В иске Apple против OpenAI заявляется, что путаница с iCloud не сыграла никакой роли

Одна из версий о том, как бывший сотрудник Apple мог получить доступ к конфиденциальным документам после ухода из компании для работы в OpenAI, была опровергнута судебным иском.

Высказывались предположения, что доступ к документам мог быть случайным из-за запутанной организации работы с iCloud для сотрудников Apple, но компания заявляет, что это не так…

Краткая предыстория

В прошлом месяце Apple подала иск против OpenAI, обвинив компанию в краже коммерческой тайны, связанной с аппаратными проектами. Один из ключевых эпизодов касался бывшего сотрудника Apple по имени Чан Лю (Chang Liu), который перешел в OpenAI. Вот краткая хронология событий:

  • 10 июля: Apple подает в суд на OpenAI, обвиняя бывших сотрудников Apple в систематической краже коммерческой тайны компании в пользу будущих аппаратных разработок OpenAI.
  • 10 июля: OpenAI отвечает кратким опровержением.
  • 14 июля: OpenAI предоставляет обновленный ответ, заявляя, что не видела никаких доказательств в поддержку обвинений Apple.
  • 3 августа: OpenAI публикует блог-пост с критикой судебного иска Apple.
  • 4 августа: Apple обращается с ходатайством о вынесении предварительного судебного запрета во избежание «непоправимого ущерба».

Путаница с iCloud

В OpenAI заявили, что причиной сохранения у бывших сотрудников «нежелательного» доступа к конфиденциальным документам после увольнения стал сбой в системе информационной безопасности Apple.

[Apple не удается] должным образом управлять доступом к системе при уходе сотрудников. На практике это означает, что бывшие сотрудники, которые пытаются действовать правильно при увольнении, все равно имеют доступ к файлам Apple, несмотря на то что они им не нужны и они даже не подозревают об этом.

Ранее на этой неделе издание The Information опубликовало отчет, в котором отмечалось, что речь шла о запутанной ситуации с iCloud.

Когда новые сотрудники приходят в Apple, компания часто выдает им iPhone и Mac и оплачивает учетную запись iCloud с большим объемом хранилища. Что особенно важно, в процессе адаптации (онбординга) Apple поощряет новых сотрудников использовать свои ранее существовавшие личные Apple ID с этой учетной записью iCloud, через которую коллеги могут делиться с ними внутренними документами Apple и другими файлами.

В отчете говорится, что хотя Apple закрывает доступ к папкам iCloud, управляемым компанией, вполне вероятно, что множество документов было передано на личные аккаунты сотрудников Apple — и они не только продолжают иметь к ним доступ после увольнения, но также могут получать на них автоматические обновления.

Иными словами, на личные устройства бывших сотрудников могут поступать обновления конфиденциальных документов без какого-либо злого умысла с их стороны.

Apple утверждает, что это не сыграло роли

Однако Джон Грубер из Daring Fireball указывает на то, что Apple прямо заявляет в своем иске: рассматриваемые документы не хранились в iCloud.

Хотя Apple запрашивает информацию о том, к какой конфиденциальной информации Apple г-н Лю получал доступ со своих личных учетных записей хранилища (включая iCloud) и устройств после своего ухода, конкретные несанкционированные загрузки, упомянутые в жалобе и лежащие в основе этого ходатайства, основаны не на активности в iCloud, а связаны с облачным хранилищем Apple от сторонних поставщиков.

Грубер отмечает, что это с чрезвычайно высокой долей вероятности относится к облачному сервису Box, который широко используется в Apple.

Мнение 9to5Mac

На данный момент все это сводится к взаимным обвинениям и опровержениям. Нам придется дождаться самого судебного разбирательства, чтобы отделить факты от вымысла.

Тем не менее, запутаная ситуация с iCloud, судя по всему, молчаливо признается самой Apple. Видимо, цель такой организации — избавить сотрудников Apple от необходимости носить с собой два iPhone (личный и рабочий). И хотя это понятно, такой подход создает серьезную брешь в безопасности.