Apple Private Cloud Compute 安全审计报告公开

Apple Private Cloud Compute SoC 3 audit reports

Apple Private Cloud Compute 安全审计报告公开

Apple 正式发布了 Private Cloud Compute (PCC) 系统的 SOC 3 审计报告,详细披露了独立审计师对 PCC 配置系统控制有效性的审查结果。这些报告基于 AICPA 的信任服务标准,涵盖了安全性、处理完整性和机密性等关键领域,为 Apple 的服务承诺和系统要求提供了合理保证。报告每季度更新一次,采用滚动 12 个月的周期,最新一期覆盖至 2026 年 4 月。值得注意的是,此次审计并未涉及 Apple Intelligence 等人工智能服务的性能评估。对于关注企业级云安全和合规性的用户来说,这份报告是了解 Apple 云端基础设施安全性的宝贵资料。

SOC 3 报告是一份独立的审查报告,它描述了 Apple 设计的 Private Cloud Compute 的服务承诺和系统要求,并确认其操作符合 AICPA 信任服务标准中关于安全性、处理完整性和机密性的相关标准。
  1. arkadiyt

    对于不了解情况的人,SOC3 本质上就是去掉了审计细节的 SOC2——它只包含来自公司(Apple)和审计方(EY)的高层声明,仅此而已。

    此外,Apple 确实在安全和隐私上投入巨大,但 SOC2 已经变得如此泛滥,以至于这就像在说“看,我付得起 5 万块”,其实没什么特别的看点。

  2. pjmlp

    从整份报告中,我发现了这个宝藏:

    macOS Security Compliance Project

    https://pages.nist.gov/macos_security/

  3. Havoc

    我很高兴他们正在做这些审计。

    审计当然并不完美,但总体而言,当人们知道自己正在接受审计时,往往会更倾向于遵守良好的实践规范。

  4. dzonga

    谁能纠正一下我——所以 Apple 是在用运行着封闭版 iOS 的服务器吗?我猜是 Apple Silicon,可能是闲置的芯片或旧款芯片,用于 iCloud Private Cloud?

  5. bstsb

    这个页面一直 301 重定向到首页,可能是地区限制问题

    https://archive.ph/JYC9B

同日更多故事

2026-07-21