MacRumors

Skip to Content

Общий доступ к файлам в iCloud от компании Apple оставил у бывших сотрудников доступ к секретным документам

То, как Apple совмещает рабочие и личные учетные записи iCloud, привело к тому, что некоторые сотрудники после ухода из компании сохранили возможность доступа к конфиденциальным документам, сообщает издание The Information. Представители издания пообщались более чем с полутора десятками бывших сотрудников Apple, у которых непреднамеренно остался доступ к чувствительным данным.

General iCloud App Feature

Бывшие сотрудники рассказали, что множество файлов Apple, которыми с ними делились за время их работы в компании (включая документы по планированию презентаций продуктов), продолжали синхронизироваться на их личные устройства через службу хранения iCloud после их ухода из Apple. В некоторых случаях они даже получали уведомления о свежих обновлениях в этих документах. Некоторые экс-сотрудники признались, что панически боялись удалять файлы из опасения, что это привлечет внимание Apple.

Файлы Apple смешиваются с личными учетными записями пользователей, поскольку компания поощряет использование личных учетных записей Apple Account вместе с рабочей учетной записью ‌iCloud‌. Сотрудникам предоставляется тарифный план ‌iCloud‌ на 2 ТБ, и они могут объединить это хранилище со своим существующим Apple Account или создать новую учетную запись. Поскольку одновременно можно войти только в одну основную учетную запись, большинство выбирает использование уже имеющегося аккаунта, чтобы не носить с собой два iPhone.

У Apple есть управляемая папка для рабочих файлов, доступ к которой аннулируется при уходе сотрудника, однако некоторые внутренние документы не сохраняются туда автоматически, и общие файлы в итоге перемешиваются с личным контентом. Кроме того, сотрудники могут сохранить доступ к чатам iMessage и файлам, переданным через приложение «Сообщения».

Сохраняющийся доступ к системам Apple играет ключевую роль в судебном процессе компании против OpenAI. В своем иске Apple утверждает, что бывший сотрудник Чанг Лю взломал системы Apple, используя «редкую, ранее неизвестную ошибку аутентификации», чтобы загрузить файлы во время работы в OpenAI.

В комментарии для The Information компания Apple заявила, что судебный иск против OpenAI не связан с какими-либо файлами, оставшимися доступными в ‌iCloud‌, и что она не преследует в судебном порядке бывших сотрудников, у которых случайно оказались документы Apple в их личных учетных записях ‌iCloud‌.

Этот судебный процесс касается сотрудников OpenAI, неправомерно завладевших секретной и конфиденциальной информацией Apple, касающейся наших невыпущенных технологий, процессов и продуктов. Ничто в исковом заявлении не относится к документам, которыми поделились или которые хранятся в iCloud.

По словам бывших сотрудников, Apple выполняет недостаточно тщательную проверку личных устройств при удалении чувствительных файлов, хранившихся в ‌iCloud‌. В урегулированном на данный момент судебном споре производитель чипов Rivos заявлял, что Apple намеренно позволяет экс-сотрудникам сохранять доступ к файлам «в рамках спланированной попытки создать предлог для судебного преследования сотрудников и их нового работодателя за «кражу» материалов Apple».

Другой бывший сотрудник Apple, на которого компания подала в суд, — Жерар Уильямс — подал встречный иск, обвинив компанию в использовании тактики запугивания, чтобы устрашить тех, кто планирует уволиться. Apple подала в суд на Уильямса за нарушение контракта после того, как он основал процессорную компанию Nuvia, представив обширные записи его телефонных звонков и текстовых сообщений. Суд отклонил претензии Уильямса, а в 2023 году Apple отозвала свой иск.

В 2025 году компания Apple также обвинила бывшего инженера Vision Pro Ди Лю в скачивании тысяч корпоративных документов в свое личное облачное хранилище незадолго до перехода в компанию Snap.

Издание The Information прямо не утверждает, что Apple намеренно позволяет бывшим сотрудникам сохранять доступ к файлам ‌iCloud‌, но отмечает, что использование Apple сервиса ‌iCloud‌ для обмена файлами и неполное удаление данных учетных записей сотрудников идут вразрез с ее пристальным вниманием к вопросам конфиденциальности и безопасности.