Người tham gia cùng làm đồ thủ công

Cùng với thế hệ Apple Intelligence tiếp theo, hôm nay chúng tôi mở rộng Private Cloud Compute (PCC) ra ngoài các trung tâm dữ liệu của Apple. Khi giới thiệu Private Cloud Compute vào năm 2024, Apple đã mở ra một hướng mới cho suy luận AI riêng tư: đưa khả năng bảo mật và quyền riêng tư của thiết bị Apple lên đám mây để xử lý những tác vụ AI phức tạp hơn khả năng của mô hình trên thiết bị. Giờ đây, chúng tôi hợp tác với Google và NVIDIA để vận hành các tác vụ Apple Intelligence mới trên Google Cloud, lần đầu mở rộng những cam kết quyền riêng tư hàng đầu của PCC sang trung tâm dữ liệu bên thứ ba.

Năm nay, Apple hợp tác với Google để ứng dụng công nghệ đứng sau họ mô hình Gemini, từ đó xây dựng thế hệ Apple Foundation Models tiếp theo cho các tính năng Apple Intelligence. Những mô hình này hoạt động từ thiết bị đến đám mây. Với các tác vụ đòi hỏi cao nhất, gồm sử dụng công cụ theo tác nhân và suy luận phức tạp, chúng tôi làm việc cùng Google và NVIDIA để mở rộng hạ tầng PCC sang hệ thống Google Cloud dùng GPU NVIDIA, đồng thời duy trì các biện pháp bảo mật và quyền riêng tư mạnh mẽ của Apple.

Ban đầu, PCC chỉ được xây dựng trên Apple silicon cùng các công nghệ bảo mật phần mềm hàng đầu của chúng tôi. PCC đã đặt ra chuẩn mới cho quyền riêng tư của AI trên đám mây và tiếp tục vận hành những tính năng Apple Intelligence đòi hỏi cao nhất. Từ đó, ngành công nghệ đã phát triển các thành phần suy luận bảo mật có thể kết hợp về mặt lý thuyết để đạt mức an toàn của PCC. Tuy nhiên, trước hôm nay, chưa ai tích hợp những thành phần đó thành một quy trình suy luận bảo mật toàn diện từ đầu đến cuối, đủ sức vận hành trên quy mô toàn cầu. Đó là điều chúng tôi đã làm với PCC trên Google Cloud. Hệ thống duy trì các đặc tính bảo mật và quyền riêng tư nổi bật của PCC ở mọi giai đoạn, gồm cả cơ chế minh bạch toàn diện để nhà nghiên cứu bảo mật bên ngoài kiểm chứng cam kết quyền riêng tư của chúng tôi.

Các yêu cầu cốt lõi của PCC vẫn giữ nguyên: tính toán không lưu trạng thái, bảo đảm có thể thực thi, không cho phép truy cập đặc quyền khi chạy, không thể nhắm mục tiêu và minh bạch có thể kiểm chứng. Điểm mới của PCC trên Google Cloud nằm ở cách triển khai: NVIDIA Confidential Computing với GPU NVIDIA, CPU Intel có TDX và chip Titan của Google. Trên nền tảng đó, Apple và Google đã cùng xây dựng những khả năng vượt xa một hệ thống điện toán bảo mật truyền thống:

  • Chúng tôi không chỉ dựa vào công nghệ điện toán bảo mật để giảm thiểu những cuộc tấn công lợi dụng quyền truy cập đặc quyền bên ngoài máy ảo bảo mật, gồm cả tấn công kênh kề. Chúng tôi xem mọi thành phần — từ firmware, hệ điều hành máy chủ và máy khách đến mã ứng dụng — là một phần của nền tảng điện toán tin cậy, chịu sự ràng buộc của cơ chế minh bạch có thể kiểm chứng và cam kết không cho phép truy cập đặc quyền.
  • Để giảm nguy cơ tấn công chuỗi cung ứng, chúng tôi duy trì một sổ cái chỉ được phép ghi thêm, có thể kiểm chứng bằng mật mã, cho toàn bộ phần cứng Google Cloud thuộc đội máy PCC. Với những thành phần có thể bị lợi dụng để lấy cắp dữ liệu người dùng khi bị xâm nhập, cơ chế chứng thực phần mềm dựa trên ít nhất hai gốc tin cậy riêng biệt từ các nhà cung cấp độc lập.
  • Ngay cả khi triển khai bằng điện toán bảo mật, chúng tôi cho rằng hệ thống suy luận phải đặt quyền riêng tư và bảo mật làm nền tảng ngay từ đầu. PCC trên Google Cloud áp dụng nhiều mẫu kiến trúc bảo mật giống PCC trên Apple silicon để tạo các lớp bảo vệ: mỗi yêu cầu được phân tích dữ liệu mạng ban đầu trong một tiến trình chuyên biệt thuộc không gian tên riêng; phần mềm suy luận dùng chung được tái tạo theo vòng đời ngắn; và khoá đã chứng thực được giữ trong một máy ảo bảo mật chuyên biệt, tách biệt với đầu vào bên ngoài.