有關一名前 Apple 員工在離職後如何可能訪問機密文件的理論,近日在法庭文件中被駁斥。曾有建議指出,該員工可能因為 Apple 員工的 iCloud 管理混亂而無意中獲得這些文件的訪問權限,但 Apple 表示並非如此。
簡單回顧,Apple 上月對 OpenAI 提起訴訟,指控該公司竊取與硬件項目相關的商業機密。訴訟的重點之一是關於一名前 Apple 員工 Chang Liu,他轉職至 OpenAI。以下是事件的簡要時間表:
Apple 對 OpenAI 提起訴訟的背景與經過
7 月 10 日:Apple 起訴 OpenAI,指控前 Apple 員工系統性地竊取 Apple 商業機密,以便為未來的 OpenAI 硬件謀取利益。
7 月 10 日:OpenAI 簡短回應否認指控。
7 月 14 日:OpenAI 更新回應,表示未見證據支持 Apple 的指控。
8 月 3 日:OpenAI 發布博客文章攻擊 Apple 的訴訟。
8 月 4 日:Apple 申請臨時禁令,以避免遭受不可逆的損害。
iCloud 的混亂情況,OpenAI 表示 Apple 的信息安全失敗導致前員工在離職後仍然保留對機密文件的 unwanted 訪問權限。Apple 在人員離職時未能妥善管理系統訪問。這在實踐中意味著,前員工在離職時若想做好事,仍然可以訪問 Apple 文件——儘管他們並不希望這樣,甚至未意識到這一點。
本週早些時候,《資訊》報導指出,這可能與 iCloud 的混亂情況有關。當新員工加入 Apple 時,該公司通常會向他們發放 iPhone 和 Mac,並支付一個擁有大量在線存儲空間的 iCloud 賬户。重要的是,在入職過程中,Apple 鼓勵新員工使用其現有的個人 Apple ID 與此 iCloud 賬户,通過該賬户,同事可以與他們分享內部 Apple 文件及其他文件。
Apple 表示,雖然會移除對公司管理的 iCloud 文件夾的訪問權限,但許多文件可能已經與 Apple 員工的個人賬户分享,而他們在離職後不僅繼續訪問這些文件,還可能收到推送的更新。換句話説,前員工可能在其個人設備上收到機密文件的更新,而他們並未做錯任何事情。
然而,Daring Fireball 的 John Gruber 指出,Apple 在其文件中明確表示,相關文件並未存儲於 iCloud。Apple 希望查明 Liu 先生從其個人存儲賬户(包括 iCloud)及設備中訪問了哪些 Apple 機密信息,而投訴中提到的具體未經授權下載與 iCloud 活動無關,實際上與 Apple 的第三方雲存儲有關。Gruber 認為,這很可能與 Apple 廣泛使用的雲存儲服務 Box 有關。
當前,這一切都是指控和反指控的問題。我們需要等到法庭案件本身才能分辨事實與虛構。然而,Apple 對於 iCloud 的混亂情況似乎是默認承認的。這種安排的明顯目的是避免 Apple 員工需要攜帶兩部 iPhone——一部是私人用途,另一部是工作用途。儘管這是可以理解的,但卻似乎造成了一個重大的安全漏洞。

