Apple Intelligence способен выполнять задачи локально на устройствах Apple, когда это возможно. Однако некоторые более сложные задачи требуют дополнительной вычислительной мощности и доступа к более масштабным моделям платформ. Чтобы предоставить устройствам Apple доступ к этой дополнительной вычислительной мощности ИИ в облаке, компания Apple разработала технологию Private Cloud Compute (PCC). Компания из Купертино утверждает, что PCC обеспечивает защиту конфиденциальности и безопасности для поддержки ресурсоемких вычислительных требований Apple Intelligence за счет расширения своей модели безопасности устройств на облако.
Чтобы подтвердить безопасность PCC, Apple изначально разрешила группе исследователей безопасности и конфиденциальности тщательно протестировать и проверить систему. Это достигается путем совместного использования виртуальной исследовательской среды PCC (VRE) со сторонними рецензентами, а также с вышеупомянутой группой исследователей. Теперь Apple сделает эти ресурсы общедоступными, чтобы исследователи в области безопасности и конфиденциальности по всему миру могли проводить собственные независимые процессы проверки.
Apple также опубликовала исходный код ключевых компонентов PCC, включая:
- Проект CloudAttestation отвечает за создание и проверку аттестаций узлов PCC.
- Проект Thimble включает в себя демон частного облачного вычисления, который работает на устройстве пользователя и использует CloudAttestation для обеспечения проверяемой прозрачности.
- Демон splunkloggingd фильтрует журналы, которые могут быть отправлены узлом PCC, для защиты от случайного раскрытия данных.
- Проект srd_tools содержит инструменты VRE и может быть использован для понимания того, как VRE позволяет запускать код PCC.

Кроме того, Apple объявила, что ее программа Security Bounty теперь включает категорию PCC. Готовность Apple выплачивать вознаграждения за обнаружение уязвимостей PCC демонстрирует приверженность компании заявлениям PCC о безопасности. За случаи обнаружения уязвимостей выполнения произвольного кода в PCC компания Apple готова выплатить вознаграждение в размере до 1 миллиона долларов. Если будет обнаружена ошибка, которая предоставляет доступ к данным запросов пользователя или конфиденциальной информации, Apple заплатит 250 000 долларов США.
С помощью этих шагов Apple действительно стремится укрепить доверие и прозрачность вокруг PCC, а также усилить свою приверженность защите конфиденциальности и безопасности пользователей в облаке.