Apple lançou recompensa milionária com novo desafio: oferece até US$ 1 milhão a pesquisadores que conseguirem hackear seus servidores de IA.
Esta iniciativa, chamada de “Security Bounty Program”, visa fortalecer a segurança do Apple Private Cloud Compute (PCC), utilizado para processar dados e proteger a privacidade dos usuários em seus dispositivos.
Com isso, a empresa quer garantir a segurança e integridade dos dados gerados pelas novas funcionalidades de IA da marca, incluindo o Apple Intelligence, recém-lançado com o iOS 18.1.
O Desafio e a recompensa milionária
Primeiramente, o Apple Private Cloud Compute é uma arquitetura de segurança avançada baseada em servidores de silício personalizado.
Não apenas protege, como também gerencia informações de forma que hackers precisam comprometer a infraestrutura remotamente para se qualificar para o prêmio máximo.
Além disso, a empresa oferece até US$ 250.000 para exploits que revelem dados sensíveis ou comprometam a privacidade do usuário. Por que a Apple se preocupa tanto?
A resposta está na proteção contínua de seus dados e na transparência com seus usuários, com recompensas adicionais para quaisquer falhas que afetem a privacidade.
Privacidade e segurança como prioridade
Ademais, a segurança é uma prioridade estratégica para a Apple.
A companhia detalhou como cada vulnerabilidade identificada será recompensada, baseada na gravidade e no impacto ao usuário.
Aliás, incentiva pesquisadores a investigar todas as possibilidades que possam comprometer a segurança de dados ou algoritmos no PCC.
Conforme mencionado pela Apple, o sistema permite que desenvolvedores testem com segurança sem comprometer a integridade de dados.
Condições e premiação
Eventualmente, as falhas devem ser notificadas diretamente à Apple, que avaliará cada caso com rigor técnico.
Esse programa amplia o histórico de bug bounties da empresa, uma abordagem que busca não só proteger dados dos usuários como também fomentar um ambiente seguro para inovação contínua em IA.
Para os interessados, a empresa fornece detalhes técnicos e documentações de sua infraestrutura, incentivando a comunidade global de segurança a colaborar.
Fonte: CNET