Antes del lanzamiento la próxima semana de la nube privada de IA de Apple, denominada Private Cloud Compute, el gigante tecnológico afirma que pagará a investigadores de seguridad hasta 1 millón de dólares por encontrar vulnerabilidades que puedan comprometer la seguridad de su nube privada de IA.
En una publicación en el blog de seguridad de Apple, la compañía anunció que pagará una recompensa de hasta un millón de dólares a quien reporte vulnerabilidades capaces de ejecutar código malicioso de forma remota en sus servidores de computación en la nube privada. Apple también indicó que premiará a los investigadores con hasta 250 000 dólares por reportar de forma privada vulnerabilidades capaces de extraer información confidencial de los usuarios o las solicitudes que estos envían a la nube privada de la compañía.
Apple afirmó que «consideraría cualquier problema de seguridad que tenga un impacto significativo» fuera de una categoría publicada, incluyendo hasta 150.000 dólares por vulnerabilidades capaces de acceder a información confidencial del usuario desde una posición privilegiada en la red.
“Otorgamos las indemnizaciones máximas por vulnerabilidades que comprometen los datos de los usuarios y los datos de las solicitudes de inferencia fuera del límite de confianza [de la computación en la nube privada]”, dijo Apple.
Esta es la última extensión lógica del programa de recompensas por detección de errores de Apple, que ofrece a los hackers e investigadores de seguridad recompensas económicas por informar de forma privada sobre fallos y vulnerabilidades que podrían utilizarse para comprometer los dispositivos o las cuentas de sus clientes.
En los últimos años, Apple ha vulnerado la seguridad de sus iPhones insignia mediante la creación de un iPhone especial exclusivo para investigadores, diseñado para realizar pruebas de piratería informática, en un esfuerzo por mejorar la seguridad del dispositivo, que ha sido frecuentemente atacado por fabricantes de software espía en los últimos años.
Apple reveló más detalles sobre la seguridad de su servicio de computación en la nube privada en una publicación de blog, así como su código fuente y documentación.
Apple presenta su servicio de computación en la nube privada como una extensión en línea del modelo de IA integrado en los dispositivos de sus clientes, denominado Apple Intelligence, que puede gestionar tareas de IA mucho más complejas de una manera que, según Apple, preserva la privacidad de los clientes.

