Hệ thống đám mây AI của Apple đưa ra những lời hứa lớn về quyền riêng tư, nhưng liệu nó có thể giữ được chúng không?

Hệ thống Apple Intelligence mới của Apple được thiết kế để đưa AI vào cốt lõi của iOS. Hệ thống này cung cấp cho người dùng một loạt các dịch vụ mới , bao gồm tạo văn bản và hình ảnh cũng như các tính năng tổ chức và lập lịch. Tuy nhiên, mặc dù hệ thống này cung cấp những khả năng mới đầy ấn tượng nhưng nó cũng mang lại những rắc rối. Có một điều, hệ thống AI dựa vào một lượng lớn dữ liệu của người dùng iPhone, tiềm ẩn những rủi ro về quyền riêng tư. Đồng thời, nhu cầu tăng cường sức mạnh tính toán của hệ thống AI đồng nghĩa với việc Apple sẽ phải ngày càng phụ thuộc nhiều hơn vào hệ thống đám mây của mình để đáp ứng yêu cầu của người dùng.
Nội dung liên quan
Apple trong lịch sử đã mang đến cho khách hàng iPhone sự riêng tư tuyệt vời; nó là một phần quan trọng trong thương hiệu của công ty . Một phần của những đảm bảo về quyền riêng tư đó là tùy chọn để chọn thời điểm dữ liệu di động được lưu trữ cục bộ và thời điểm dữ liệu được lưu trữ trên đám mây. Mặc dù sự phụ thuộc ngày càng tăng vào đám mây có thể gióng lên hồi chuông cảnh báo về quyền riêng tư, Apple đã lường trước những lo ngại này và tạo ra một hệ thống mới đáng kinh ngạc mà hãng gọi là Điện toán đám mây riêng, hay PCC . Đây thực sự là một hệ thống bảo mật đám mây được thiết kế để giúp dữ liệu của người dùng tránh khỏi những con mắt tò mò trong khi nó được sử dụng để giúp thực hiện các yêu cầu liên quan đến AI.
Nội dung liên quan
- Tắt
- Tiếng Anh
Trên giấy tờ, hệ thống bảo mật mới của Apple nghe có vẻ thực sự ấn tượng. Công ty tuyên bố đã tạo ra “kiến trúc bảo mật tiên tiến nhất từng được triển khai cho điện toán đám mây AI trên quy mô lớn”. Nhưng những gì trông giống như một thành tựu to lớn trên giấy tờ cuối cùng có thể gây ra các vấn đề lớn hơn đối với quyền riêng tư của người dùng. Và vẫn chưa rõ, ít nhất là vào thời điểm này, liệu Apple có thể thực hiện được những lời hứa cao cả của mình hay không.
Tính toán đám mây riêng của Apple được cho là hoạt động như thế nào
Theo nhiều cách, hệ thống đám mây chỉ là cơ sở dữ liệu khổng lồ. Nếu kẻ xấu xâm nhập vào hệ thống/cơ sở dữ liệu đó, chúng có thể xem dữ liệu chứa bên trong. Tuy nhiên, Điện toán đám mây riêng (PCC) của Apple mang đến một số biện pháp bảo vệ độc đáo được thiết kế để ngăn chặn kiểu truy cập đó.
Apple cho biết họ đã triển khai hệ thống bảo mật ở cả cấp độ phần mềm và phần cứng. Công ty đã tạo ra các máy chủ tùy chỉnh để chứa hệ thống đám mây mới và những máy chủ đó phải trải qua quy trình sàng lọc nghiêm ngặt trong quá trình sản xuất để đảm bảo chúng được an toàn. Công ty tuyên bố: “Chúng tôi kiểm kê và thực hiện chụp ảnh độ phân giải cao của các thành phần của nút PCC. Các máy chủ cũng đang được trang bị các cơ chế bảo mật vật lý như con dấu chống giả mạo. Thiết bị của người dùng iPhone chỉ có thể kết nối với các máy chủ đã được chứng nhận là một phần của hệ thống được bảo vệ và các kết nối đó được mã hóa hai đầu, nghĩa là dữ liệu được truyền đi gần như không thể chạm tới được trong khi truyền.
Sau khi dữ liệu đến máy chủ của Apple, sẽ có nhiều biện pháp bảo vệ hơn để đảm bảo dữ liệu luôn ở chế độ riêng tư. Apple cho biết đám mây của họ đang tận dụng tính toán phi trạng thái để tạo ra một hệ thống trong đó dữ liệu người dùng không được lưu giữ quá thời điểm dữ liệu được sử dụng để thực hiện yêu cầu dịch vụ AI. Vì vậy, theo Apple, dữ liệu của bạn sẽ không có tuổi thọ đáng kể trong hệ thống của họ. Dữ liệu sẽ di chuyển từ điện thoại của bạn lên đám mây, tương tác với các thuật toán AI có chỉ số octan cao của Apple—do đó đáp ứng bất kỳ câu hỏi hoặc yêu cầu ngẫu nhiên nào bạn đã gửi (“vẽ cho tôi một bức ảnh về Tháp Eiffel trên sao Hỏa”)—và sau đó là dữ liệu (một lần nữa, theo Apple) sẽ bị xóa.
Apple đã thiết lập một loạt các biện pháp bảo vệ quyền riêng tư và bảo mật khác mà bạn có thể đọc chi tiết hơn trên blog của công ty . Những biện pháp bảo vệ này, tuy đa dạng nhưng dường như tất cả đều được thiết kế để thực hiện một việc: ngăn chặn mọi hành vi vi phạm hệ thống đám mây mới của công ty.
