Apple объявила охоту на хакеров: до $1 млн за уязвимости в облаке на базе ИИ
АктуальноеАмериканская корпорация Apple начала грандиозную программу bug bounty, предлагая до $1 млн за обнаружение критических уязвимостей в системе Private Cloud Compute (PCC). Эта облачная среда поддерживает задачи, которые требуют больших мощностей и не могут быть выполнены локально на устройствах пользователей. Система PCC обрабатывает сложные задачи, связанные с использованием ИИ, и для ее проверки Apple открывает исследователям доступ к виртуальной среде и фрагментам исходного кода, что стало значимым шагом к сотрудничеству с сообществом кибербезопасности.
Сумма вознаграждения напрямую зависит от критичности найденной уязвимости: за простые ошибки можно получить около $50 тысяч, а за серьезные эксплойты, например, возможность удаленно внедрить вредоносный код на серверах PCC – $1 млн. Поддерживать такую открытую модель безопасности Apple решилась для предотвращения киберугроз в облачной среде, которая обслуживает задачи ИИ, что делает защиту данных приоритетной.
Для дополнительного удобства специалистов Apple разместила на GitHub исходный код ключевых компонентов PCC. Компания также заявляет, что рассмотрит любые уязвимости, которые могут существенно повлиять на безопасность PCC, независимо от их категории, и оценит их по соответствующему уровню опасности.
Обновление iOS 18.1: первые возможности ИИ и новые горизонты Apple Intelligence
Одновременно с этим, Apple выпустила обновление iOS 18.1, которое открывает первые возможности для владельцев iPhone 15 Pro, Pro Max и новых моделей iPhone 16. Обновленная операционная система включает “умную сводку уведомлений”, генеративный ИИ для создания и обобщения текста, а также упрощенную навигацию теперь при чтении страницы в Safari можно получить краткое содержание статьи, сгенерированное ИИ.
Полный функционал Apple Intelligence планируется раскрыть в 2024 году. Например, к декабрю станут доступны функции ChatGPT, Genmoji и Image Playground, а весной с выходом iOS 18.3 или 18.4 система получит полную интеграцию. На текущем этапе Apple предоставляет эти функции бесплатно, но в будущем для их использования, скорее всего, потребуется платная подписка, аналогичная iCloud+.
Долгосрочная стратегия: Apple делает ставку на безопасность и подписные сервисы
Apple не ограничивается только открытием PCC и внедрением ИИ в устройства компания также активно развивает долгосрочную подписную модель. Бесплатный доступ к ИИ-услугам постепенно сменится платным, что, вероятно, станет новым стандартом для тех, кто планирует использовать все возможности обновленной операционной системы.
Смогут ли такие награды реально усилить безопасность продуктов Apple? Поделитесь своим мнением!
гриша
ага, конечно. а в итоге если кому и удастся взломать, то получит только дырку от бублика) ещё и должен будешь, что в полицию не сдали