• Status Server
  • WebMail
  • Orçamento
  • (41) 99555-8123
  • (11) 93333-6326
logotipo-hostcuritibalogotipo-hostcuritiba
  • Home
  • Empresa
    • Somos
    • DataCenter
    • Orçamento
  • Planos
    • Planos de Hospedagem
    • Google Workspace
  • Soluções
    • Data Center Virtual
    • Hospedagem de Sites cPanel
    • Hospedagem de e-commerce
    • Desenvolvimento de Sites
    • Certificado SSL
    • Registro de Domínios
    • Servidores Dedicados
  • Suporte
    • Perdeu Senha?
    • Abrir Ticket
    • Central de Ajuda
    • Status do Servidor
    • Contato Técnico
  • Blog
  • Contato
Entrar

Apple abre código-fonte do PCC para pesquisadores identificarem bugs na segurança da IA ​​na nuvem

Sticky 25/10/2024
apple
Visualizações: 6

A Apple disponibilizou publicamente seu Ambiente de Pesquisa Virtual (VRE) de Computação em Nuvem Privada (PCC), permitindo que a comunidade de pesquisa inspecione e verifique as garantias de privacidade e segurança de sua oferta.

O PCC, que a Apple revelou no início de junho, foi comercializado como a “arquitetura de segurança mais avançada já implantada para computação de IA em nuvem em escala”. Com a nova tecnologia, a ideia é descarregar solicitações computacionalmente complexas de inteligência da Apple para a nuvem de uma maneira que não sacrifique a privacidade do usuário.

A Apple disse que está convidando “todos os pesquisadores de segurança e privacidade — ou qualquer pessoa com interesse e curiosidade técnica — para aprender mais sobre o PCC e realizar sua própria verificação independente de nossas alegações”.

Para incentivar ainda mais a pesquisa, a fabricante do iPhone disse que está expandindo o programa Apple Security Bounty para incluir o PCC, oferecendo pagamentos monetários que variam de US$ 50.000 a US$ 1.000.000 por vulnerabilidades de segurança identificadas nele.

Isso inclui falhas que podem permitir a execução de código malicioso no servidor e explorações capazes de extrair dados confidenciais dos usuários ou informações sobre as solicitações do usuário.

O VRE visa oferecer um conjunto de ferramentas para ajudar pesquisadores a realizar suas análises de PCC a partir do Mac. Ele vem com um Secure Enclave Processor (SEP) virtual e aproveita o suporte integrado do macOS para gráficos paravirtualizados para permitir inferência.

A Apple também disse que está tornando o código-fonte associado a alguns componentes do PCC acessível via GitHub para facilitar uma análise mais profunda. Isso inclui CloudAttestation, Thimble, splunkloggingd e srd_tools.

“Nós projetamos o Private Cloud Compute como parte do Apple Intelligence para dar um passo extraordinário à frente para privacidade em IA”, disse a empresa sediada em Cupertino. “Isso inclui fornecer transparência verificável – uma propriedade única que o diferencia de outras abordagens de IA baseadas em servidor.”

O desenvolvimento ocorre à medida que pesquisas mais amplas sobre inteligência artificial generativa (IA) continuam a descobrir novas maneiras de desbloquear grandes modelos de linguagem (LLMs) e produzir resultados não intencionais.

Captura de tela 2024 10 25 100806

No início desta semana, a Palo Alto Networks detalhou uma técnica chamada Deceptive Delight , que envolve misturar consultas maliciosas e benignas para enganar chatbots de IA e fazê-los contornar suas proteções, aproveitando sua limitada “capacidade de atenção”.

O ataque requer no mínimo duas interações e funciona primeiro pedindo ao chatbot para conectar logicamente vários eventos – incluindo um tópico restrito (por exemplo, como fazer uma bomba) – e depois pedindo para ele elaborar os detalhes de cada evento.

Pesquisadores também demonstraram o que é chamado de ataque ConfusedPilot, que tem como alvo sistemas de IA baseados em Retrieval-Augmented Generation ( RAG ), como o Microsoft 365 Copilot, envenenando o ambiente de dados com um documento aparentemente inócuo contendo sequências de caracteres especificamente criadas.

“Este ataque permite a manipulação de respostas de IA simplesmente adicionando conteúdo malicioso a quaisquer documentos que o sistema de IA possa referenciar, o que pode levar à disseminação de desinformação e ao comprometimento dos processos de tomada de decisão dentro da organização”, disse a Symmetry Systems .

Separadamente, descobriu-se que é possível adulterar o gráfico computacional de um modelo de aprendizado de máquina para implantar backdoors “sem código e sub-reptícios” em modelos pré-treinados como ResNet, YOLO e Phi-3, uma técnica com o codinome ShadowLogic.

