Колишні працівники Apple роками могли мати доступ до секретних документів через iCloud

Колишні працівники Apple роками могли мати доступ до секретних документів через iCloud

Витік конфіденційної інформації з Apple, спричинений особливостями інтеграції робочих та особистих акаунтів iCloud, ставить під сумнів надійність корпоративної безпеки компанії. Колишні співробітники, звільнені з Apple, зберігали доступ до внутрішніх документів, оскільки робочі файли синхронізувалися з їхніми особистими пристроями через iCloud, навіть після припинення трудових відносин. Ця ситуація стала можливою через надання Apple співробітникам 2 ТБ тарифного плану iCloud, який можна було об’єднати з особистим обліковим записом, що призвело до того, що багато хто використовував власні акаунти для зручності, уникаючи необхідності носити два iPhone.

Технічні аспекти проблеми

Інтеграція iCloud та її наслідки

  • Співробітники Apple мали доступ до 2 ТБ хмарного сховища iCloud, яке можна було інтегрувати з їхніми особистими обліковими записами.
  • Через обмеження на одночасне використання одного основного облікового запису, багато хто обирав власний акаунт для зручності.
  • Це призвело до того, що конфіденційні документи компанії синхронізувалися з особистими пристроями звільнених співробітників.
  • Навіть після скасування доступу до робочих тек, деякі внутрішні документи залишалися доступними, оскільки не всі файли потрапляли до керованих тек.
  • Збереження доступу до чатів iMessage та файлів, переданих через додаток “Повідомлення”, також стало можливим.

Судовий позов Apple проти OpenAI

“Ця справа стосується співробітників OpenAI, які незаконно заволоділи секретною та конфіденційною інформацією Apple щодо наших неопублікованих технологій, процесів і продуктів. У поданих документах немає нічого, що стосується документів, якими обмінюються або які зберігаються в iCloud”, – йдеться у заяві компанії.

Деталі позову та позиція Apple

Незважаючи на те, що витік секретних документів став основною причиною судового позову Apple проти OpenAI, компанія стверджує, що не має наміру переслідувати колишніх співробітників через залишки файлів. Натомість, позов зосереджений на “рідкісній, раніше невідомій помилці автентифікації”, якою скористався колишній працівник Чан Лю для вивантаження файлів, перебуваючи вже в OpenAI. Apple підкреслює, що справа не стосується документів, що обмінюються чи зберігаються в iCloud, а зосереджена на зловживанні вразливістю системи.

Попередні дії Apple

  1. Apple раніше надсилала юридичні повідомлення понад 40 співробітникам OpenAI, які раніше працювали в компанії.
  2. У листах вимагалося зберегти документи та комунікації, а також зустрітися з юристами компанії.

Контекст та потенційні ризики

Ситуація висвітлює потенційні ризики, пов’язані з інтеграцією особистих та робочих облікових записів у хмарних сервісах, особливо в компаніях, що працюють з висококонфіденційною інформацією. Це також ставить питання про ефективність механізмів контролю доступу та моніторингу використання даних після звільнення співробітників. Подальший розвиток подій у судовій справі між Apple та OpenAI може встановити нові прецеденти у сфері корпоративної безпеки та захисту інтелектуальної власності.