AI 看你的信之前,那二十年在做什麼:從拖慢電腦的 FileVault 到借別人晶片的 PCC——中間有一句話本站要校準#
Siri AI 要看你的信、你的訊息、你的照片——他把「為什麼你敢讓它看」往回講了二十多年:FileVault 年代開加密電腦真的會變慢(「不是都市傳說」),所以蘋果做了 T 晶片、再把它熔進 M 晶片,快到 SSD 讀寫兩三千也扛得住;然後是雲端、傳輸,一路到 PCC。最有意思的是結尾的轉折:講了二十年「我們自己的晶片才安全」,2026 年的答案卻是用 NVIDIA 的晶片跑 Google 的模型——他的比喻是 7-ELEVEN 御便當很難做贏正忠排骨。這支的史觀大致站得住,但有一句關於 iCloud 的話,本站必須攔下來校準。
往下讀之前先問自己 三題:一、「開 FileVault 電腦會變慢」後來是怎麼被解決的——這解釋了哪個現代體驗?二、「上了 iCloud 蘋果員工也看不到」這句話對一般用戶成立嗎——差在哪個開關?三、PCC 為什麼必須存在——手機端做不動的證據是什麼?
01
二十年的鋪墊史:軟體加密拖慢電腦是真的→T 晶片把加密搬進硬體→熔進 M 晶片——「創新從來不是他在做的事」
strong
他在哪裡講的
「一個一個把他整合起來」
機轉:為什麼會這樣
他的技術史觀:FileVault(存在近 20 年)用 CPU 做全碟加解密,「開了電腦會變慢不是都市傳說」——每筆讀寫都要過加密;蘋果不能怪 Intel,於是做 T 晶片專責加解密,後來整併進 M 晶片——「所有資料在運算晶片上直接加解密」,這是現代 Mac 全碟加密無感、SSD 讀寫兩三千 MB/s 的底層原因。他的總結命題:「你要講創新,那從來不是蘋果在做的事——蘋果是花很長時間把技術一個一個整合起來」。時代背景補充也到位:以前硬碟拆得出來(偷電腦=偷資料),FileVault 是那個年代的解。
實證查核
FileVault(2003 起)、T1/T2 安全晶片、M 系晶片整合加密引擎均為公開技術史;硬體加密引擎消除軟體加密效能損耗為架構事實。
查證來源
- FileVault/T 晶片/M 晶片加密引擎為蘋果公開技術文件
可帶走的做法
這條的現代提醒:正因加密已無感,Mac 的 FileVault 該開就開(現代機種預設多已開啟)——但記住它綁你的登入密碼,密碼弄丟=資料陪葬,恢復金鑰要另存。
02
⭐ 安全鏈最弱的一環是人:「誰會看你的信?——如果黃仁勳用 Gmail 呢」
strong
他在哪裡講的
「最大的問題都在人」
機轉:為什麼會這樣
他把威脅模型從技術拉回人:密碼外洩、公共電腦登入,「整個安全裡面最大的問題都在人」——所以 iCloud 幾乎強制二階驗證,「目前也沒有更好的手段」。「你只是普通人誰要看你的信」的僥倖他用兩擊打掉:一、你不知道誰在用同一個服務(「如果黃仁勳用 Gmail 呢?好死不死他就用了呢?」)——服務的安全水位必須按最高價值目標設計;二、真實案例:美國大選期間駭客破解密碼取得的選舉相關信件,就存在蘋果的伺服器上。Google 信件掃描配廣告的舊事則是商業模式的對照組:不靠廣告賺錢的服務,看你資料的誘因先天較低。
實證查核
釣魚與憑證外洩為資安事故主因、多因子驗證為標準對策均為資安通識;Gmail 內容掃描配廣告(2017 年前)為公開歷史。
查證來源
- 憑證外洩為主要攻擊面、MFA 為基準防護屬資安通識
要補一句
「不靠廣告=不看資料」是誘因論證不是保證——誘因對齊降低機率,技術與稽核才是硬保障(見 kp-03 的界線)。
可帶走的做法
把他的兩擊變成你的習慣:所有雲端帳號開二階驗證(用 App 或實體金鑰,別用簡訊);公共電腦永遠用無痕視窗並登出——這兩件事的防護效益超過你買任何安全軟體。
03
⭐⭐⭐ 本站校準:「上了 iCloud 員工也看不到」對預設用戶不成立——多數類別蘋果持有金鑰,端到端要自己打開那個開關
strong
他在哪裡講的
「也沒辦法看到你的資料」
機轉:為什麼會這樣
他說資料上到 iCloud 之後加密、「就算蘋果員工也沒辦法看到」——這句對一般用戶過度簡化。實況分層:標準 iCloud 下資料確實加密儲存,但多數類別(含照片、備份、雲碟)的金鑰由蘋果保管——蘋果技術上可解、也能配合法律程序提交;真正的端到端加密要用戶手動開啟「進階資料保護」(ADP,2022 年推出)才擴及絕大多數類別,而 iCloud 郵件、通訊錄、行事曆因協定相容性連 ADP 都不涵蓋。他舉的 FBI 對抗、security.apple.com 透明頁都是真的,但那是「願不願意」的立場記錄;「能不能」由金鑰位置決定——預設狀態下,能。
實證查核
iCloud 標準保護與進階資料保護(ADP)的金鑰歸屬差異為蘋果官方文件明載;郵件/通訊錄/行事曆不在 E2E 範圍為公開技術限制。
查證來源
- Apple iCloud 資料保護官方文件(標準 vs ADP 的類別對照表)
要補一句
這不是說他錯得離譜——開了 ADP 的用戶大致符合他的描述;錯在把需要手動開啟的最高檔講成預設。此類「把最佳狀態當常態」是廠商敘事的常見滑移,讀任何隱私宣傳都該先問:預設狀態下成立嗎?
