-
隐私和安全小组实验室
参加我们的线上活动,与 Apple 工程师和设计师一起深入探索 WWDC26。在这个以隐私和安全为主题的活动中,你可以提出问题、获取建议,并实时关注围绕大会一周的相关重磅发布展开的精彩讨论。活动语言为英语。
章节
- 0:00:00 - 简介
- 0:02:48 - Apple 如何确保模型不会通过提示词注入技术被劫持?
- 0:05:04 - 当我的 App 通过 LanguageModel 协议将用户数据发送到专用云计算或第三方模型 (例如 Anthropic、Google) 时,这些数据会如何处理?我又必须告知用户哪些内容?
- 0:08:15 - 针对纯粹为了处理而向外部发送语音/照片的功能,Apple 如何区分我“收集”的数据与第三方处理商代表我处理的数据?
- 0:09:40 - AI 模型并不总是如你预期般运作。 Xcode 全新的智能体编码功能会带来哪些安全风险?应该采取哪些最佳做法来防范这些风险?
- 0:11:06 - 专用云计算背后的核心架构是什么?Apple 如何通过数学手段确保任何人都无法窥探数据?我们又该如何验证其中是否存在潜在的漏洞?
- 0:17:23 - 有没有什么新功能可用来核查我的 App 的隐私与安全? 我使用 SwiftData 搭配 CloudKit 的方案,确保数据都归用户自己所有。我该如何核查这一机制?
- 0:22:24 - 如果我们刚开始为 Apple 平台开发,为了保障隐私与安全,应该重点关注哪些主要工具或框架?
- 0:28:06 - 如果用户在 SwiftData 中存储高度私密的日记记录,Apple 建议采取哪些方法来保护这些数据,同时又能兼顾搜索和同步功能?
- 0:31:28 - 借助 Xcode 的 AI 编码功能,我们能否在物理隔离且与互联网完全断开的 Mac 虚拟机中运行 Xcode,以提高安全性和隐私性?
- 0:32:23 - 全新的 Siri AI 如何确保隐私和安全 (例如避免与 App 分享私密上下文信息)?是通过沙盒技术、TCC 等多重机制相结合实现的吗?
- 0:37:55 - Siri AI 发布时,是否会在 MDM 解决方案中提供全新的可配置策略?
- 0:39:02 - 在新的操作系统上,Safari 浏览器的智能防跟踪功能是否有新的增强功能?
- 0:40:05 - 如何向用户传达你的 App 是安全且保护隐私的,同时又不会让人觉得是在虚假宣传或进行无法验证的营销?换句话说,如何将信任具象化?
- 0:48:14 - 作为一名网络安全专业的学生,我应该首先学习哪些 Apple 框架或安全概念,才能在 App/平台安全以及更广泛的领域打下坚实的基础?
- 0:50:44 - 通行密钥降低了密码泄露的风险,但同时也带来了凭证生命周期的问题。 Apple 在“密码”App 中是如何处理过期、失效或已撤销的通行密钥的?清理工作会向用户展示吗?
- 0:51:36 - 在 macOS 上,保护内存中敏感数据 (如密码、令牌、密钥) 有哪些最佳做法?机密信息在 RAM 中时是否需要加密,还是说平台保护措施就已经足够了?
- 0:55:49 - 在平衡用户隐私与收集对开发有用的遥测数据时,你们采取了什么方法?
资源
-
搜索此视频…
-