شركة Apple تتحدى المخترقين: مليون دولار لمن يتمكن من اختراق خوادمها
⬤ عرضت شركة Apple مكافآت تصل قيمتها لمليون دولار لمن يتمكن من اختراق أحدث خوادمها السحابية.
⬤ يُعرف الخادم باسم Private Cloud Compute، وهو مسؤول عن ميزات الذكاء الاصطناعي للشركة.
⬤ في يونيو، كشفت الشركة عن ميزات Apple Intelligence الخاصة بها، لكن معظمها لم يصل بعد.
تأخذ شركة Apple أمان خوادمها على محمل الجد، ويبدو أنها واثقة من تأمينها جيداً، حيث عرضت مكافآت تصل قيمتها لمليون دولار لمن يتمكن من اختراقها.
يتزامن «تحدي البحث الأمني» هذا مع إصدار شركة Apple لنظام Apple Intelligence الجديد المدعوم بالذكاء الاصطناعي، كجزء من نظام التشغيل iOS 18.1.
يُطلق على الخادم الذي يشغل الميزات السحابية لنظام Apple Intelligence اسم Private Cloud Compute، والذي تراهن شركة Apple أنه مضاد للهجمات السيبرانية، والاختراقات، والخروقات الأمنية.
قدمت الشركة للمخترقين الهواة والخبراء الأمنيين على حد سواء دعوةً لمحاولة اختراق خادم Private Cloud Computing، قائلةً: «اليوم، نجعل هذه الموارد متاحةً للجمهور لدعوة جميع الباحثين في مجال الأمن والخصوصية، أو أي شخص مهتم بالتقنية، لمعرفة المزيد عن خادم Private Cloud Computing وإجراء التحقق المستقل الخاص بهم من صحة مزاعمنا.»
أضافت الشركة: «نحن متحمسون لنعلن عن توسيع برنامج مكافآتنا الأمنية ليشمل خادم Private Cloud Computing، مع مكافآت كبيرة لتقارير تكشف خطأ مزاعمنا عن الأمن أو الخصوصية». كما قدمت الشركة دليلاً أمنياً للخادم يوضح بالتفصيل كيفية عمله، وطريقة مصادقته للبيانات، وكيفية تصديه للاختراقات، بل أنها أصدرت الكود المصدري لبعض أجزاء خادمها عبر منصة GitHub.
حددت شركة Apple مكافآت مختلفة القيمة لمن يتمكن من اختراق خادمها، حيث تبدأ من 50 ألف دولار وتصل لمليون دولار، وهو ما علقت عليه بقولها: «نوفر أكبر قدر من المكافآت للثغرات التي تعرض بيانات المستخدم للاختراق وتصل لبيانات الطلبات خارج حدود ثقة خادم Private Cloud Computing»، قبل أن تفصل المكافآت كما يلي:
- 50 ألف دولار لمن يتمكن من «اكتشاف بيانات بشكل عرضي أو غير متوقع بسبب مشكلة في التطوير أو التكوين».
- 100 ألف دولار لمن يتمكن من «تنفيذ كود غير مصدق».
- 150 ألف دولار لمن يتمكن من «الوصول لبيانات طلب المستخدم أو المعلومات الحساسة الأخرى عن المستخدم خارج حدود الثقة».
- 250 ألف دولار لمن يتمكن من «الوصول للمعلومات الحساسة عن طلب المستخدم خارج حدود الثقة».
- مليون دولار لمن يتمكن من سحب «تنفيذ عشوائي لكود بدون إذن المستخدم أو علمه، مع صلاحيات عشوائية».
في شهر يونيو، كشفت شركة Apple عن نظام Apple Intelligence لأجهزة iPhone، وiPad، وMac، حيث دمجته بعمق في أنظمة iOS 18، وiPadOS 18، وmacOS Sequoia. يوفر النظام ميزات ذكاء اصطناعي محلية وسحابية، مستفيداً من شرائح Apple silicon وخادم Private Cloud Computing.