可帶走的做法
十分鐘動作:設定→Apple ID→iCloud→進階資料保護,打開它(需先設定恢復聯絡人或金鑰)。開不開是你的選擇,但至少要知道預設不是最高檔。
04
PCC 存在的理由他用一個實驗講完:iPhone 17 Pro Max 做照片移除都要等一兩分鐘——端側做不動的,加密著送去雲端做
moderate
他在哪裡講的
「必須放到雲端上去執行」
機轉:為什麼會這樣
本地 AI 的天花板他給了可自測的證據:照片「移除路人」功能,最新旗艦「都要等一兩分鐘」、前代「直接當給你看」——大語言模型與生成式修圖「有很大一部分必須放到雲端執行」。PCC 的設計承諾:資料在裝置端加密後送雲端伺服器、在加密狀態下完成運算再送回,「蘋果員工直接介入運算過程也看不到內容」。這是把 kp-01 的二十年本地加密堆疊延伸到雲端運算的最後一塊——也是「AI 看你的信」在架構上敢成立的前提。
實證查核
PCC(2024 發表)的機密運算架構、可驗證韌體與公開研究者稽核機制為蘋果公開技術文件;端側生成式運算的延遲瓶頸可自行驗證。
查證來源
- Apple PCC 安全架構白皮書與第三方稽核機制
要補一句
「加密狀態下運算」的工程實作是機密運算(enclave/attestation)而非全同態加密——安全性依賴硬體信任根與稽核機制,是「極難」不是「數學上不可能」;此外哪些請求上雲、哪些留在端側,用戶介面上並不總是透明。
可帶走的做法
他那個實驗自己做一次:拿你的手機跑照片移除功能計時——你會對「端側 AI」的行銷詞有體感校準,也就懂了為什麼隱私架構的主戰場在雲端。
05
2026 的轉折:講了二十年自家晶片,Siri AI 卻跑在 NVIDIA 晶片+Google 模型上——「做不贏就整合」反而是他史觀的完成式
moderate
他在哪裡講的
「你怎麼做得贏人家?」
機轉:為什麼會這樣
先前 Apple Intelligence 的說法是「我們用自己的 M 晶片做伺服器,所以不用擔心」;2026 年改口——他的翻譯很直白:「世界最有錢的那幾個人整間公司投入做晶片,你蘋果還要做一堆有的沒的,怎麼做得贏?」(御便當 vs 正忠排骨)。新架構:NVIDIA 晶片的硬體機密運算+Google 提供模型核心「但不在 Google 掌控下運行」+蘋果自建控制。本站查證:外媒報導與此吻合——Gemini 衍生模型經 PCC 跑在 Google Cloud 的 NVIDIA Blackwell 機密運算上,且蘋果確實先試過在自家伺服器跑、因速度不足放棄。收尾呼應 kp-01:「創新不是他在做的事、整合才是」——連 AI 時代的答案都是整合別人的晶片與模型,史觀首尾一致。
實證查核
蘋果採 Google 模型與 NVIDIA 機密運算晶片經多家外媒(MacRumors/AppleInsider/CNBC,2026-05/06)報導證實,含「自家伺服器太慢」細節;架構細節以正式發布為準。
查證來源
- 外媒對 Apple-Google-NVIDIA 合作之報導(2026-05/06)
要補一句
2026-06 快照:合作架構與上線時程仍在演變,引用前查最新狀態。「不在 Google 掌控下運行」是目標描述,實際信任邊界要等安全文件公開才可驗——本站到時候可以回來對答案。
可帶走的做法
投資或採購判斷別急著下:這類「巨頭互借」的架構穩不穩,看兩個後續訊號——安全白皮書有沒有更新 PCC 章節、第三方稽核機制是否延伸到新伺服器。訊號沒出來前,它只是一個承諾。
本單元出自技術敘事影片(2026-06-10,無商城導購,僅預告後續影片)。查證聲明:kp-05 的蘋果-Google-NVIDIA 架構經本站以外部報導查證(MacRumors、AppleInsider、CNBC,2026-05/06)屬實;kp-03 為本站對其 iCloud 陳述的主動校準——「把需要手動開啟的最高檔講成預設」是廠商敘事常見滑移,本片是少見的需要逆向校準(他替蘋果講過頭)而非利益揭露的案例。敘事立場:全片對蘋果高度正面、無平衡觀點(如 PCC 的信任邊界爭議、ADP 的普及率低),閱讀時當「技術史導覽」而非「安全評估」。與本站互指:AI 助理的隱私根本矛盾(要它幫你就得讓它看你的一切)見 t18-u02——本單元是那個矛盾的「蘋果答卷」;蘋果自研晶片的預測驗收見 t13-u04、t18-u04;「後發但能用」的產品邏輯見 t13-u05;iCloud 免費額度六年不動見 t13-u10。