苹果称Siri AI在谷歌服务器上仍保持私密

Ars Technica AI··作者 Andrew Cunningham

关键信息

苹果表示,较简单的请求仍由设备端模型处理,而更复杂的请求则使用云端模型,其中包括用于智能工具调用和复杂推理的 AFM 3 Cloud Pro。为了保护谷歌云硬件,苹果称自己结合了 Nvidia Confidential Computing、Intel TDX、Google Titan 安全芯片、可加密验证的硬件账本,以及苹果签名的软件。

资讯摘要

苹果表示,其新的 Siri AI 将使用 Google Gemini 模型,并且在处理部分高级请求时会运行在谷歌自有、由 Nvidia 硬件支持的服务器上。苹果称,这种架构仍然延续了此前仅在设备本地或苹果自有服务器上运行 AI 时的隐私承诺。 这是一项重要变化,因为苹果在扩大 AI 算力时开始超出自有基础设施,但仍试图维持其隐私优先的品牌形象。

它对用户和整个 AI 行业都很重要,因为这在检验当敏感推理转移到第三方云硬件上时,强隐私承诺是否还能成立。 苹果表示,较简单的请求仍由设备端模型处理,而更复杂的请求则使用云端模型,其中包括用于智能工具调用和复杂推理的 AFM 3 Cloud Pro。为了保护谷歌云硬件,苹果称自己结合了 Nvidia Confidential Computing、Intel TDX、Google Titan 安全芯片、可加密验证的硬件账本,以及苹果签名的软件。

苹果称Siri AI在谷歌服务器上仍保持私密

资讯正文

美国加州库比蒂诺——苹果今年早些时候宣布,其一再推迟的 Siri 升级——本周被称为“Siri AI”——将使用谷歌的 Gemini 语言模型。该公司在昨天的 Worldwide Developers Conference 上确认的是,它还运行在安装于谷歌服务器中的 Nvidia 硬件上。但苹果仍在坚持与此前相同的隐私承诺;当时,苹果的所有 AI 模型要么在你的设备本地运行,要么运行在苹果控制的服务器硬件上。

多年来,苹果一直把用户隐私作为使用其平台的一项关键优势来宣传。它的云服务采用加密,旨在防止其他人——包括苹果员工——访问这些数据。该公司也长期宣传其在图像扫描等功能中使用端侧处理,尽可能让数据一开始就不离开你的设备。

但对于 Apple Intelligence 来说,苹果已经碰到了自家硬件的极限。能够在 iPhone 或 Mac 上本地运行的语言和推理模型规模相对较小,这限制了它们的能力和准确性。苹果的 Private Cloud Compute 系统是一个部分解决方案,但它依赖苹果自有的服务器硬件;要获得支持 Siri AI 所需的那种算力,苹果本来就必须投入建设庞大的数据中心,而到目前为止它一直没有这样做。

苹果的 Craig Federighi 以及其他高管在 WWDC 主题演讲结束后,来到一个更小的舞台,向媒体和其他记者解释,苹果打算如何在获得所需算力的同时继续保护用户隐私,以及与谷歌的合作意味着什么。

把 Private Cloud Compute 带上路

“这是我们使用 Google Assistant 的数量,也就是零,”Federighi 站在一块空白幻灯片前说道。与几个小时前他介绍 CEO Tim Cook 的那个巨大户外礼堂相比,这里是一座亲密得多的小剧场。

Federighi 刚刚概述了一种“传统聊天机器人架构”——一个运行在你设备上的客户端应用,连接到运行在第三方服务器上的云端模型。随后,这些模型可以再连接到 Google Search 或类似服务,“以[使自己]扎根于世界知识”。

苹果的系统在处理更简单的查询时,仍然依赖端侧模型。在今年的操作系统版本中,大多数支持 Apple Intelligence 的设备都会获得 AFM 3 Core,这是一个由谷歌与苹果共同开发、基于 Gemini 的新模型。配置至少 12GB 内存且芯片相对较新的设备——Mac 需要 M3 及更新型号,iPad 需要 M4 及更新型号,而 iPhone 只需要 A19 Pro——则会改用 AFM 3 Core Advanced,它会利用额外的硬件以及设备存储来运行(它被用于改进听写,并为 Siri 更具表现力的语音提供动力)。

对于“更复杂”的问题,您的设备将连接到基于云端的模型,这些模型同样由 Apple 和 Google 联合开发:一个名为 AFM 3 Cloud 的通用模型、一个名为 ADM 3 Cloud 的图像生成模型,以及一个名为 AFM 3 Cloud Pro 的高级模型,用于“代理式工具使用和复杂推理”。Apple 表示,前两个模型仍然运行在 Apple 服务器上的 Apple 芯片上。Cloud Pro 模型则运行在 Google 旗下的 Nvidia 硬件上。

为了在继续作出相同隐私承诺的同时实现这一点,Apple 推出了新版 Private Cloud Compute,这一版本专为在第三方硬件上运行而设计。Apple 正在使用 Nvidia 的 Confidential Computing、Intel 的 Trust Domain Extensions,以及 Google 的 Titan 安全芯片,来提供与 Apple 在自有服务器上提供的类似的多层保护。为了提供额外保护,Apple 会保留“一个可通过加密验证、仅追加的账本,记录所有属于 PCC 集群的 Google Cloud 硬件”,而且 Apple 设备只会信任这些服务器上由 Apple 签名的软件。

Google Cloud 服务器目前还不支持 Apple 自有的 Private Cloud Compute 服务器所具备的全部相同保护,但 Apple 表示,在整个夏季预览期内,它“将逐步提升到完整的一套保护”。

诸如选择使用哪个模型、以及哪些应用能够访问哪些数据等重要决定,均由一项设备端功能处理,Apple 将其称为“System Orchestrator”。它的职责之一,是确保一开始只会把回答用户查询所需的数据发送到设备外部(例如,您的设备可以对您在 Messages 应用中收到的一份食谱生成答案,而无需获取向您发送它的人是谁、他们是什么时候发送的,或他们为什么发送它的信息)。

Federighi 说:“虽然我们绝对会尽量减少上传到 PCC 的内容,但 PCC 的关键在于,从架构上讲,这在那一刻只是一个效率措施。因为 PCC 本身,从一开始的设计上,就会在回答完您的问题之后立即蒸发掉该数据的任何记录……这些都不会被存储。它全部都是一种完全短暂的形式。”

Siri AI 以及其他新的 Apple Intelligence 功能,将作为 iOS 27、iPadOS 27、macOS 27 Golden Gate 以及 Apple 今年秋季其他操作系统发布的一部分推出。首批 beta 版本现已面向开发者开放,但大多数人最好等到 7 月再试用届时将发布一个更稳定的公共 beta 版本。

来源与参考

  1. 原始链接
  2. Apple says its AI is still private, even when it's running on Google's servers

收录于 2026-06-10