
WWDC 现场
当全行业都在比谁的模型更大、更快,苹果在 WWDC 上讲了一个几乎没人讲的故事:怎么把最强的 AI,关进一个连自己都打不开的盒子里。
谢幕
6 月 8 日,库比蒂诺,Apple Park。
这是 蒂姆·库克作为 CEO 的最后一届 WWDC——9 月,接力棒将交给约翰·特努斯。库克在主题演讲末尾留了一段告别视频,但真正的重头戏,藏在主题演讲之后那场面向媒体的技术圆桌里。
苹果软件高级副总裁克雷格·费德里吉一开口就带着火药味:
"有些公司似乎在一路狂奔,为了 AI 而 AI,却忘了 AI 最终是要服务于人——服务于我们所有人。"
这句话没点名,但谁都听得出在说谁。在 OpenAI、谷歌、Anthropic 把模型参数卷上天的 2026 年,苹果决定讲一个不一样的故事:不比谁更聪明,比谁更让人放心。
而这个故事的主角,叫 AFM Cloud Pro。
难题
苹果有一道几乎无解的题。
一边是它的金字招牌——隐私。多年来苹果反复强调,它不像那些网页版 AI 那样疯狂抓取用户数据,而是靠读取你设备里的日历、短信这些本地信息,做贴身的个性化。
另一边是它的软肋——性能。最复杂的 AI 任务,比如 agentic 工具调用、多步复杂推理,手机芯片跑不动,苹果自己的数据中心也未必扛得住。
过去苹果的解法是接入 OpenAI 的 ChatGPT,事事调 API。但这次它要的更多。
WWDC 上,苹果 AI 业务负责人阿马尔·苏布拉马尼亚揭晓了第三代 Apple 基础模型(AFM)里最强的那个——AFM Cloud Pro,专门处理最苛刻的任务,质量"媲美 Gemini 前沿模型"。
问题来了:这么大的模型,跑在哪儿?
借力
答案让现场不少人意外:跑在 谷歌云里的英伟达 GPU 上。
据 The Information 报道,承载它的是英伟达最新的 Blackwell B200 芯片。这也是苹果第一次正式承认,Apple Intelligence 的部分功能将运行在英伟达芯片上。
要理解这步棋,得先看清苹果这次端出的一整套模型家族。第三代 AFM 一共 5 个模型,按"端侧—云端"分层:
- AFM Core
— 端侧基础款,跑在你手机里 - AFM Core Advanced
— 端侧进阶款,200 亿参数,但每次只激活 1–40 亿,靠稀疏架构在手机上跑出大模型的能力,原生多模态 - AFM Cloud
— 私有云上的服务器主力 - AFM Cloud Image
— 图像生成与编辑 - AFM Cloud Pro
— 最强,唯一为英伟达 GPU 优化

前四个都为苹果自研芯片量身定制,只有 Cloud Pro 这一个,被送进了别人的机房。苹果没公布它的参数量,但能让苹果放弃"全程自研"的执念,可见这个模型有多重、多关键。
保险箱
把最敏感的 AI 任务,交给谷歌的云、英伟达的芯片——这听起来和苹果的隐私人设完全相悖。
苹果的破解之道,是一个精巧的比喻:它在别人的机房里,造了一个只有自己有钥匙的保险箱。
这个保险箱,就是苹果的 私有云计算(Private Cloud Compute,PCC)。过去 PCC 只跑在苹果自己的数据中心;这次,苹果把整套 PCC 架构,完整延伸到了谷歌云里的英伟达 GPU 上。
苏布拉马尼亚的原话是:"我们与谷歌和英伟达合作,把私有云计算架构扩展到谷歌云中的英伟达 GPU,同时丝毫不妥协于苹果一贯的隐私承诺。"
它是怎么做到的?几道锁层层叠加:
苹果想用英伟达最新芯片,但要求配置成"读不到服务器里内容"的模式。软件副总裁塞巴斯蒂安·马里诺-梅斯透露,是英伟达近期的一项新技术——"模糊机密计算"(ambiguous confidential compute)——让这套系统达到了苹果的标准。 为防单点被攻破,苹果上了双重硬件信任根:英特尔 TDX + 谷歌 Titan 芯片。万一一家的信任根被攻破,另一家仍能守住整个 PCC。 用户的设备,只和经苹果认证签名的正版苹果软件通信;而只有苹果有权限往这些谷歌云节点上部署软件。 第三方研究者可以独立审计这些服务器,验证苹果有没有乱碰用户数据。

说白了:苹果相当于租了谷歌机房里英伟达芯片的一块地,但在里面建了一个只有自己有钥匙的保险箱。谷歌看不到里面,英伟达也看不到里面——数据进了保险箱算完即焚,连苹果自己都进不去。
编排
保险箱再安全,也不能什么数据都往里送。决定"什么任务走端侧、什么任务进云端"的,是一个叫 系统编排器(system orchestrator) 的软件。
它会根据每个请求需要多少算力、涉及多敏感的个人数据,智能地把任务路由到合适的模型。费德里吉说,这个编排器是 "我们整个系统隐私架构的关键"。
于是就有了三层算力:手机芯片处理即时小任务 → 苹果数据中心的 PCC 处理敏感请求 → 谷歌云 + 英伟达 Blackwell 啃最重的硬骨头。

