Apple、研究者向けにプライベートクラウドコンピューティングリソースを共有、バグバウンティの報酬を拡大c

Apple、研究者向けにプライベートクラウドコンピューティングリソースを共有、バグバウンティの報酬を拡大c
Apple、研究者向けにプライベートクラウドコンピューティングリソースを共有、バグバウンティの報酬を拡大c
iOS 18 プライベートクラウドコンピューティング

Appleは6月のWWDCでApple Intelligenceを発表した際、新しいプライベートクラウドコンピューティングプラットフォームの詳細も発表しました。当時、Appleはセキュリティとプライバシーに関する主張について、独立した専門家による検証を認めると表明していました。

来週の Apple Intelligence の発表に先立ち、Apple はこの約束を果たしている。

Appleはセキュリティリサーチブログの最新投稿で、検査を可能にするため、プライベートクラウドコンピューティングリソースへの「サードパーティ監査機関と選ばれたセキュリティ研究者に早期アクセスを提供した」と述べています。そして現在、これらのリソースを誰でも利用できるようにしています。

Apple Intelligence と PCC を発表してから数週間後、私たちはサードパーティの監査人や選ばれたセキュリティ研究者に、PCC 仮想研究環境 (VRE) など、この検査を可能にするために作成したリソースへの早期アクセスを提供しました。

本日、これらのリソースを一般公開いたします。セキュリティとプライバシーの研究者の皆様、そして関心と技術的な好奇心をお持ちの皆様に、PCCについてより深く理解し、私たちの主張を独自に検証していただく機会をご提供いたします。また、Apple Security BountyをPCCにも拡大し、セキュリティやプライバシーに関する主張に関する問題の報告に対して多額の報奨金を提供することをお知らせいたします。

Appleによると、Virtual Research Environmentは、誰でも自分のMac上で「プライベートクラウドコンピューティングのセキュリティ分析」を独自に実行できるツールセットです。このツールは、以下の用途に使用できます。

  • PCCソフトウェアリリースの一覧と検査
  • 透明性ログの一貫性を確認する
  • 各リリースに対応するバイナリをダウンロードする
  • 仮想化環境でリリースを起動する
  • デモモデルに対して推論を実行する
  • より深い調査を可能にするために PCC ソフトウェアを変更およびデバッグする

Appleは、プライベートクラウドコンピューティングの「特定の主要コンポーネント」のソースコードも公開している。

PCCのセキュリティとプライバシー要件の実装に役立つ、PCCの主要コンポーネントのソースコードも公開しています。このソースコードは限定使用ライセンス契約に基づいて提供しており、PCCのより詳細な分析にご利用いただけます。

最後に、Apple は Apple Security Bounty プログラムを拡大し、プライベート クラウド コンピューティングのセキュリティとプライバシーの保証に影響を与える脆弱性に対する報奨金も含める予定です。各カテゴリの最大報奨金は 50,000 ドルから 1,000,000 ドルの範囲です。

本日の Apple のプライベート クラウド コンピューティングに関する発表の詳細については、同社の Web サイトをご覧ください。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。