摘要
苹果首次选择谷歌云,在其自有数据中心之外运行私有云计算(PCC)平台。这项合作是在 2026 年 WWDC 大会上宣布的,旨在通过三层硬件信任机制实现安全保障:基于 Blackwell GPU 的 NVIDIA 机密计算、基于 CPU 的英特尔 TDX,以及作为可信根的谷歌 Titan 芯片。对于这项成果,苹果是这样描述的:将这些基础组件整合到一个能够在全球范围内运行的、全面的端到端机密推理管道中,这还是首次。PCC 处理的是设备端模型难以胜任的 AI 工作负载:包括代理对工具的使用、复杂推理,以及苹果与谷歌一起基于谷歌 Gemini 系列背后的技术构建的下一代 Apple Foundation Models。直到最近,每一条 PCC 请求都还是仅在苹果控制的数据中心内的苹果 Silicon 芯片上运行。这次扩展到谷歌云,意味着苹果最注重隐私保护的云端 AI 工作负载现在将在苹果既不拥有也不运营的基础设施上执行。苹果的核心 PCC 要求保持不变:无状态计算、可强制执行的保证、无特权运行时访问、不可定位性以及可验证的透明度。此外,苹果的做法比标准的机密计算部署更进一步,因为从固件到主机和客户机操作系统技术栈,再到应用程序代码,每个组件都属于可信计算基的一部分。此外,所有在谷歌云节点上运行的 PCC 二进制文件都将公开供人审查,而苹果的“安全赏金计划”也扩展到了由谷歌云托管的基础设施。有两个实现细节揭示了苹果对其租用的基础设施有多么不信任。首先,对于 PCC 机群中所有的谷歌云硬件,苹果维护着一份可通过加密方式验证的、仅支持追加的账本,使他们可以独立追踪每个物理组件,而非依赖谷歌自身的证明。其次,对于任何可能窃取用户数据的组件,其软件认证都基于至少来自两个独立供应商的可信根。也就是说,即使单个供应商(无论是英特尔、英伟达还是谷歌)遭到入侵,也不足以破坏验证链。没有其他云客户会在服务商的基础设施上维持这种级别的独立硬件追踪机制。选择谷歌云并非偶然。这次合作基于 2026 年 1 月签署的一项为期多年的协议,其中就涵盖了谷歌为苹果消费类设备提供 AI 模型和云基础设施。自 2024 年以来,苹果一直使用谷歌的 TPU 来训练 AI 模型,而下一代苹果基础模型则采用了谷歌 Gemini 系列背后的技术。