es.wedoany.com Noticia: Apple reveló por primera vez los detalles arquitectónicos de su computación en la nube privada (Private Cloud Compute, PCC) en la Cumbre de Computación Confidencial (Confidential Computing Summit), y presentó formalmente un marco de seguridad de cuatro niveles para sistemas de IA en la nube. PCC es la infraestructura en la nube que respalda Apple Intelligence, diseñada específicamente para manejar cargas de trabajo de IA que un iPhone, iPad o Mac no pueden completar directamente. Ivan Krstić, vicepresidente de Ingeniería y Arquitectura de Seguridad de Apple, presentó este nuevo marco en su discurso de apertura y reveló que Apple ha expandido PCC desde su infraestructura completamente propia a Google Cloud, afirmando al mismo tiempo que se mantienen los más altos estándares de privacidad y seguridad.

Krstić señaló que los sistemas tradicionales de IA en la nube carecen de transparencia en el acceso y retención de datos de los usuarios. Para abordar este problema, Apple diseñó un marco de seguridad de cuatro niveles para sistemas de IA en la nube. El Nivel 0 corresponde a las implementaciones tradicionales de IA en la nube, que dependen principalmente de protecciones basadas en políticas. El Nivel 1 introduce entornos de inferencia sellada auditables, con cadenas de arranque medibles y registros a prueba de manipulaciones. El Nivel 2 añade transparencia verificable, autenticación anónima y funciones de no direccionabilidad (non-targetability) para evitar que los operadores apunten a usuarios específicos. El Nivel 3, denominado por Apple como "Seguridad y Privacidad de Frontera" (Frontier Security and Privacy), incluye defensas contra ataques complejos de canal lateral e intrusiones en la cadena de suministro de hardware, minimizando al mismo tiempo la necesidad de confiar en los proveedores de nube y operadores de infraestructura.
La computación en la nube privada se lanzó por primera vez en 2024, ejecutándose en servidores propios equipados con chips Apple (Apple silicon), como extensión en la nube de Apple Intelligence. La arquitectura se basa en principios como inferencia sin estado, gestión cifrada del estado del usuario, transparencia verificable del software y eliminación del acceso de ejecución privilegiado en tiempo de ejecución. Apple afirma que cada servidor PCC proporciona una prueba criptográfica al dispositivo del usuario, permitiendo comparar las mediciones del software con un registro de transparencia público. Apple también ha publicado el software PCC y herramientas de investigación para que investigadores de seguridad externos examinen la seguridad de la plataforma.
Recientemente, Apple ha desplegado parte de su PCC en Google Cloud para hacer frente a las crecientes cargas de trabajo de IA, incluyendo razonamiento avanzado y necesidades de uso de herramientas de agente. Esta implementación integra la infraestructura de Google Cloud, las Extensiones de Dominio de Confianza de Intel (Intel Trusted Domain Extensions, Intel TDX), la tecnología de Computación Confidencial de NVIDIA (NVIDIA Confidential Computing) y la arquitectura de raíz de confianza Titan de Google (Titan root-of-trust architecture). Krstić enfatizó que Apple no ha reducido sus estándares de seguridad debido a la migración, sino que ha colaborado con Google para construir un entorno de computación demostrable de extremo a extremo que abarca tanto el cliente como el sistema host. Apple afirma que esta infraestructura mitiga los riesgos de la cadena de suministro mediante múltiples raíces de confianza de hardware independientes y un inventario de hardware verificable criptográficamente, manteniendo al mismo tiempo la transparencia de extremo a extremo.
El marco de seguridad de cuatro niveles de Apple abarca desde implementaciones tradicionales en la nube (Nivel 0) hasta la "Seguridad y Privacidad de Frontera" (Nivel 3). PCC emplea inferencia de IA sin estado para evitar la retención a largo plazo de las indicaciones y datos de los usuarios. Los dispositivos Apple verifican el software PCC mediante pruebas criptográficas vinculadas a un registro de transparencia público. La autenticación anónima y los mecanismos de retransmisión de privacidad de terceros impiden que Apple asocie a usuarios individuales con solicitudes de inferencia específicas. El PCC desplegado en Google Cloud utiliza máquinas virtuales confidenciales Intel TDX, tecnología de computación confidencial de NVIDIA y la arquitectura de seguridad Titan de Google. Apple considera que confiar únicamente en la computación confidencial no es suficiente; debe combinarse con transparencia, no direccionabilidad y protección de la cadena de suministro. Los investigadores de seguridad ya pueden acceder a los binarios de PCC, documentación, herramientas de investigación y sistemas de investigación en tiempo real a través del programa de investigación de seguridad de Apple.
Krstić declaró: "En Apple, creemos que la privacidad es un derecho humano fundamental. Creemos que el enorme potencial de la IA solo puede realizarse construyendo sistemas que merezcan la máxima confianza de los usuarios." La expansión de PCC de Apple no transfiere la confianza a Google Cloud; en cambio, Apple conserva el control sobre el software, las pruebas y los mecanismos de transparencia utilizados para gestionar el servicio. Los dispositivos de los usuarios verifican si la carga de trabajo de PCC ejecuta software aprobado por Apple antes de procesar una solicitud, lo que permite a Apple extender la inferencia de IA a infraestructura de terceros mientras mantiene su modelo existente de seguridad y privacidad.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









