Apple stellt Private Cloud Compute für Forschungszwecke bereit
Apple macht seine "Private Cloud Compute"-Technologie der öffentlichen Forschung zugänglich. Dies gibt Sicherheits- und Datenschutzforschenden die Möglichkeit, die End-to-End-Verschlüsselung der Technologie zu überprüfen und zu verifizieren.
Apple hat Private Cloud Compute (PCC) im Rahmen der WWDC 2024 als System zur sicheren Verarbeitung von KI-Anfragen in der Cloud vorgestellt. PCC soll die Privatsphäre schützen und somit Sicherheit bieten. Nach der Ankündigung habe man ausgewählten Sicherheits- und Datenschutzforschenden bereits die Möglichkeit geboten, die End-to-End-Sicherheits- und Datenschutzversprechen von PCC zu prüfen und zu verifizieren, teilt Apple Security Research in einem Blogbeitrag mit. Nun stelle Apple der breiten Forschungsgemeinschaft eine virtuelle Forschungsumgebung, das Virtual Research Environment (VRE), zur Verfügung.
Damit sollen Datenschutzforschende sowie Technik-Interessierte und Neugierige die Möglichkeit erhalten, die Datenschutz- und Sicherheitsfunktionen der Architektur zu analysieren. Die virtuelle Forschungsumgebung umfasse den Zugang zu Sicherheitstests des PCC-Systems und den Quellcode für einige Schlüsselkomponenten. Das VRE sei auf macOS Sequoia 15.1 verfügbar und benötige ein Gerät mit Apple Silicon sowie mindestens 16 Gigabyte Speicher, berichtet "Bleeping Computer". Die Werkzeuge der virtuellen Umgebung sollen das Hochfahren einer PCC-Version in isolierter Umgebung ermöglichen, sowie das Ändern und Debuggen der Software. Dies ermögliche eine gründliche Prüfung und Durchführung von Schlussfolgerungen anhand von Demonstrationsmodellen.
Interaktion mit dem "Private Cloud Compute"-Client aus der virtuellen Forschungsumgebung. (Source: zVg)
Auch einen Leitfaden für PCC stellt Apple zur Verfügung. Der "Private Cloud Compute Security Guide" erkläre die Architektur der VRE, technische Details der Komponenten sowie deren Funktionsweise. Weiter verkündet Apple Belohnungen für gefundene Schwachstellen im PCC, welche eine Gefährdung in Bezug auf Sicherheit und Datenschutz darstellen. Dies soll den Forschenden gemäss Apple einen Anreiz bieten, nach Bugs im System zu suchen. Apple sei zwar überzeugt, dass die PCC-Technologie die fortschrittlichste Sicherheitsarchitektur für Cloud-KI sei, hoffe aber, sie mithilfe von Forschenden in Bezug auf Sicherheit und Datenschutz noch weiter zu verbessern.
Für die Innovationsfähigkeit, die Souveränität und Unabhängigkeit der Schweiz ist der bedachte Einsatz von Cloud Computing von grosser Bedeutung. Die Technologie birgt jedoch auch einige Risiken. Mehr darüber lesen Sie in einem Bericht von Expertinnen und Experten des Advisory Board Cybersecurity der SATW.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.