“Backdoors criados usando essa técnica persistirão por meio de ajustes finos, o que significa que modelos de base podem ser sequestrados para acionar comportamentos definidos pelo invasor em qualquer aplicativo downstream quando uma entrada de gatilho for recebida, tornando essa técnica de ataque um risco de cadeia de suprimentos de IA de alto impacto”, disseram os pesquisadores da Hidden Layer, Eoin Wickens, Kasimir Schulz e Tom Bonner .

“Ao contrário dos backdoors de software padrão que dependem da execução de código malicioso, esses backdoors estão incorporados na própria estrutura do modelo, o que os torna mais difíceis de detectar e mitigar.”

Fonte: thehackernews.com

  • apple
  • bugs
  • cloud
  • codigo fonte
  • IA
  • nuvem
Administrador Sistema

A Host Curitiba é uma empresa fundada em Fevereiro de 2004 iniciando suas atividades em rede em 31/07/2008 e especializada em segurança Web e Servidores Empresariais.

DataCenter:
Av. São Paulo, 1223. João Pessoa, Paraíba - Brasil CEP: 58.030-040
Registro CNPJ: 09.452.853/0001-39

Provedor?
Rua: Clávio Molinari, 1298 Capão da Imbuia - Curitiba Paraná CE: 82810210
Registro: 20.962.496/0001-91

Central de Atendimento ao Cliente:
Atendimento (41) 9 9555-8123
Suporte técnico (11) 9 3333-6326

https://www.hostcuritiba.com.br | https://www.hostcuritiba.net.br
contato@hostcuritiba.net.br - suporte@hostcuritiba.net.br - abuse@hostcuritiba.net.br

Navegação de Post

Previous
Next

Buscar Notícias

Ultimas Notícias

  • AMD: Patches críticos Zen 5 microcode bug entregam novas BIOS com AGESA 1.2.0.3C
  • Google lança detecção de fraude de IA para android para combater fraude conversacional
  • A Microsoft finalmente vai desligar o Skype em maio, incentiva os usuários a mudar para o Teams
  • Protótipo de conector de alimentação da série RTX 50 projetado para evitar a fusão com alarme de sobrecarga de corrente terá código aberto
  • Implementação DMARC será obrigatória até 31 de março de 2025
  • Anfitrite Rides AI Wave para Impulsionar o transporte marítimo, limpeza do Oceano com previsão do tempo em tempo real e simulação
Desenvolvido por Investing.com

Outros artigos

IA Google

Google lança detecção de fraude de IA para android para combater fraude conversacional

Sticky 05/03/2025

O Google anunciou o lançamento de recursos de detecção de fraudes com inteligência artificial (IA) para proteger os usuários de dispositivos Android e suas informações pessoais. “Esses recursos visam especificamente golpes de conversação, que muitas vezes podem parecer inicialmente inofensivos antes de evoluir para situações prejudiciais”, diz o Google disse. “E mais golpistas de chamadas telefônicas […]

Nvidia

Anfitrite Rides AI Wave para Impulsionar o transporte marítimo, limpeza do Oceano com previsão do tempo em tempo real e simulação

Sticky 18/02/2025

A startup NVIDIA Inception ajuda os navios a aproveitar o poder das correntes oceânicas — e AI — para reduzir os tempos de viagem e as emissões de carbono com a NVIDIA Earth-2. Nomeado após a mitologia grega – deusa do mar, startup com sede na França Anfitrite está fundindo dados de satélite e IA para simular […]

huawei

Huawei adiciona suporte de inferência otimizado para DeepSeek para suas GPUs Ascend AI

Sticky 29/01/2025

Em 27 de janeiro, no mesmo dia, o preço das ações da Nvidia’ despencou depois que o mercado apreciou totalmente o que o LLM chinês significava para a indústria, a Huawei, com sede na China, postou um artigo anunciando que o modelo destilado R1 AI estava disponível gratuitamente através de sua plataforma ModelArts Studio. A empresa de tecnologia disse […]

logo-googlelogo-google
logo-cloudlinuxlogo-cloudlinux
logo-white

Todos os direitos reservados e protegidos por lei. é uma empresa do Grupo HostCuritiba Hospedagem de Sites.

ico-whatsapp
Dúvidas por WhatsApp
ico-chat
Dúvidas por Web Chat
ico-ticket.png
Abrir ticket Suporte
Empresa
  • Empresa
  • Data Center
  • Portal de Dados
  • Portal de Notícias
  • Certificados
Soluções
  • Hospedagem de Sites
  • Servidor e-commerce
  • Certificado SSL 256bits
  • Registro de Domínios
  • Servidores Dedicados
Suporte
  • Abrir Ticket
  • Perdeu Senha?
  • Central de Ajuda
  • Tutoriais video
  • Central Técnica
Gerenciamento
  • Cloud Server
  • Data Center virtual
  • Gerenciamento Linux
  • Armazenamento
  • Cloud Backups

© HostCuritba, Todos os direitos reservados.

  • Termos de Contrato
  • Política de Privacidade