使用设备本地计算资源处理用户的AI请求。开发团队强调,Apple Intelligence“在每个环节都注重隐私保护”,而当部分用户发出的请求,比如生成复杂文本或是深入图像分析等,超出了本地硬件计算能力,就需要访问云端的模型进行处理

为此,开发团队打造了专门的私密云计算(Private Cloud Compute,简称“PCC”)技术,旨在将安全保障拓展到云端,赋予Apple Intelligence更多的灵活性。举个例子:当用户发送一个复杂请求,本地无法完成处理,与任务相关的数据将会被发送到Apple芯片服务器进行处理,它是这样发生的:

-- 用户发送请求:分析照片中的环境和人物情绪,生成一段温馨的家庭故事,并翻译成英语、法语和西班牙语;

-- 图像数据和“分析照片中的环境和人物情绪”的请求被加密发送至PCC节点1,接入计算机视觉模型,提取情绪信息;

-- 图像数据、情绪信息和“生成一段温馨的家庭故事”的请求被加密发送至PCC节点2,接入多模态生成模型,生成语义丰富而情感真实的故事;

-- 故事被加密发送至PCC节点3,接入自然语言处理模型,进行翻译并加密返还数据。

在以上过程中,PCC技术以其独特的隐私性和安全性保护数据安全。

三、高透明、全封闭的“隐私保护气泡”

PCC的设计目的是将设备上数据处理的隐私保证扩展到云端,确保用户数据即使在云上处理时也保持私密性和安全性,从而最大限度地降低与云计算相关的隐私风险。它的设计具备以下几个特性:

Ⅰ 无状态计算

  • 如上述例子所言,云端仅获取必要的数据进行计算,采用端到端加密,对任何中间节点均不可见,只有指定的PCC节点能够解密相应的用户数据;
  • PCC不对数据进行长期存储,一旦计算完成,PCC节点将重置,彻底清除所有数据
  • 操作系统和文件系统卷具备加密、不可恢复的特性,每次重启都会动态生成新的密钥,即便是物理访问也无法获取先前的数据

Ⅱ 安全启动与可信执行

  • PCC服务器启动时,采用Secure Boot验证操作系统的完整性,如启动过程中检测到任何未经授权的更改,服务器将拒绝继续运行;
  • PCC服务器启动后,采用Trusted Execution Monitor严格控制运行的代码,一旦服务器完成启动流程将会自动锁定,不允许加载任何新代码或进行动态更改。

Ⅲ 非特权访问

  • 通常云服务提供商会预留高权限管理账户以应对紧急情况,Apple则对此进行严格限制,不允许任何特权访问,承诺“永远不会获取用户数据”;
  • 禁止交互式shell访问,并避免记录用户数据相关日志,在需要系统性能和错误排查时,仅记录非敏感信息
  • 大幅度限制了远程管理的选项,以减少未经授权的恶意干预风险。

Ⅳ 非针对性

  • 用户请求进入PCC后将被匿名转发,剥离身份标识或元数据,只保留一个随机生成的标识符;
  • 即便攻击者取得了某一节点的数据,也无法直接或间接关联到用户身份,无法将特定用户的请求引导到受感染的节点,除非攻击者能够完全攻破整个系统。

Ⅴ 透明可验证性与赏金计划

  • 实施外部审核机制,每个生产 PCC 服务器版本均可公开供检查,第三方研究人员能够验证系统是否如常运转,并检测是否存在漏洞或者错误的配置;

  • 开放Apple Security Bounty,研究人员可以通过提交针对安全或隐私漏洞的研究,获得相应的赏金。

Ⅵ 定制化硬软件保障

  • 搭载Apple Silicon处理器,集成了高性能计算单元和低功耗加密模块;
  • 内置Secure Enclave模块,独立于主处理器,用于管理敏感数据的加密密钥。
  • 基于iOS与MacOS的定制操作系统,仅保留了必要的计算、安全、网络功能,极大地减少了攻击面。

四、仍然存在的挑战和难题

端到端加密技术是Apple隐私战略的重要组成部分,并且经过验证被认为是有效的。然而,生成式AI必须通过读取数据来处理请求,对于一向以隐私和安全为招牌的Apple而言,能否确保在这一过程中保证数据安全仍然是一项严峻的考验。

当前,Apple Intelligence正在逐步在全球不同地区推出,由于部分地区的限制性政策,实际落地可用性可能会受到不小的影响。不过,开发团队对此表示,“PCC的推出非常顺利。”

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值