Nhưng điều này có thực sự hợp pháp?
Các công ty luôn đưa ra những lời hứa hẹn lớn về an ninh mạng và thường không thể xác minh được liệu họ có nói thật hay không. FTX, sàn giao dịch tiền điện tử thất bại, từng tuyên bố rằng họ giữ tài sản kỹ thuật số của người dùng trong các máy chủ bị chặn. Cuộc điều tra sau đó cho thấy đó hoàn toàn là chuyện nhảm nhí . Nhưng tất nhiên, Apple thì khác. Để chứng minh cho những người quan sát bên ngoài rằng họ thực sự đang bảo mật đám mây của mình, công ty cho biết họ sẽ tung ra một thứ gọi là “nhật ký minh bạch” bao gồm các hình ảnh phần mềm sản xuất đầy đủ (về cơ bản là các bản sao của mã đang được hệ thống sử dụng). Họ có kế hoạch xuất bản những nhật ký này thường xuyên để các nhà nghiên cứu bên ngoài có thể xác minh rằng đám mây đang hoạt động đúng như Apple nói.
Mọi người đang nói gì về PCC
Hệ thống bảo mật mới của Apple đã gây chia rẽ đáng kể trong cộng đồng công nghệ. Mặc dù nỗ lực to lớn và tính minh bạch tuyệt vời đặc trưng của dự án đã gây ấn tượng với nhiều người, nhưng một số người vẫn cảnh giác với những tác động rộng hơn mà nó có thể gây ra đối với quyền riêng tư trên thiết bị di động nói chung. Đáng chú ý nhất – hay còn gọi là lớn tiếng – Elon Musk ngay lập tức tuyên bố rằng Apple đã phản bội khách hàng của mình.
Simon Willison, một nhà phát triển và lập trình web, nói với Gizmodo rằng “quy mô tham vọng” của hệ thống đám mây mới đã gây ấn tượng với anh.
Ông nói: “Họ đang giải quyết nhiều vấn đề cực kỳ khó khăn trong lĩnh vực kỹ thuật bảo mật cùng một lúc. “Phần ấn tượng nhất mà tôi nghĩ là khả năng kiểm tra—phần mà họ sẽ xuất bản hình ảnh để xem xét trong nhật ký minh bạch mà các thiết bị có thể sử dụng để đảm bảo chúng chỉ giao tiếp với máy chủ chạy phần mềm đã được công khai. Apple tuyển dụng một số kỹ sư về quyền riêng tư giỏi nhất trong ngành, nhưng ngay cả theo tiêu chuẩn của họ thì đây vẫn là một công việc khó khăn.”
Nhưng không phải ai cũng hào hứng như vậy. Matthew Green, giáo sư mật mã tại Đại học Johns Hopkins, bày tỏ sự hoài nghi về hệ thống mới của Apple và những lời hứa đi kèm với nó.
“Tôi không thích nó,” Green thở dài nói. “Mối quan tâm lớn của tôi là nó sẽ tập trung nhiều dữ liệu người dùng hơn vào một trung tâm dữ liệu, trong khi hiện tại hầu hết dữ liệu đó đều có trên điện thoại thực tế của mọi người.”
Trong lịch sử, Apple đã coi việc lưu trữ dữ liệu cục bộ trở thành trụ cột trong thiết kế di động của mình, bởi vì các hệ thống đám mây nổi tiếng với những thiếu sót về quyền riêng tư.
“Các máy chủ đám mây không an toàn nên Apple luôn áp dụng cách tiếp cận này”, Green nói. “Vấn đề là, với tất cả những thứ AI đang diễn ra, chip bên trong của Apple không đủ mạnh để làm những việc mà họ muốn. Vì vậy, họ cần gửi dữ liệu đến các máy chủ và họ đang cố gắng xây dựng những máy chủ siêu được bảo vệ này mà không ai có thể xâm nhập được.”
Anh ấy hiểu lý do tại sao Apple thực hiện động thái này, nhưng không nhất thiết phải đồng ý với nó, vì nó có nghĩa là sự phụ thuộc nhiều hơn vào đám mây.
Green cho biết Apple cũng chưa nói rõ liệu họ có giải thích cho người dùng dữ liệu nào được lưu trữ cục bộ và dữ liệu nào sẽ được chia sẻ với đám mây hay không. Điều này có nghĩa là người dùng có thể không biết dữ liệu nào đang được xuất từ điện thoại của họ. Đồng thời, Apple vẫn chưa nói rõ liệu người dùng iPhone có thể từ chối hệ thống PCC mới hay không. Nếu người dùng buộc phải chia sẻ một tỷ lệ phần trăm dữ liệu nhất định của họ với đám mây của Apple, điều đó có thể báo hiệu ít quyền tự chủ hơn đối với người dùng bình thường chứ không phải nhiều hơn. Gizmodo đã liên hệ với Apple để làm rõ cả hai điểm này và sẽ cập nhật câu chuyện này nếu công ty phản hồi.
Đối với Green, hệ thống PCC mới của Apple báo hiệu sự thay đổi trong ngành điện thoại sang trạng thái phụ thuộc nhiều hơn vào đám mây. Ông nói, điều này có thể dẫn đến một môi trường riêng tư kém an toàn hơn về tổng thể.
Green nói: “Tôi có nhiều cảm xúc lẫn lộn về điều đó. “Tôi nghĩ sẽ có đủ công ty triển khai AI rất tinh vi [đến mức] mà không công ty nào muốn bị bỏ lại phía sau. Tôi nghĩ người tiêu dùng có thể sẽ trừng phạt những công ty không có tính năng AI tuyệt vời.”