
Одна из версий о том, как бывший сотрудник Apple мог получить доступ к конфиденциальным документам после ухода из компании для работы в OpenAI, была опровергнута судебным иском.
Высказывались предположения, что доступ к документам мог быть случайным из-за запутанной организации работы с iCloud для сотрудников Apple, но компания заявляет, что это не так…
Краткая предыстория
В прошлом месяце Apple подала иск против OpenAI, обвинив компанию в краже коммерческой тайны, связанной с аппаратными проектами. Один из ключевых эпизодов касался бывшего сотрудника Apple по имени Чан Лю (Chang Liu), который перешел в OpenAI. Вот краткая хронология событий:
- 10 июля: Apple подает в суд на OpenAI, обвиняя бывших сотрудников Apple в систематической краже коммерческой тайны компании в пользу будущих аппаратных разработок OpenAI.
- 10 июля: OpenAI отвечает кратким опровержением.
- 14 июля: OpenAI предоставляет обновленный ответ, заявляя, что не видела никаких доказательств в поддержку обвинений Apple.
- 3 августа: OpenAI публикует блог-пост с критикой судебного иска Apple.
- 4 августа: Apple обращается с ходатайством о вынесении предварительного судебного запрета во избежание «непоправимого ущерба».
Путаница с iCloud
В OpenAI заявили, что причиной сохранения у бывших сотрудников «нежелательного» доступа к конфиденциальным документам после увольнения стал сбой в системе информационной безопасности Apple.
[Apple не удается] должным образом управлять доступом к системе при уходе сотрудников. На практике это означает, что бывшие сотрудники, которые пытаются действовать правильно при увольнении, все равно имеют доступ к файлам Apple, несмотря на то что они им не нужны и они даже не подозревают об этом.
Ранее на этой неделе издание The Information опубликовало отчет, в котором отмечалось, что речь шла о запутанной ситуации с iCloud.
Когда новые сотрудники приходят в Apple, компания часто выдает им iPhone и Mac и оплачивает учетную запись iCloud с большим объемом хранилища. Что особенно важно, в процессе адаптации (онбординга) Apple поощряет новых сотрудников использовать свои ранее существовавшие личные Apple ID с этой учетной записью iCloud, через которую коллеги могут делиться с ними внутренними документами Apple и другими файлами.
В отчете говорится, что хотя Apple закрывает доступ к папкам iCloud, управляемым компанией, вполне вероятно, что множество документов было передано на личные аккаунты сотрудников Apple — и они не только продолжают иметь к ним доступ после увольнения, но также могут получать на них автоматические обновления.
Иными словами, на личные устройства бывших сотрудников могут поступать обновления конфиденциальных документов без какого-либо злого умысла с их стороны.
Apple утверждает, что это не сыграло роли
Однако Джон Грубер из Daring Fireball указывает на то, что Apple прямо заявляет в своем иске: рассматриваемые документы не хранились в iCloud.
Хотя Apple запрашивает информацию о том, к какой конфиденциальной информации Apple г-н Лю получал доступ со своих личных учетных записей хранилища (включая iCloud) и устройств после своего ухода, конкретные несанкционированные загрузки, упомянутые в жалобе и лежащие в основе этого ходатайства, основаны не на активности в iCloud, а связаны с облачным хранилищем Apple от сторонних поставщиков.
Грубер отмечает, что это с чрезвычайно высокой долей вероятности относится к облачному сервису Box, который широко используется в Apple.
Мнение 9to5Mac
На данный момент все это сводится к взаимным обвинениям и опровержениям. Нам придется дождаться самого судебного разбирательства, чтобы отделить факты от вымысла.
Тем не менее, запутаная ситуация с iCloud, судя по всему, молчаливо признается самой Apple. Видимо, цель такой организации — избавить сотрудников Apple от необходимости носить с собой два iPhone (личный и рабочий). И хотя это понятно, такой подход создает серьезную брешь в безопасности.