发布会上的一个 demo 把这套机制讲得很透。现场演示一段聚餐对话:初步的信息检索在手机端完成,只有筛出来的"少量相关信息"才会被送上服务器。如果你接着问"配什么饮料合适",系统向知识库查询时,只发出具体的"食物名称",绝不带上"是谁发的消息""什么时候发的"。回答完,PCC 立刻把这次的数据记录销毁,保持完全短暂、密封的状态。
密封到什么程度?费德里吉现场自嘲:这套系统严密到连苹果员工都没法窥探,只要试图打开就会直接断连——"这是真的,我们连 debug 都做不了。希望以后别成大问题,当初真该想到这点的。"
全场笑了。但这句玩笑,恰恰是苹果想钉进所有人脑子里的卖点。
唤醒
这套底层架构,第一道端给消费者的菜,是焕然一新的 Siri。
新 Siri 有了个朴素到没创意的名字——"Siri AI"。但能力上是脱胎换骨:
终于有了独立 App,像 ChatGPT、Gemini 那样,能在一个统一入口看到完整的对话记录 支持灵动岛 Siri 界面,也能从屏幕顶部下拉唤醒 具备"感知、理解、调用、执行"四种能力,不仅能"听",还能看屏幕、看相机,跨设备同步
演示里,Siri AI 帮用户查演唱会日期、设置买票提醒,甚至规划路线、指引怎么在去演唱会的路上顺路接上朋友——这才是苹果想要的"贴身管家"体感。
当然也有代价:像图像生成这类要调用强大服务器模型的功能,会有每日使用上限,想多用得订阅 iCloud+ 加额度。苹果一边讲隐私,一边也没忘记把账算清楚。
套壳
发布会前,The Information 抛过一个不那么好听的版本:苹果其实是许可了一个大号 Gemini,自家 PCC 跑不动,被迫把最重的查询甩给谷歌数据中心的英伟达芯片——是迫不得已,不是精心设计。
费德里吉在台上专门澄清了这件事:内置在设备里的 Apple Intelligence,用的是 苹果自家模型,不是直接拿谷歌公开的 Gemini;也没有套用谷歌现成的云基础设施。
那谷歌到底帮了什么?苏布拉马尼亚解释:谷歌的技术被用来训练和构建苹果自己的模型——这几个模型用苹果专有数据做强化学习训练,再用 Gemini 前沿模型的输出做蒸馏微调。
换个说法:苹果是把 Gemini 的能力"引进来、私有化",炼成自己的模型,而不是简单套壳。至于这层窗户纸到底有多厚,是"自研"还是"洗稿",恐怕会是接下来很长时间业内争论的焦点。
算盘
抛开技术细节,苹果这盘棋的底色其实是四个字:轻资产。
当微软、谷歌、Meta、OpenAI 动辄砸下数百亿美元自建 AI 工厂、死磕最大最强的模型时,苹果选了一条相反的路:不自己囤芯片、不追最大模型,而是把营销重心放在对普通用户更有感的隐私优势和丝滑体验上,算力不够就"借"。
这条路省钱、讨巧,但也有代价——把命脉部分交到了对手手里。最强模型要靠谷歌的云、英伟达的芯片,长期看是依赖;而 AI 行业正在飞速向自主 Agent 演进,苹果欠的技术债,不是一场漂亮的发布会就能还清的。
资本市场的反应很诚实。6 月 8 日,苹果股价跌 1.89%,收 301.54 美元;而背后两个"卖铲人"英伟达涨 1.73%、台积电 ADR 涨 2.8%。顺带一提,这套新 Apple Intelligence 初期不在中国大陆和欧盟上线——对国行用户来说,依旧是一次"望梅止渴"。
/ 总结 /
WWDC 2026 不是一场比拼参数的发布会。
苹果没造出最强的模型,也没建最大的算力。它做的,是在一个所有人都默认"用 AI 就得交出数据"的时代,证明了另一种可能:你可以用上别人最强的芯片,却不必把自己的秘密交出去。
在别人的云里,建一个只有自己有钥匙的保险箱——这是苹果的体面,也是它的算盘。至于这个保险箱里,装的究竟是苹果自己的未来,还是又一年向谷歌缴的"租金",要等时间来开锁。
别人在云端比谁跑得快,苹果在云端比谁锁得严。慢,是因为它想守住一样别人正在丢掉的东西。
参考资料
[1] Apple partnering with Google and Nvidia for most advanced AI model, CNBC, 2026-06-08 [2] Apple WWDC 2026: Siri AI revealed, feature updates and more, CNBC, 2026-06-08 [3] Introducing the Third Generation of Apple's Foundation Models, Apple Machine Learning Research, 2026-06-08 [4] Craig Federighi details Apple's collaboration with Google for Siri AI in iOS 27, 9to5Mac, 2026-06-08 [5] Apple Intelligence 与 Gemini 之间究竟是什么关系?隐私这关怎么过?, INSIDE, 2026-06-09 [6] Siri 惊艳全场 苹果:AI 将采辉达晶片与谷歌云端, MoneyDJ 理财网, 2026-06-09
一句话锐评
别人比的是谁的模型更强,苹果比的是谁的数据更安全。当所有人都在云端裸奔,苹果选择在别人的云里,给自己焊一个只有自己有钥匙的保险箱——这既是它最大的体面,也是它追赶路上不得不付的学费。
关注「人工智能AI技术圈」
获取更多 AI 与机器人前沿动态
大模型 · 智能体 · 机器人 · 前沿拆解

长按识别二维码 · 一键关注
夜雨聆风